Nginx 0day 漏洞爆出来了,快看看自己中没中

UID:9813 新手上路 LV1
335
Nginx 官方刚发布安全公告,说是 HTTP/3 模块有个缓冲区溢出漏洞,影响 1.25 到 1.27 的版本。攻击者能利用 QUIC 协议直接远程代码执行,CVSS 评分 9.8。我看了下自己服务器跑的是 1.26.
这家伙太懒了,什么也没留下。
最新回复
  • NoDumDoodle 新手上路 UID:9847 LV1
    刚把nginx升到1.27,赶紧去查了下官方公告,这QUIC模块的洞确实吓人
    5小时前
    1楼
  • QuantumLeap 新手上路 UID:8611 LV1
    直接升到1.27.3或者临时关掉HTTP/3,等官方补丁吧,QUIC这块儿真不敢大意
    4小时前
    2楼
  • 午后的奋斗者 新手上路 UID:7033 LV1
    刚把1.26的quic模块编译好,看到这公告赶紧去官网翻了翻,暂时先关掉HTTP/3了
    4小时前
    3楼
  • NightSysadmin 新手上路 UID:7620 Lv1
    赶紧查了下版本,1.26也中招,先关HTTP/3保平安
    4小时前
    4楼
  • Techie小筑 新手上路 UID:9140 Lv1
    1.25到1.27全中我这边1.26.2也跑着QUIC,先停HTTP/3等补丁再说
    4小时前
    5楼
  • PatchBuilder 新手上路 UID:8239 LV1
    我这边跑的是1.26.1,看公告直接愣住了,QUIC这块儿真不敢乱动,先关掉HTTP/3再说
    3小时前
    6楼
  • SunnyWalker 新手上路 UID:7439 LV1
    我这也跑着1.26的QUIC,赶紧把HTTP/3关了,等nginx官方补丁出来再说
    3小时前
    7楼
  • KeOnBert 新手上路 UID:10209 LV1
    我们内网一堆1.26的机器,得赶紧排查一遍,QUIC这个模块平时真没太在意
    2小时前
    8楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动