Kerentanan berisiko tinggi NGINX telah dimanfaatkan

robot
Pembuatan abstrak sedang berlangsung
Berita ME News, 17 Mei (UTC+8), kerentanan berbahaya tinggi NGINX CVE-2026-42945 telah dieksploitasi oleh peretas. Kerentanan ini mempengaruhi NGINX Open Source dan NGINX Plus versi 0.6.27 hingga 1.30.0, yang dapat menyebabkan proses worker crash, dan dalam kondisi nonaktifkan perlindungan ASLR, memungkinkan eksekusi kode jarak jauh (RCE). Chief Technology Officer Ledger, Charles Guillemet, menyatakan bahwa saat ini mungkin tidak lebih dari 30% server yang menjalankan versi terbaru NGINX, dan kecepatan penyebaran kerentanan melebihi kecepatan tim TI dalam memperbaiki dan memperbarui. (Sumber: MLion)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan