Zum Inhalt springen
Hersteller

Nginx Security Advisories

2 Advisories für Nginx - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

CK-082026-00019HochPatch verfügbar

NGINX und NGINX Plus: Weitere Schwachstellen

Was ist zu tun?

  1. Prüfen Sie alle eingesetzten NGINX-Varianten (Open Source, Plus, Gateway Fabric, Ingress Controller) und aktualisieren Sie diese.

Häufige Fragen

Betrifft das auch die kostenlose NGINX-Version?

Ja, sowohl NGINX Open Source als auch NGINX Plus sind betroffen.

Sind alle Fixes bereits bekannt?

Für die meisten Komponenten ja, für einzelne ältere Versionen ist der genaue Fix-Stand unklar.

CK-052026-96268HochExploit bekanntPatch verfügbar

NGINX: DoS-Lücke wird aktiv angegriffen

Was ist zu tun?

  1. Prüfen Sie umgehend, ob NGINX in Ihrem Unternehmen eingesetzt wird. Installieren Sie das aktuelle Update ohne Verzögerung.

Häufige Fragen

Wer ist von der NGINX-Lücke betroffen?

Alle Betreiber von NGINX Open Source und NGINX Plus, die noch kein aktuelles Update eingespielt haben.

Was passiert bei einem erfolgreichen Angriff?

Der NGINX-Webserver stürzt ab und ist nicht mehr erreichbar (Denial of Service).