Срочно в номер:
В популярномОбратите внимание, что в Debian исправлено с версиивеб-сервере и прокси-сервере nginx была уязвимость, позволяющая удаленному злоумышленнику выполнить на сервере код с правами процесса nginx, либо вызвать отказ в обслуживании (падение nginx). Уязвимость обусловлена наличием buffer underflow в функции ngx_http_parse_complex_uri (обработка URL входящего запроса).
Уязвимости подвержены все версии с 0.1.0 по 0.8.14, кроме свежевыпущенных багфиксов 0.8.15, 0.7.62, 0.6.39 × 0.5.38. Кроме того, существует отдельный , закрывающий эту уязвимость.
Уже выпущены обновления безопасности для и . Для других дистрибутивов сообщений об обновлениях пока не поступало.
В настоящее время информация об эксплойтах, использующих данную уязвимость, отсутствует. Тем не менее, всем администраторам, использующим уязвимые версии nginx, рекомендуется срочно отключить этот сервис и/или заблокировать его фаерволом вплоть до установки обновления.
sudo apt-get update
sudo apt-get upgradeБезопасность — прежде всего!


0 коммент.:
Отправить комментарий