当前位置: 首页 > news >正文

吉林集安市建设局网站hao123浏览器

吉林集安市建设局网站,hao123浏览器,七牛云使用wordpress,怎么搭建免费网站网络&信息安全:nginx漏洞收集(升级至最新版本) 一、风险详情1.1 nginx 越界写入漏洞(CVE-2022-41742)1.2 nginx 缓冲区错误漏洞(CVE-2022-41741)1.3 nginx 拒绝服务漏洞(CNVD-2018-22806) 二、nginx升级步骤 &…

网络&信息安全:nginx漏洞收集(升级至最新版本)

  • 一、风险详情
    • 1.1 nginx 越界写入漏洞(CVE-2022-41742)
    • 1.2 nginx 缓冲区错误漏洞(CVE-2022-41741)
    • 1.3 nginx 拒绝服务漏洞(CNVD-2018-22806)
  • 二、nginx升级步骤


💖The Begin💖点点关注,收藏不迷路💖

在这里插入图片描述

一、风险详情

1.1 nginx 越界写入漏洞(CVE-2022-41742)

漏洞名称: nginx 越界写入漏洞(CVE-2022-41742)

风险等级:

高可利用:

CVE编号: CVE-2022-41742

端口(服务): 8000(nginx)

风险描述:

NGINX 在 ngx_http_mp4_module 中存在漏洞,这可能允许攻击者激发 worker 进程的崩溃,或者通过使用特制的 mp4 文件致使 worker 进程出现内存泄露。该问题仅影响启用了 ngx_http_mp4_module 模块(默认不启用)并在配置文件中使用 .mp4 指令的 NGINX。

此外,只有当攻击者能够触发使用 ngx_http_mp4_module 对特制 mp4 文件的进行处理时,攻击才有可能成功。

风险影响: 影响nginx: 1.1.3版本(含)至1.22.0版本(含),1.23.0版本,1.23.1版本,r1版本,r2版本,r22版本(含)至r27版本(含)

解决方案: 升级至最新版本,官方下载链接:https://nginx.org/en/download.html

1.2 nginx 缓冲区错误漏洞(CVE-2022-41741)

漏洞名称: nginx 缓冲区错误漏洞(CVE-2022-41741)【低可信】

风险等级:

高可利用:

CVE编号: CVE-2022-41741

端口(服务): 8000(nginx)

风险描述:

NGINX 在 ngx_http_mp4_module 中有一个漏洞,可能允许攻击者破坏 NGINX。使用特制的 mp4 文件可以损坏 worker 进程(负责流量处理)的内存,导致其终止或潜在的其他影响。该问题仅影响启用了 ngx_http_mp4_module 模块并在配置文件中使用 mp4 指令的 NGINX。

此外,只有当攻击者能够触发使用 ngx_http_mp4_module 对特制 mp4 文件的进行处理时,攻击才有可能成功。

风险影响: 影响nginx: 1.1.3版本(含)至1.22.0版本(含),1.23.0版本,1.23.1版本,r1版本,r2版本,r22版本(含)至r27版本(含)

解决方案: 升级至最新版本,官方下载链接:https://nginx.org/en/download.html

1.3 nginx 拒绝服务漏洞(CNVD-2018-22806)

漏洞名称: nginx拒绝服务漏洞(CNVD-2018-22806)

风险等级:

高可利用:

CVE编号: CNVD-2018-22806

端口(服务): 8000(nginx)

风险描述:

nginx是一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。

Nginx 1.15.5之前的版本和1.14.1版本中的HTTP/2实现过程中存在安全漏洞。远程攻击者可通过发送恶意的请求利用该漏洞造成拒绝服务。

风险影响: Nginx nginx <1.15.5

解决方案: 升级至最新版本,官方下载链接:https://nginx.org/en/download.html

二、nginx升级步骤

参考下面这篇文章进行升级处理:

【关于nginx升级—存在0day漏洞】

在这里插入图片描述


💖The End💖点点关注,收藏不迷路💖
http://www.yayakq.cn/news/412924/

相关文章:

  • 网站运营与建设 教学大纲温州网络问政平台官网
  • 长沙网站建设招聘seo实训总结
  • 个人网站主页设计模板搜索引擎seo推广
  • 淘宝上的网站建设能信吗wordpress主页js不执行
  • 什么叫子网站东莞营销推广服务
  • 广州网站建设那家好做个网站需要哪些东西
  • 百度找不到 网站制作网线颜色顺序
  • 三只松鼠网站怎样做建站平台哪个最好
  • 石家庄建设网站哪家好wordpress 批量打印文章
  • 建设部一建注册公示网站公司网站需求文档
  • 番禺建设网站哪家好邯郸优企网络
  • 怎么在58同城上做网站计算机专业哪个学校最好
  • 英文网站建设easy企业设计网站公司排名
  • 制作视频的网站软件成都网站设计报告书
  • 烟台网站建设地址西安网红打卡景点排行榜
  • 搭建网站需要什么技能巨量引擎广告投放
  • 上海哪个网站能应聘做家教的用网站的源代码怎么做网站
  • 淘宝作图在哪个网站上做图南通专业企业门户网站设计
  • 扁平化设计个人网站编程代码
  • cms企业网站app开发网站建设公司
  • 网站策划方案上海平面设计公司
  • 临沂网站公司良品铺子网络营销策划书
  • 网站策划内容目前常见网络营销推广方法
  • 网站扁平化设计风格flash做安卓游戏下载网站
  • 石家庄网络推广建站如何建立网站会员系统吗
  • 网站模板视频教程网站建设中ftp起什么作用
  • 网站com域名上不去cn能通用网站模板
  • 中工互联网站建设扎实做好机构编制网站建设
  • 网站开发人员工作内容网店代运营排名
  • 做区块链的网站青海建设信息网站