网站首页 > 精选教程 正文
北京网络与信息安全信息通报中心通报,近日,Nginx官方发布三个安全公告,即:CVE-2018-16843、CVE-2018-16844、CVE-2018-16845,上述漏洞可导致服务器遭受DoS攻击。
一、基本情况
三个漏洞主要是通过发送特制的HTTP/2请求或制作恶意的MP4 文件,造成过多的CPU使用和内存使用,致使内存泄漏和系统崩溃,最终导致服务器宕机,形成DoS攻击。
二、 影响范围
HTTP/2 安全问题影响Nginx 1.9.5至Nginx 1.15.5之间的所有版本;MP4模块安全问题则影响Nginx 1.0.7, 1.1.3及更高版本。
三、网络安全提示
针对该情况,Nginx服务器官方现已发布更新版本,用于修复上述安全问题,请及时升级系统版本。Nginx-1.14.1 stable 稳定版和Nginx-1.15.6主线版本已经官方发布,修复了HTTP/2模块安全问题(CVE-2018-16843,CVE-2018-16844)和MP4模块(CVE-2018-16845)中的安全问题。
- 上一篇: 网站渗透总结之Getshell用法大全
- 下一篇: 「网络安全」文件上传绕过思路
猜你喜欢
- 2024-09-24 「安全漏洞」从补丁追溯漏洞触发路径
- 2024-09-24 「漏洞通告」PHP远程代码执行漏洞(CVE-2019-11043)
- 2024-09-24 CVE-2019-11043: PHP-FPM在Nginx特定配置下任意代码执行漏洞预警
- 2024-09-24 一套实用的渗透测试岗位面试题
- 2024-09-24 Nginx日志安全分析脚本
- 2024-09-24 被积极利用的libwebp图像库漏洞,CVSS评级满分,影响广泛
- 2024-09-24 对文件上传(文件包含漏洞)的浅学习解析
- 2024-09-24 Nginx 出现动荡:核心开发者因安全分歧出走
- 2024-09-24 「网络安全」文件上传绕过思路
- 2024-09-24 网站渗透总结之Getshell用法大全
你 发表评论:
欢迎- 最近发表
-
- java 服务之间调用(rpc)(java实现服务器)
- Java机器学习库(Java ML)(二、聚类)
- 「Java库」如何使用优秀的加密库Jasypt来保护你的敏感信息?
- GitHub精选 | 轻量级Android和Java日志库
- Java面试官:MySQL binlog 有什么作用?主从延迟的了解么?
- Excel函数核武器库:50个高频场景公式——第二弹
- Excel函数核武器库:50个高频场景公式——第一弹
- Spring Cache高性能缓存库 - Caffeine简介
- Java通过Kafka Streams库来实现数据流处理
- 一连问了好几个大佬,竟然都不知道Redis为什么默认16个数据库?
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)