🔻حفرهای در قلب NGINX: سرورها با یک درخواست ساده HTTP زمینگیر میشوند🔹بهرهبرداری از آسیبپذیری…
انتشار: 2026/07/20 08:18 UTC
🔻حفرهای در قلب NGINX: سرورها با یک درخواست ساده HTTP زمینگیر میشوند🔹بهرهبرداری از آسیبپذیری تازه کشفشده در NGINX میتواند از ایجاد اختلال در سرویس فراتر رفته و زمینه را برای اجرای کد از راه دور فراهم کند و مدیران سیستم باید هرچه سریعتر سرورهای خود را بهروزرسانی کنند.🔹شرکت F5 وصله امنیتی یک آسیبپذیری بحرانی در وبسرور NGINX را منتشر کرده است؛ نقصی که به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، باعث سرریز بافر در حافظه (Heap Buffer Overflow) پردازشهای Worker شود.🔹طبق این گزارش، علاوه بر هسته NGINX و NGINX Plus، محصولات NGINX Ingress Controller، Gateway Fabric، App Protect WAF و Instance Manager نیز از این آسیبپذیری تأثیر میپذیرند. 🌐 لینک خبر#آسیبپذیری 🆔 @aftana




