成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

又現Nginx的0day漏洞 山石網科快速提供解決方案

安全 漏洞
近日,Nginx 0day攻擊爆發,很多網站、論壇遭到該漏洞的攻擊,被上傳木馬,Hillstone山石網科發布快速解決方案,在新發布的IPS特征庫中,已包含了針對該漏洞的攻擊特征,通過在設備上自動升級即可有效規避此漏洞,更好地保護用戶的系統。

51CTO.com綜合報道】近日,Nginx 0day攻擊爆發,很多網站、論壇遭到該漏洞的攻擊,被上傳木馬,Hillstone山石網科發布快速解決方案,在新發布的IPS特征庫中,已包含了針對該漏洞的攻擊特征,通過在設備上自動升級即可有效規避此漏洞,更好地保護用戶的系統。

Nginx 是一個在業界頗受好評的高性能Web和反向代理服務器,由俄羅斯軟件工程師Igor Sysoev開發,最早提供給俄羅斯大型的入口網站及搜尋引擎Rambler(俄文:Рамблер)使用,后作為開源代碼提供給公眾。由于Nginx系統占用內存少,并發能力強,在國內也擁有大量用戶,知名用戶如新浪、網易、 騰訊等門戶網站和六房間、酷6等視頻分享網站。

Ngnix在遇到“%00”空字節時與后端FastCGI處理不一致,導致訪問者可以在圖片中嵌入PHP代碼然后通過訪問“xxx.jpg%00.php”來執行其中的代碼,這就使得那些允許上傳文件的網站,比如論壇網站等,很容易遭到掛馬攻擊。

該漏洞影響的版本包括:Nginx 0.5.*、Nginx 0.6.*、Nginx 0.7-> Nginx 0.7.65、Nginx 0.8-> Nginx 0.8.37。值得注意的是,雖然Nginx單獨的模塊具備過濾“%00”空字節的能力,但并不是所有的模塊都具備這個能力,譬如FastCGI,其主要行為是將CGI解釋器進程保持在內存中并因此獲得較高的性能,默認情況下允許URIs中包含 “%00”空字節,而FastCGI在各版本Nginx中被廣泛使用,因此此次漏洞對包含FastCGI的版本均有影響。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2010-11-11 09:46:22

2009-07-06 13:15:07

2011-03-15 15:14:22

2015-02-04 11:20:28

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2021-09-01 11:52:34

XDR/云網端

2015-05-20 16:34:14

2009-07-13 18:07:18

2023-05-19 19:32:01

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2011-07-18 14:29:46

2011-06-28 17:14:53

2014-02-26 17:57:59

RSA2014iNGFW山石網科

2015-07-14 11:00:16

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美国产视频 | 超碰在线播 | 日本人和亚洲人zjzjhd | 久久久91| 91影库 | 天天干天天插 | 免费观看一级视频 | av网站免费| com.色.www在线观看 | 免费观看视频www | 国产激情在线 | 国产午夜精品一区二区三区嫩草 | 一区二区三区四区在线免费观看 | 91视频免费观看 | ww亚洲ww亚在线观看 | 国产激情毛片 | 黄色免费网址大全 | 亚洲国产成人精品女人久久久 | 日韩一二区| 人人鲁人人莫人人爱精品 | 隔壁老王国产在线精品 | 日韩一区二区三区视频 | 日韩欧美手机在线 | 情侣酒店偷拍一区二区在线播放 | 精品国产1区2区3区 在线国产视频 | 免费观看成人鲁鲁鲁鲁鲁视频 | 日韩成人在线看 | 一级毛片视频 | 国产精品夜间视频香蕉 | 国产一区不卡 | 亚洲成人精品一区二区 | 国产三级大片 | 欧美一级大片 | 久久久久久高潮国产精品视 | 成人免费观看男女羞羞视频 | 91欧美激情一区二区三区成人 | 蜜桃在线视频 | 精品欧美一区二区三区久久久 | 亚洲欧美aⅴ | 日韩精品人成在线播放 | 午夜影院 |