מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-NGINX מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה אודות פגיעות חמורה בשרת האינטרנט NGINX, המוגדרת תחת המזהה CVE-2026-27654. הפגיעות קיימת ברכיב ה-HTTP Dav Module ונובעת משגיאת גלישה תחתונה במספר שלם (Integer Underflow) במסגרת הוראת ה-Alias. ניצול מוצלח של הפרצה מאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, מבלי שיידרשו לעבור תהליך אימות כלשהו. רמת החומרה של הפגיעות דורגה בציון CVSS של 8.1. מנהלי מערכות המשתמשים ב-NGINX נדרשים לעקוב אחר עדכוני האבטחה הרשמיים כדי לצמצם את סיכוני האבטחה הנובעים מחשיפה זו, שכן מדובר בפגיעות המאפשרת שליטה מרחוק בשרת ללא צורך בהרשאות גישה מוקדמות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות