Pcsafer

  • 首页
  • 实用工具
    • 杀毒软件
    • 漏洞补丁
    • 协同办公
    • 多媒体
    • 常用软件
    • 浏览器
    • 图像图像
    • 系统软件
    • 开发工具
    • 上传下载
    • 网络软件
    • 系统驱动
    • 卸载优化
    • 编程开发
    • 文本工具
    • 备份还原
    • 人工智能
  • 技术博客
    • 安全公告
    • 游戏目录
    • 教育教学
  • 开源项目
    • 开源网站代码
    • 服务器软件
  • Android
    • 手机系统软件
    • 手机图像
    • 手机音乐播放器
    • 手机视频
  • macOS应用
Pcsafer:专注电脑软件安全,重塑清爽阅读环境。
  1. 首页
  2. 电脑资讯
  3. 正文

关于Nginx存在远程、本地权限提升漏洞的预警

2016年11月19日 1262点热度 0人点赞 0条评论

该漏洞影响基于Debian操作系统的Nginx 1.6.2-5+deb8u3之前的版本,基于Ubuntu16.04 LTS操作系统的1.10.0-0ubuntu0.16.04.3之前版本,基于Ubuntu 14.04 LTS操作系统的1.4.6-1ubuntu3.6之前版本,基于Ubuntu 16.10操作系统的1.10.1-0ubuntu1.1之前版本。应用Nginx搭建的其他web服务器也可能存在同类安全风险。
根据CNVD秘书处普查情况,受到漏洞影响的运行于Debian操作系统平台的nginx服务器达到118万,而受影响的ubuntu平台nginx服务器更多,达到676万。整体看,受影响较大的排名前五名的国家和地区分别是美国(占比52.4%)、德国(7.1%)、中国(6.3%)、英国(6.8%)、法国(4.4%)。

2

三、漏洞修复建议
用户可将程序分别升级至基于Debian操作系统的Nginx 1.6.2-5+deb8u3版本,基于Ubuntu16.04 LTS操作系统的1.10.0-0ubuntu0.16.04.3版本,基于Ubuntu 14.04 LTS操作系统的1.4.6-1ubuntu3.6版本,基于Ubuntu 16.10操作系统的1.10.1-0ubuntu1.1版本。

相关升级包:

https://packages.debian.org/search?searchon=sourcenames&keywords=nginx

https://www.ubuntu.com/usn/usn-3114-1/

相关文章:

  1. WordPress 4.3已经不安全了后台推送4.3.1发布:修复严重漏洞
  2. 360主机卫士后门查杀、虚拟补丁、主动防御让服务器真正安全起来
  3. 网页木马查杀 2.7 启发式 - 永久免费版(暗组)
  4. 致敬知识的引路人,教师学生医生免费领1年酷狗VIP
本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: Nginx漏洞
最后更新:2016年11月19日

guest

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复
搜索框
实时下载排行
注意事项
建议从官方渠道下载,避免第三方修改版植入恶意代码,保障数据安全。

Copyright © 2022 - 2026 PcSafer.com. All Rights Reserved.

探索安全、开源与实用的数字边界 / Exploring the Boundaries of Security, Open Source, and Utility.

关于我们 / About | 免责声明 / Disclaimer | 隐私政策 / Privacy | 联系我们 / Contact | 网站地图 / Sitemap
粤ICP备2022024228号 | 粤公网安备 44190002006251号