设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

Nginx惊现漏洞 百万网站面临拖库风险 [复制链接]
查看:184 | 回复:15

59

主题

151

回帖

551

积分

高级会员

积分
551
发表于 2013-6-4 17:16:56 | 显示全部楼层 |阅读模式
据瑞星互联网攻防实验室近日出具的一份报告显示,国际知名的服务器Nginx存在缓冲区溢出漏洞,目前利用该漏洞进行网络攻击的恶意程序已经在互联网上出现。届时,使用Nginx服务器的互联网平台将面临用户信息被盗、商业机密泄露等危险。瑞星安全专家提醒广大网站管理员及时到Nginx的官方网站下载最新的补丁程序(下载地址:http://nginx.org/en/download.html),以避免可能遭遇的“拖库”威胁。

瑞星安全专家介绍,所谓缓冲区溢出,就是指程序运行时,向预留的缓冲区填充了过量的数据而导致数据溢出。而缓冲区溢出漏洞,就是由缓冲区溢出引起的程序崩溃或程序转而执行其它指令。针对本次Nginx的漏洞,黑客可以通过精心构造的特定请求触发该漏洞,并通过栈溢出的方式执行任意代码。目前可以利用该漏洞的程序已经在开源漏洞检测工具Metasploit中添加,黑客可以通过该工具实现漏洞攻击,并向目标服务器提取权限,盗取数据库中的任意信息。

据悉,Nginx是一款轻量级高性能的HTTP和反向代理服务器。由于性能强大、系统资源消耗低、运行稳定等特点,使得许多大型门户网站都使用该产品作为Web服务器或反向代理服务器。目前,已有100多万家网站在使用Nginx服务器,其中不乏包括新浪、网易、腾讯、豆瓣、迅雷在线等在内的多家大型互联网平台。因此,瑞星安全专家再次提醒,广大网站管理员应尽快将Nignx服务器更新到最新的稳定版本。

503

主题

3140

回帖

7851

积分

论坛元老

积分
7851
发表于 2013-6-4 17:17:25 | 显示全部楼层
用LNMP的注意了。。。还好我还没开站

249

主题

401

回帖

1563

积分

金牌会员

积分
1563
发表于 2013-6-4 17:17:58 | 显示全部楼层



14

主题

221

回帖

494

积分

中级会员

积分
494
发表于 2013-6-4 17:18:39 | 显示全部楼层
做天看到了,不过不在意

167

主题

1495

回帖

3507

积分

论坛元老

积分
3507
发表于 2013-6-4 17:19:53 | 显示全部楼层
菜鸟即使有漏洞也不会搞

236

主题

2186

回帖

5126

积分

论坛元老

积分
5126
发表于 2013-6-4 17:20:23 | 显示全部楼层
这个?那么可怕?

49

主题

1027

回帖

2215

积分

金牌会员

积分
2215
发表于 2013-6-4 17:20:34 | 显示全部楼层
现在又要升级那个版啊

184

主题

2576

回帖

5754

积分

论坛元老

积分
5754
发表于 2013-6-4 17:23:18 | 显示全部楼层

207

主题

846

回帖

2333

积分

金牌会员

积分
2333
发表于 2013-6-4 17:25:38 | 显示全部楼层
这个应该是较早的新闻吧?又来了?顺其自然吧

184

主题

2576

回帖

5754

积分

论坛元老

积分
5754
发表于 2013-6-4 17:26:47 | 显示全部楼层

每次醒来 发表于 2013-6-4 17:26



这个应该是较早的新闻吧?

不知道,,楼主发个贴也真是,只说近日~~谁知道是那个近日
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-10 16:17 , Processed in 0.030478 second(s), 4 queries , Gzip On, Redis On.

返回顶部