全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

nginx爆超级漏洞,除了更新咋办啊

发布者: gpt2023 | 发布时间: 2026-5-14 12:11| 查看数: 506| 评论数: 12|帖子模式

2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。



受影响版本覆盖范围极广:
NGINX Open Source 0.6.27 至 1.30.0 全系,NGINX Plus R32 至 R36,以及 NGINX Instance Manager、F5 WAF for NGINX、NGINX App Protect WAF/DoS、NGINX Gateway Fabric、NGINX Ingress Controller 等多个企业级产品均受影响。
由于上述产品被大量部署于云原生 Kubernetes 集群的 Ingress 层及 API 网关场景,实际暴露面涉及全球数以亿计的生产服务器。

已发布修复版本:NGINX Open Source 用户应升级至 1.31.0 或 1.30.1,NGINX Plus 用户应升级至 R36 P4 或 R32 P6,升级后需重启服务使补丁生效。



除了升级还有招没

最新评论

小飞棍来咯 发表于 2026-5-14 12:14:20
rewrite ^/api/(.*)$ /internal?migrated=true;  # 重写规则末尾带 “?”
set $original_endpoint $1;                     # 使用正则捕获组
nginx配置文件不存在这个就没关系
wushuiyin 发表于 2026-5-14 16:56:37
今天一个vps安装阿帕奇老是端口冲突 打算安装 nginx的 一搜漏洞 还是老实安装搜解决方案 安装了阿帕奇
我不是戏精 发表于 2026-5-14 16:57:37
不用rewrite怕什么
iks 发表于 2026-5-14 17:12:38
听风就是雨是吧
mimiphp 发表于 2026-5-14 17:15:33
本帖最后由 mimiphp 于 2026-5-14 17:29 编辑

2026-05-13       
nginx-1.30.1 稳定版和 nginx-1.31.0 主线版已发布,修复了 ngx_http_proxy_module 中的 HTTP/2 请求注入漏洞 (CVE-2026-42926)、 ngx_http_rewrite_module 中的 缓冲区溢出漏洞 (CVE-2026-42945)、 ngx_http_scgi_module 和 ngx_http_uwsgi_module 中的缓冲区 读取漏洞 (CVE-2026-42946)、ngx_http_charset_module 中的缓冲区读取漏洞 (CVE-2026-42934)、 HTTP/3 中的地址欺骗漏洞(CVE-2026-40460) 以及 OCSP 请求解析器中的释放后使用漏洞 (CVE-2026-40701)。此外,nginx-1.31.0 主线版本支持 HTTP 转发代理。https://nginx.org/ 官网已说明了。就是雨。没有风

wnmp.org 已经同步更新
bysun 发表于 2026-5-14 18:29:57
不用为静态,修复伪静态
围观者 发表于 2026-5-14 19:10:31
5月13号下的还是nginx-1.30.0

刚才去看了一下,果然更新成nginx-1.30.1了
nic2013 发表于 2026-5-14 19:12:28
昨天刚升级完 1.30.0  
云生gspl 发表于 2026-5-14 19:34:06
宝塔没有新版下载我日,明天再说
12下一页
展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2026-6-11 02:47 , Processed in 0.066754 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表