CK-082026-00019HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Weitere Schwachstellen in NGINX und NGINX Plus erlauben Codeausführung, Datenmanipulation und Denial-of-Service. Version 1.31.2 sowie NGINX Gateway Fabric 2.6.4 beheben Teile der Probleme.
NGINX ist einer der am häufigsten eingesetzten Webserver im Mittelstand und direkt aus dem Internet erreichbar.
| Betroffen | Behoben |
|---|---|
<1.31.2 | 1.31.2 |
<1.30.3 | - |
| Betroffen | Behoben |
|---|---|
<2.6.4 | 2.6.4 |
Ja, sowohl NGINX Open Source als auch NGINX Plus sind betroffen.
Für die meisten Komponenten ja, für einzelne ältere Versionen ist der genaue Fix-Stand unklar.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.