Nginx驚現漏洞百萬網站面臨“拖庫”風險
據瑞星網際網路攻防實驗室近日出具的一份報告顯示,國際知名的伺服器Nginx存在緩衝區溢位漏洞,目前利用該漏洞進行網路攻擊的惡意程式已經在網際網路上出現。屆時,使用Nginx伺服器的網際網路平臺將面臨使用者資訊被盜、商業機密洩露等危險。瑞星安全專家提醒廣大網站管理員及時到Nginx的官方網站下載最新的補丁程式,以避免可能遭遇的“拖庫”威脅。
瑞星安全專家介紹,所謂緩衝區溢位,就是指程式執行時,向預留的緩衝區填充了過量的資料而導致資料溢位。而緩衝區溢位漏洞,就是由緩衝區溢位引起的程式崩潰或程式轉而執行其它指令。針對本次Nginx的漏洞,黑客可以通過精心構造的特定請求觸發該漏洞,並通過棧溢位的方式執行任意程式碼。目前可以利用該漏洞的程式已經在開源漏洞檢測工具Metasploit中新增,黑客可以通過該工具實現漏洞攻擊,並向目標伺服器提取許可權,盜取資料庫中的任意資訊。
據悉,Nginx是一款輕量級高效能的HTTP和反向代理伺服器。由於效能強大、系統資源消耗低、執行穩定等特點,使得許多大型入口網站都使用該產品作為Web伺服器或反向代理伺服器。目前,已有100多萬家網站在使用Nginx伺服器,其中不乏包括新浪、網易、騰訊、豆瓣、迅雷線上等在內的多家大型網際網路平臺。因此,瑞星安全專家再次提醒,廣大網站管理員應儘快將Nignx伺服器更新到最新的穩定版本。
相關文章
- 博通晶片元件驚現核心級漏洞,全球數億級裝置面臨被遠端劫持風險晶片元件
- 谷歌應用商店現木馬程式、百萬WiFi路由器面臨漏洞風險|12月6日全球網路安全熱點谷歌WiFi路由器
- 威脅快報|首爆新型TLS 1.2協議漏洞,數千網站面臨資料洩露風險TLS協議網站
- 數以億計執行PHP的網站即將面臨嚴重的安全風險PHP網站
- IIHS:研究發現汽車後座乘客面臨風險更高
- 全國知名高校網站掛馬現象嚴重考生面臨安全風險網站
- 豐田資料庫公開近十年,數百萬車主車輛資訊面臨洩露風險資料庫
- IDC企業面臨哪些技術風險?
- 開發者報|PHP5版年底終止安全更新,6成網站恐面臨風險PHP網站
- 義大利企業面臨的網路風險持續加劇
- 嚴重PHP漏洞使威聯通裝置面臨遠端程式碼執行風險PHP
- 微軟:網路攻擊已成企業面臨的最大安全風險微軟
- WordPress設計bug+WooCommerce漏洞導致網站存在被劫持風險網站
- Marsh&微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 寶塔如何掃描該站點的是否存在的風險漏洞
- 網站提示有風險?注意做好這幾點!網站
- 倫敦大學學院:研究發現長期有負面情緒的人或面臨更高的痴呆風險
- 面對飛速發展的人工智慧,企業面臨的最大風險有哪些?人工智慧
- 網站安全公司講解資料安全風險分析網站
- IFS:英國近10%高校或因疫情影響面臨破產風險
- 冬季喝茶先溫壺,紫砂驚裂風險少
- 卡巴斯基發現WhatsApp的一款惡意mod,使用者面臨賬戶竊取風險APP
- 新漏洞凸顯公有云信任風險
- 盜版使用者面臨的“APT攻擊”風險 “:Bloom”病毒分析報告APTOOM
- 遊久遊戲副董事長紀學鋒辭職:公司面臨退市風險遊戲
- 《白皮書》:人臉識別系統的組成及面臨的安全風險
- 悉尼大學:研究顯示全球64%的農田面臨農藥汙染風險
- nginx實現網站url帶參跳轉Nginx網站
- 網站被百度提示有風險,該如何解決?網站被黑怎麼辦?網站
- “雙十一”購物節 電商平臺面臨的五大業務風險
- Stout Risius Ross:超過40%的美國租戶面臨被驅逐的風險ROS
- 金融App面臨安全風險?解鎖HMS Core安全檢測服務解決方案APP
- 現代化網站品牌和風格網站
- SiteLock助您應對十大常見網站安全風險網站
- 隨著能源行業的快速變化,物聯網的機會比比皆是,但面臨什麼風險?行業
- IMF經濟學家:經濟復甦不同步且出現分化,可能使金融穩定面臨風險
- WordPress外掛Jetpack存在漏洞,暴露數百萬個站點Jetpack
- Win10早期版本下月終止服務、百萬醫療裝置存在漏洞風險|11月10日全球網路安全熱點Win10