Kritik Güvenlik Açığı: Kötü amaçlı kod Nginx sunucularına girebilir

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Nginx web sunucusu yazılımı savunmasızdır. Yöneticiler onarılan sürümleri derhal yüklemelidir. Şu ana kadar ağ sağlayıcısı F5'in saldırılarına dair bir kanıt yok. Başarılı bir saldırının önündeki engeller çok yüksek olmadığından durum hızla değişebiliyor. Bu nedenle yöneticiler yamaların uygulanmasını çok uzun süre geciktirmemelidir.

Duyurudan sonra devamını okuyun

Bir danışma belgesine göre güvenlik açığı (CVE-2026-42533) şu şekilde tanımlanıyor:eleştirmen“gizli. Bu map-Düzenli ifade (Regex) ve değişken işleme bağlamında değişken atamaya yönelik yönerge aracı. Burası uzak saldırganların, kimlik doğrulama olmadan bellek hatalarını (yığın arabellek taşmaları) tetiklemek için hazırlanmış HTTP isteklerini kullanabileceği yerdir.

Böyle bir saldırı işe yararsa çökmeler (DoS) meydana gelecektir. Adres Alanı Düzeni Rastgeleleştirme (ASLR) koruma mekanizması devre dışı bırakılırsa veya saldırganlar bunu atlayabilirse, kötü amaçlı kod sistemlere ulaşabilir ve onları tehlikeye atabilir.

Nginx web sitesinin güvenlik bölümünde geliştiriciler, 0.9.6'dan 1.31.2'ye kadar olan sürümlerin tehdit altında olduğunu yazıyor. Dosyadaki güvenlik açığını beyan ediyorlar Sayılar 1.31.3 ve 1.30.4 kapattık.

Ek olarak F5, Nginx'in güncel sürümlerini uygulayan onarılan yazılım ürünlerinin sürümlerini de listeler. Görünüşe göre tüm ürünler henüz korunmuyor ve diğerlerinin yanı sıra Nginx App Protect WAF için güvenlik güncellemesi hala beklemede.

Duyurudan sonra devamını okuyun

  • Nginx Artı 37.0.3.1, R36 P7
  • Nginx Açık Kaynak 1.31.3, 1.30.4
  • Bekleyen Nginx Örnek Yöneticisi
  • Nginx 5.13.4 için F5 WAF
  • Nginx Uygulama Koruması WAF beklemede
  • Nginx Ağ Geçidi Yapısı 2.6.7
  • Nginx 2026-lts-r4 giriş denetleyicisi
    5.5.3



(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir