CK-052026-96268HochExploit bekanntPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle im ngx_http_rewrite_module von NGINX Open Source und NGINX Plus wird bereits aktiv ausgenutzt und verursacht Denial-of-Service-Zustände. Betreiber von NGINX-Webservern sind unmittelbar gefährdet.
NGINX ist weit verbreiteter Webserver – aktive Angriffe können Server sofort außer Betrieb setzen.
Alle Betreiber von NGINX Open Source und NGINX Plus, die noch kein aktuelles Update eingespielt haben.
Der NGINX-Webserver stürzt ab und ist nicht mehr erreichbar (Denial of Service).
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.