首页 > 动态 > 关键词  > nginx漏洞最新资讯  > 正文

nginx爆出新漏洞 限度可造成Dos攻击

2013-05-09 17:36 · 稿源:站长之家

站长之家(chinaz.com) 5月9日消息:国内网络安全服务商绿盟科技称HTTP代理服务器nginx爆出远程栈缓冲区溢出漏洞,攻击者利用此漏洞可能造成栈溢出,从而执行任意代码,最低限度可造成拒绝服务攻击。目前,官方已经发布安全公告以及相应补丁,提醒广大站长及时修补此漏洞。

nginx是一款流行的HTTP及反向代理服务器,同时也用作邮件代理服务器。其中,nginx 1.3.9-1.4.0版本文件http/ngx_http_parse.c代码中的ngx_http_parse_chunked()函数在对chunked的长度进行解析时未考虑到该值为负数的情况,导致后续发生基于栈的缓冲区溢出。远程攻击者无需认证即可利用此漏造成nginx拒绝服务,甚至执行任意代码。

解决方法:

绿盟科技建议站长升级到nginx 1.4.1或nginx 1.5.0。

但如果您不能立刻安装补丁或者升级,您可以采取以下措施以降低威胁:

* 在nginx配置文件中的每个server{}块中使用如下配置

if ($http_transfer_encoding ~* chunked) {

return 444;

}

未受影响版本:

nginx 1.5.0

nginx 1.4.1

官方公告和补丁:

链接:https://nginx.org/en/security_advisories.html

源码补丁下载:https://nginx.org/download/patch.2013.chunked.txt

举报

  • 相关推荐
  • 周鸿祎谈哈尔滨亚冬会遭美国安局攻击:可能是人类首次用AI智能体发起的网络攻击

    今年 2 月,“ 2025 年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

  • 从英氏与金靖联手,看科学育儿如何玩出新花样

    2025年4月24日,婴幼儿辅食品牌英氏宣布知名艺人兼新晋妈妈金靖成为其分阶喂养首席合作伙伴。此次合作既凸显科学喂养理念与当代育儿需求,也是英氏品牌年轻化战略的重要举措。金靖以幽默真实的育儿形象深受年轻父母喜爱,其"科学指导+松弛感"的育儿观与英氏专业分阶喂养体系高度契合。双方通过趣味TVC《超会养的人选英氏》,以年轻父母熟悉的叙事方式传递科学喂养知识,实现专业性与情感共鸣的融合。这标志着母婴行业"专业理性"与"情感共鸣"相结合的新趋势,未来双方将探索更多合作形式,为消费者提供科学喂养解决方案。

  • 苹果魔改iPadOS 19:更像macOS 生产力大增

    知名苹果记者MarkGurman爆料,iPadOS19将向macOS靠拢,主要在生产力、多任务处理和应用窗口管理三大方面进行突破。MarkGurman表示,苹果的目标是让iPadOS19的操作体验更接近macOS,iPad用户长期呼吁苹果增强平板的生产力,这次升级可谓是众望所归。iPadOS将和iOS19一样在2025年6月的WWDC开发者大会上登场。

  • 600岁古树多次遭雷击“渡劫重生”!今春长出新

    在湖北宜昌,有一棵600岁的铁坚油杉。它树高13米、平均冠幅9米,需六个成年人合抱。铁坚油杉主要用种子繁殖,扦插成活率不高。

  • 每日神价!美团推出新一代购物平台美团闪购

    美团今日正式推出新一代购物平台美团闪购,为消费者带来全新的购物体验。美团闪购以“30分钟送达”为核心特色,涵盖海量商品,包括食品、日用品等各类生活所需,致力于让消费者享受更便捷、更快速的购物服务,24小时全方位满足消费者的即时需求。美团闪购不仅在速度上进行了革新,还推出了每日神价活动,以极具竞争力的价格吸引�

  • 上海乐高乐园票价公布:成人最低价319元!

    快科技4月2日消息,上海乐高乐园今天正式公布票价,上海乐高乐园度假区采用六级票价体系,该票价体系基于季节性客流预测,价格从255元到599元不等。平季日成人最低票价319元、特别高峰日成人票价599元,儿童票约相当于同档成人票8折。上海乐高乐园是长三角地区首个国际IP亲子主题乐园,位于上海市金山区,预计于2025年夏季正式开园。作为全球第11座、中国首座乐高乐园

  • CR450动车组何时试验、运营:官方给出新说法

    快科技4月4日消息,中国中车近日召开的2024年年度业绩电话会上,有投资者提问,CR450动车组预计何时投运?对线路有什么要求?中国中车回复表示,公司研制的两列CR450样车于2024年底顺利下线,目前正在北京铁道环线进行型式试验。预计二季度将在正线上进行试验和运行考核,验证和优化动车组与轨道线路、接触网供电、行车控制信号等系统的最佳匹配。至于具体商业运营的时间,要根据试验验证的进展而定。中国中车强调,CR450动车组的各项设计参数满足时速400公里线路的运营要求(试验时速可达450公里),在更快、更智能、更绿色的基础上,向下?

  • 最低139元起!REDMI Turbo 4 Pro发布会新品价格汇总

    4月24日晚,Redmi举行新品发布会,推出Turbo4 Pro手机及多款IoT产品。Turbo4 Pro标准版起售价1999元(国补后1699.15元),提供五种存储组合和三款配色;哈利波特联名版售价2799元(国补后2379.15元)。同时发布多款哈利波特联名周边:蓝牙音箱139元、33W充电宝149元、鼠标X1版349元、机械键盘MK71 Pro版599元。还推出Redmi显示器G Pro27U(2699元)和米家巨省电Pro2025空调(2399元起)。

  • 韩国最大电信运营商SK Telecom遭攻击!用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • Check Point荣膺《GigaOm 攻击面管理探测报告》领导者称号

    Cyberint提供覆盖开放网络、深层网络及暗网的全方位网络威胁可视性2025年4月,网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司通过收购Cyberint,在攻击面管理领域崭露头角,成为GigaOm攻击面管理探测报告中的领军者。Cyberint被评为成熟度/平台性能象限中的佼佼者,现在其ASM专业方案已成为CheckPoint外部风险管理解决方案的重要组成部分。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。