安全研究人员披露Nginx存在严重缓冲区溢出漏洞,攻击者可通过构造恶意请求触发该漏洞,在目标服务器上执行任意代码。该漏洞影响多个Nginx版本,CVSS评分较高,危害严重。目前公开的PoC(概念验证代码)演示了漏洞的利用方法,建议管理员尽快升级至最新版本或应用官方安全补丁。漏洞主要存在于Nginx的HTTP/2模块和流媒体处理组件中,攻击者无需认证即可触发。建议使用Nginx的企业立即检查版本并采取缓解措施。🔗 原文链接:https://x.com/The_Cyber_News/status/2082236910727241950
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







