Vulnerabilidade grave do NGINX já foi explorada

robot
Geração de resumo em curso

ME News Notícias, 17 de maio (UTC+8), uma vulnerabilidade de alto risco do NGINX CVE-2026-42945 foi explorada por hackers. A vulnerabilidade afeta as versões do NGINX Open Source e NGINX Plus de 0.6.27 a 1.30.0, podendo causar a falha do processo worker e permitir execução remota de código (RCE) em caso de desativação da proteção ASLR. Charles Guillemet, diretor técnico da Ledger, afirmou que atualmente talvez não mais de 30% dos servidores que executam a versão mais recente do NGINX estejam atualizados, e a velocidade de propagação da vulnerabilidade superou a velocidade de correção e atualização das equipes de TI. (Fonte: MLion)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado