成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

Nginx被曝安全問題 1400萬臺服務(wù)器遭受攻擊
2018-11-15   太平洋電腦網(wǎng)

    近日有外媒報(bào)道稱,Nginx被爆出存在安全問題,有可能會導(dǎo)致1400多萬臺服務(wù)器遭受到DoS攻擊。導(dǎo)致出現(xiàn)安全隱患的漏洞存在于HTTP/2和MP4模塊中。對此,Nginx Web服務(wù)器于本周二發(fā)布了新版本,用于修復(fù)影響1.15.6,1.14.1之前版本的多個(gè)安全問題。然而,又發(fā)現(xiàn)了一個(gè)這樣的情況---允許潛在的攻擊者觸發(fā)拒絕服務(wù)(DoS)狀態(tài)并訪問敏感的信息。

10

“在Nginx HTTP/2的實(shí)驗(yàn)中發(fā)現(xiàn)了兩個(gè)安全問題,這可能導(dǎo)致過多的內(nèi)存被消耗(CVE-2018-16843)以及提高CPU的使用率(CVE-2018-16844)”,這是來自于Nginx的安全建議。此外,如果在配置文件中使用“listen”指令的“http2”這個(gè)選項(xiàng),那么則會影響使用ngx_http_v2_module編譯的nginx。

為了利用上述兩個(gè)問題,攻擊者可以發(fā)送特制的HTTP/2請求,這將導(dǎo)致過多的CPU使用和內(nèi)存使用,最終觸發(fā)DoS狀態(tài)。

第三個(gè)安全問題是(CVE-2018-16845)會影響MP4模塊,使得攻擊者在惡意制作的MP4文件的幫助下,在worker進(jìn)程中導(dǎo)致出現(xiàn)無限循環(huán)、崩潰或內(nèi)存泄露狀態(tài)。

最后一個(gè)安全問題是僅影響運(yùn)行使用ngx_http_mp4_module構(gòu)建的nginx版本并在配置文件中啟用mp4選項(xiàng)的服務(wù)器。

綜上所述,HTTP/2漏洞影響1.9.5和1.15.5之間的所有nginx版本,MP4模塊安全問題影響運(yùn)行nginx 1.0.7,1.1.3及更高版本的服務(wù)器。

如果想要緩解上述的安全隱患,服務(wù)器管理員必須將其nginx升級到1.14.1 stable或者1.15.6主線版本才行。

熱詞搜索:

上一篇:云安全服務(wù)商N(yùn)etskope完成1.687億美元F輪融資,成新晉獨(dú)角獸
下一篇:聯(lián)通混改:探索民營投資承包運(yùn)營,云南省州市分公司正在試點(diǎn)

分享到: 收藏
主站蜘蛛池模板: 山田孝之| 洪熙官演员表| 美女被吊在刑房鞭打| 怒放的生命简谱| 四 电影| 聊斋花弄月普通话版免费| 张学明| 妈妈的朋友未删减版| 宁波电视台| 土力学| 黄网站在线免费| 七度空间卫生巾图片| 火火| 电影喜剧明星演员表| 教育向美而生读书心得体会| 女孩阴道| 朱砂手串的功效与作用佩戴禁忌| 韩国电影《我是谁》演员表介绍| 我爱你再见演员表| 迷案1937电视剧剧情介绍| 性的视频| 芭比公主历险记| 美国西部牛仔电影大全| 红星闪闪简谱| 暗夜幕后在线观看完整版| 燃烧电影| 唐人街探案一免费观看完整版高清| 预备党员思想汇报1500字| 饮料超人| 早餐中国| 高手论坛| 老炮儿演员表| 三年片电影| 七年级下册英语书电子版| 性感美女动漫| 列维| 蛇蝎美人第四季| 卡塔丽娜| 电影《kiskisan》在线观看| 最后的招待1991| 极品美女在线视频|