Nginx web sunucusu yazılımı savunmasızdır. Yöneticiler onarılan sürümleri derhal yüklemelidir. Şu ana kadar ağ sağlayıcısı F5'in saldırılarına dair bir kanıt yok. Başarılı bir saldırının önündeki engeller çok yüksek olmadığından durum hızla değişebiliyor. Bu nedenle yöneticiler yamaların uygulanmasını çok uzun süre geciktirmemelidir.
Duyurudan sonra devamını okuyun
Olası DoS saldırıları ve kötü amaçlı kod
Bir danışma belgesine göre güvenlik açığı (CVE-2026-42533) şu şekilde tanımlanıyor:eleştirmen“gizli. Bu map-Düzenli ifade (Regex) ve değişken işleme bağlamında değişken atamaya yönelik yönerge aracı. Burası uzak saldırganların, kimlik doğrulama olmadan bellek hatalarını (yığın arabellek taşmaları) tetiklemek için hazırlanmış HTTP isteklerini kullanabileceği yerdir.
Böyle bir saldırı işe yararsa çökmeler (DoS) meydana gelecektir. Adres Alanı Düzeni Rastgeleleştirme (ASLR) koruma mekanizması devre dışı bırakılırsa veya saldırganlar bunu atlayabilirse, kötü amaçlı kod sistemlere ulaşabilir ve onları tehlikeye atabilir.
Güvenlik güncellemesini yükleyin
Nginx web sitesinin güvenlik bölümünde geliştiriciler, 0.9.6'dan 1.31.2'ye kadar olan sürümlerin tehdit altında olduğunu yazıyor. Dosyadaki güvenlik açığını beyan ediyorlar Sayılar 1.31.3 ve 1.30.4 kapattık.
Ek olarak F5, Nginx'in güncel sürümlerini uygulayan onarılan yazılım ürünlerinin sürümlerini de listeler. Görünüşe göre tüm ürünler henüz korunmuyor ve diğerlerinin yanı sıra Nginx App Protect WAF için güvenlik güncellemesi hala beklemede.
Duyurudan sonra devamını okuyun
- Nginx Artı 37.0.3.1, R36 P7
- Nginx Açık Kaynak 1.31.3, 1.30.4
- Bekleyen Nginx Örnek Yöneticisi
- Nginx 5.13.4 için F5 WAF
- Nginx Uygulama Koruması WAF beklemede
- Nginx Ağ Geçidi Yapısı 2.6.7
- Nginx 2026-lts-r4 giriş denetleyicisi
5.5.3
(des)

Bir yanıt yazın