Vulnerabilidade grave do NGINX já foi explorada

robot
Geração do resumo em andamento
ME News Notícias, 17 de maio (UTC+8), uma vulnerabilidade de alta gravidade do NGINX CVE-2026-42945 foi explorada por hackers. Essa vulnerabilidade afeta as versões do NGINX Open Source e NGINX Plus de 0.6.27 a 1.30.0, podendo causar a falha do processo worker e permitir execução remota de código (RCE) ao desativar a proteção ASLR. O diretor de tecnologia da Ledger, Charles Guillemet, afirmou que atualmente, talvez não mais de 30% dos servidores que executam a versão mais recente do NGINX estejam atualizados, e a velocidade de propagação da vulnerabilidade está superando a velocidade de correção e atualização das equipes de TI. (Fonte: MLion)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários