成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Nginx被曝安全問題 1400萬臺服務器遭受攻擊
2018-11-15   太平洋電腦網

    近日有外媒報道稱,Nginx被爆出存在安全問題,有可能會導致1400多萬臺服務器遭受到DoS攻擊。導致出現安全隱患的漏洞存在于HTTP/2和MP4模塊中。對此,Nginx Web服務器于本周二發布了新版本,用于修復影響1.15.6,1.14.1之前版本的多個安全問題。然而,又發現了一個這樣的情況---允許潛在的攻擊者觸發拒絕服務(DoS)狀態并訪問敏感的信息。

10

“在Nginx HTTP/2的實驗中發現了兩個安全問題,這可能導致過多的內存被消耗(CVE-2018-16843)以及提高CPU的使用率(CVE-2018-16844)”,這是來自于Nginx的安全建議。此外,如果在配置文件中使用“listen”指令的“http2”這個選項,那么則會影響使用ngx_http_v2_module編譯的nginx。

為了利用上述兩個問題,攻擊者可以發送特制的HTTP/2請求,這將導致過多的CPU使用和內存使用,最終觸發DoS狀態。

第三個安全問題是(CVE-2018-16845)會影響MP4模塊,使得攻擊者在惡意制作的MP4文件的幫助下,在worker進程中導致出現無限循環、崩潰或內存泄露狀態。

最后一個安全問題是僅影響運行使用ngx_http_mp4_module構建的nginx版本并在配置文件中啟用mp4選項的服務器。

綜上所述,HTTP/2漏洞影響1.9.5和1.15.5之間的所有nginx版本,MP4模塊安全問題影響運行nginx 1.0.7,1.1.3及更高版本的服務器。

如果想要緩解上述的安全隱患,服務器管理員必須將其nginx升級到1.14.1 stable或者1.15.6主線版本才行。

熱詞搜索:

上一篇:天津電網: 數據安全還得靠它
下一篇:數據泛濫時代:拯救對象存儲

分享到: 收藏
主站蜘蛛池模板: 实用咒语大全| 奇奇颗颗说恐龙| 砵兰街大少国语版免费观看| 六年级下册语文文言文二则| 中秋节的作文| 红海行动2电影完整播放在线观看| 鸣鸟不飞oad| 爱在线观看| 误杀2演员| 日本女人性生活视频| 蓝家宝电影| 2014春节联欢晚会| 永恒族2| 地缚少年花子君第一季免费观看| 许多组织都有自己的价值标准和行为理念 | 91天堂素人97年清纯嫩模| 桑叶电影| 黄土高坡歌词| 拜金女郎| 2025最火情侣头像| 大佬和我的365天| 魔影| 牧笛| 单招在线咨询| 陈颖芝全部的电影| 山上的小屋免费阅读小说全文| 咸猪手| 袁隆平电影| 《救苦经》念诵| 木野真琴| 繁城| 禁忌爱游戏| 画画的视频| 徐童| 钱月笙| 杨玉环秘史| 美国电影《迷失》完整版免费观看| 电影《正青春》| 女神宿舍管理君动漫| 树屋上的童真| 包头电视台|