nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击

Posted 民工哥技术之路

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击相关的知识,希望对你有一定的参考价值。

据外媒报道 ,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。

nginx Web 服务器于 11 月 6 日 发布了新版本 ,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务 (DoS) 状态并访问敏感的信息。

“在 nginx HTTP/2 实现中发现了两个安全问题,这可能导致过多的内存消耗 (CVE-2018-16843) 和 CPU 使用率 (CVE-2018-16844)”,详见 nginx 的 安全建议 。

此外,“如果在配置文件中使用”listen” 指令的”http2″ 选项,则问题会影响使用 ngx_http_v2_module 编译的 nginx(默认情况下不编译)。”

为了利用上述两个问题,攻击者可以发送特制的 HTTP/2 请求,这将导致过多的 CPU 使用和内存使用,最终触发 DoS 状态。

所有运行未打上补丁的 nginx 服务器都容易受到 DoS 攻击。

第三个安全问题 (CVE-2018-16845) 会影响 MP4 模块,使得攻击者在恶意制作的 MP4 文件的帮助下,在 worker 进程中导致出现无限循环、崩溃或内存泄露状态。

最后一个安全问题仅影响运行使用 ngx_http_mp4_module 构建的 nginx 版本并在配置文件中启用 mp4 选项的服务器。

总的来说,HTTP/2 漏洞影响 1.9.5 和 1.15.5 之间的所有 nginx 版本,MP4 模块安全问题影响运行 nginx 1.0.7, 1.1.3 及更高版本的服务器。

为缓解这两个安全问题,服务器管理员必须将其 nginx 升级到 1.14.1 stable 或 1.15.6 主线版本。

nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击

目前,Shodan 搜索显示超过 1400 万台服务器运行未包含修复补丁的 nginx 版本(更确切地说是 14,036,690 台),仅有 6992 台服务器打上了安全补丁。

推荐阅读




·end·

—写文不易,你的转发就是对我最大的支持—

我们一起愉快的玩耍吧

nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击

nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击

nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击 

喜欢,就扫码关注给它增加一个读者吧!

以上是关于nginx 被爆安全问题致使 1400 多万台服务器易遭受 DoS 攻击的主要内容,如果未能解决你的问题,请参考以下文章

Nginx 漏洞

Nginx 漏洞 (CVE-2018-16843,CVE-2018-16844)

Tomcat爆出严重漏洞,影响所有版本,波及约8万台服务器,附解决方案!(扩散!!!)

后门 | Nacos 被爆严重安全漏洞

补丁发布8个月仍有超过7万台Memcached服务器受安全威胁

留后门?Nacos被爆存在严重的旁路身份验证安全漏洞!