Nginx被曝安全问题 1400万台服务器遭受攻击

发布时间:2023-05-26 13:40:12 作者:gxya 阅读量:7809

近日有外媒报道称,Nginx被爆出存在安全问题,有可能会导致1400多万台服务器遭受到DoS攻击。导致出现安全隐患的漏洞存在于HTTP/2 和 MP4模块中。对此,Nginx Web服务器于本周二发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题。

  近日有外媒报道称,Nginx被爆出存在安全问题,有可能会导致1400多万台服务器遭受到DoS攻击。导致出现安全隐患的漏洞存在于HTTP/2 和 MP4模块中。对此,Nginx Web服务器于本周二发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题。然而,又发现了一个这样的情况---允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。

  “在Nginx HTTP/2的实验中发现了两个安全问题,这可能导致过多的内存被消耗(CVE-2018-16843)以及提高CPU的使用率(CVE-2018-16844)”,这是来自于Nginx的安全建议。此外,如果在配置文件中使用“listen”指令的“http2”这个选项,那么则会影响使用ngx_http_v2_module编译的nginx。

  为了利用上述两个问题,攻击者可以发送特制的HTTP/2请求,这将导致过多的CPU使用和内存使用,最终触发DoS状态。

  第三个安全问题是(CVE-2018-16845)会影响MP4模块,使得攻击者在恶意制作的MP4文件的帮助下,在worker进程中导致出现无限循环、崩溃或内存泄露状态。

  最后一个安全问题是仅影响运行使用ngx_http_mp4_module构建的nginx版本并在配置文件中启用mp4选项的服务器。

  综上所述,HTTP/2漏洞影响1.9.5和1.15.5之间的所有nginx版本,MP4模块安全问题影响运行nginx 1.0.7, 1.1.3及更高版本的服务器。

  如果想要缓解上述的安全隐患,服务器管理员必须将其nginx升级到1.14.1 stable或者1.15.6主线版本才行。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2021-12-29 05:38:02   chinalanboo

服务器为什么要放机房

 2022-01-20 05:38:02   wang1221

服务器机柜1U、2U、4U、42...

 2022-02-13 05:38:02   jojojade

如何架设ASP以及ASP.NET...

 2022-02-26 05:38:02   seaer

Nginx的启动、停止

 2022-07-19 07:34:02   noo

数据采集工具有哪些?

 2022-07-19 10:00:05   sakot

DNS服务器的配置与管理

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3