精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Nginx服務(wù)器存漏洞 網(wǎng)站信息安全受影響

責(zé)任編輯:editor02 |來源:企業(yè)網(wǎng)D1Net  2013-06-04 10:21:14 本文摘自:ZDNet安全頻道

據(jù)瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室近日出具的一份報(bào)告顯示,國際知名的服務(wù)器Nginx存在緩沖區(qū)溢出漏洞,目前利用該漏洞進(jìn)行網(wǎng)絡(luò)攻擊的惡意程序已經(jīng)在互聯(lián)網(wǎng)上出現(xiàn)。屆時(shí),使用Nginx服務(wù)器的互聯(lián)網(wǎng)平臺(tái)將面臨用戶信息被盜、商業(yè)機(jī)密泄露等危險(xiǎn)。瑞星安全專家提醒廣大網(wǎng)站管理員及時(shí)到Nginx的官方網(wǎng)站下載最新的補(bǔ)丁程序,以避免可能遭遇的“拖庫”威脅。

瑞星安全專家介紹,所謂緩沖區(qū)溢出,就是指程序運(yùn)行時(shí),向預(yù)留的緩沖區(qū)填充了過量的數(shù)據(jù)而導(dǎo)致數(shù)據(jù)溢出。而緩沖區(qū)溢出漏洞,就是由緩沖區(qū)溢出引起的程序崩潰或程序轉(zhuǎn)而執(zhí)行其它指令。針對(duì)本次Nginx的漏洞,黑客可以通過精心構(gòu)造的特定請(qǐng)求觸發(fā)該漏洞,并通過棧溢出的方式執(zhí)行任意代碼。目前可以利用該漏洞的程序已經(jīng)在開源漏洞檢測(cè)工具M(jìn)etasploit中添加,黑客可以通過該工具實(shí)現(xiàn)漏洞攻擊,并向目標(biāo)服務(wù)器提取權(quán)限,盜取數(shù)據(jù)庫中的任意信息。

據(jù)悉,Nginx是一款輕量級(jí)高性能的HTTP和反向代理服務(wù)器。由于性能強(qiáng)大、系統(tǒng)資源消耗低、運(yùn)行穩(wěn)定等特點(diǎn),使得許多大型門戶網(wǎng)站都使用該產(chǎn)品作為Web服務(wù)器或反向代理服務(wù)器。目前,已有100多萬家網(wǎng)站在使用Nginx服務(wù)器,其中不乏包括新浪、網(wǎng)易、騰訊、豆瓣、迅雷在線等在內(nèi)的多家大型互聯(lián)網(wǎng)平臺(tái)。因此,瑞星安全專家再次提醒,廣大網(wǎng)站管理員應(yīng)盡快將Nignx服務(wù)器更新到最新的穩(wěn)定版本。

關(guān)鍵字:Nginx反向代理服務(wù)器

本文摘自:ZDNet安全頻道

x Nginx服務(wù)器存漏洞 網(wǎng)站信息安全受影響 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Nginx服務(wù)器存漏洞 網(wǎng)站信息安全受影響

責(zé)任編輯:editor02 |來源:企業(yè)網(wǎng)D1Net  2013-06-04 10:21:14 本文摘自:ZDNet安全頻道

據(jù)瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室近日出具的一份報(bào)告顯示,國際知名的服務(wù)器Nginx存在緩沖區(qū)溢出漏洞,目前利用該漏洞進(jìn)行網(wǎng)絡(luò)攻擊的惡意程序已經(jīng)在互聯(lián)網(wǎng)上出現(xiàn)。屆時(shí),使用Nginx服務(wù)器的互聯(lián)網(wǎng)平臺(tái)將面臨用戶信息被盜、商業(yè)機(jī)密泄露等危險(xiǎn)。瑞星安全專家提醒廣大網(wǎng)站管理員及時(shí)到Nginx的官方網(wǎng)站下載最新的補(bǔ)丁程序,以避免可能遭遇的“拖庫”威脅。

瑞星安全專家介紹,所謂緩沖區(qū)溢出,就是指程序運(yùn)行時(shí),向預(yù)留的緩沖區(qū)填充了過量的數(shù)據(jù)而導(dǎo)致數(shù)據(jù)溢出。而緩沖區(qū)溢出漏洞,就是由緩沖區(qū)溢出引起的程序崩潰或程序轉(zhuǎn)而執(zhí)行其它指令。針對(duì)本次Nginx的漏洞,黑客可以通過精心構(gòu)造的特定請(qǐng)求觸發(fā)該漏洞,并通過棧溢出的方式執(zhí)行任意代碼。目前可以利用該漏洞的程序已經(jīng)在開源漏洞檢測(cè)工具M(jìn)etasploit中添加,黑客可以通過該工具實(shí)現(xiàn)漏洞攻擊,并向目標(biāo)服務(wù)器提取權(quán)限,盜取數(shù)據(jù)庫中的任意信息。

據(jù)悉,Nginx是一款輕量級(jí)高性能的HTTP和反向代理服務(wù)器。由于性能強(qiáng)大、系統(tǒng)資源消耗低、運(yùn)行穩(wěn)定等特點(diǎn),使得許多大型門戶網(wǎng)站都使用該產(chǎn)品作為Web服務(wù)器或反向代理服務(wù)器。目前,已有100多萬家網(wǎng)站在使用Nginx服務(wù)器,其中不乏包括新浪、網(wǎng)易、騰訊、豆瓣、迅雷在線等在內(nèi)的多家大型互聯(lián)網(wǎng)平臺(tái)。因此,瑞星安全專家再次提醒,廣大網(wǎng)站管理員應(yīng)盡快將Nignx服務(wù)器更新到最新的穩(wěn)定版本。

關(guān)鍵字:Nginx反向代理服務(wù)器

本文摘自:ZDNet安全頻道

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 嵊泗县| 绿春县| 怀远县| 常山县| 涿州市| 安龙县| 江口县| 栾城县| 库尔勒市| 望奎县| 石台县| 涿鹿县| 米泉市| 莎车县| 旌德县| 墨脱县| 嵊泗县| 宁津县| 万盛区| 佛坪县| 延庆县| 赣州市| 双柏县| 扶风县| 金昌市| 泾源县| 碌曲县| 江津市| 高州市| 察雅县| 黄石市| 齐齐哈尔市| 鄄城县| 荥阳市| 西盟| 连云港市| 罗甸县| 香格里拉县| 塔河县| 嘉兴市| 德州市|