首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

秦安网警关于Nginx web服务器存在安全漏洞的预警通报

北京网络与信息安全信息通报中心通报,近日Nginx官方发布三个安全公告,即:CVE-2018-16843、CVE-2018-16844、CVE-2018-16845,上述漏洞可导致服务器遭受DoS攻击。

一、基本情况

三个漏洞主要是通过发送特制的HTTP/2请求或制作恶意的MP4 文件,造成过多的CPU使用和内存使用,致使内存泄漏和系统崩溃,最终导致服务器宕机,形成DoS攻击。

二、 影响范围

HTTP/2 安全问题影响Nginx 1.9.5至Nginx 1.15.5之间的所有版本;MP4模块安全问题则影响Nginx 1.0.7, 1.1.3及更高版本。

三、网络安全提示

针对该情况,Nginx服务器官方现已发布更新版本,用于修复上述安全问题,请及时升级系统版本。Nginx-1.14.1 stable 稳定版和Nginx-1.15.6主线版本已经官方发布,修复了HTTP/2模块安全问题(CVE-2018-16843,CVE-2018-16844)和MP4模块(CVE-2018-16845)中的安全问题。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181126F0N6NX00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券