Lỗ hổng nghiêm trọng của NGINX đã bị khai thác

robot
Đang tạo bản tóm tắt

Tin tức ME, ngày 17 tháng 5 (UTC+8), lỗ hổng nguy hiểm cao của NGINX CVE-2026-42945 đã bị hacker khai thác. Lỗ hổng này ảnh hưởng đến các phiên bản NGINX Open Source và NGINX Plus từ 0.6.27 đến 1.30.0, có thể gây ra sự cố sập worker process và thực thi mã từ xa (RCE) khi tắt bảo vệ ASLR. Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết hiện tại số lượng máy chủ chạy phiên bản NGINX mới nhất có thể không quá 30%, tốc độ lây lan của lỗ hổng vượt quá tốc độ sửa chữa và nâng cấp của các nhóm IT. (Nguồn: MLion)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim