這個自 2008 年引入的關鍵性安全缺陷,在本週的 NGINX Plus 和 NGINX 開源版本中已得到修補。
科技 85
關鍵 NGINX 漏洞概念驗證程式碼已公開
一個自 2008 年引入的關鍵性 NGINX 安全漏洞,本週已在 NGINX Plus 和 NGINX 開源版本中修補。然而,概念驗證(PoC)程式碼的公開,可能加速攻擊者利用此漏洞,對依賴 NGINX 的系統構成重大風險。此事件凸顯了漏洞修補與攻擊利用之間的競賽,以及及時更新軟體的必要性。
值得注意關鍵 NGINX 漏洞 PoC 公開,可能引發廣泛攻擊,影響眾多網站與服務。
原文來源: SecurityWeek