nginx*****软件存0day漏洞 已有大型网站被植入木马
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
社区服务
跑跑卡丁车
实物交易发布
动漫剧场
QQ飞车
聊天交友&心情咖啡
综合游戏交流
免费资源&网盘分享
校园青春
娱乐时尚星座
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
nginx*****软件存0day漏洞 已有大型网站被植入木马
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
nginx*****软件存0day漏洞 已有大型网站被植入木马
楼层直达
关闭着的
ZxID:3310981
关注Ta
注册时间
2009-01-06
最后登录
2015-11-05
发帖
1895
在线
327小时
精华
0
DB
55
威望
1000
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中将
隐忍为了爆发
举报
只看楼主
使用道具
楼主
发表于: 2010-05-22
0
摘要:5月21日,瑞星公司向各大网站、企业网络管理员发布安全警告:流行*****器软件Nginx爆出0day漏洞,如果网站使用Nginx和PHP构建,并且允许用户上传图片,就会被黑客入侵,植入木马等。
5月21日,瑞星公司向各大网站、企业网络管理员发布安全警告:流行*****器软件Nginx爆出0day漏洞,如果网站使用Nginx和PHP构建,并且允许用户上传图片,就会被黑客入侵,植入木马等。目前,国内多家大型门户网站、购物网站采用了该软件,存在易被攻击的漏洞,截至发稿时已有某大型购物网站等被成功入侵。
据介绍,Nginx是一个高性能的 HTTP 和 反向*****服务器软件,被广泛用于大型博客、购物、相册等网站的服务器中,国内排行前列的大型网站使用的服务器,多数安装了该软件。此漏洞为独立研究团队80sec昨日下午公开的,目前Nginx的开发者至今尚未发布相应补丁。
据统计,全球有1300万台服务器运行着Nginx程序,其中的600万台同时运行Nginx和PHP程序,带有漏洞,易被攻击。国内易遭攻击的服务器数量可能高达百万台。瑞星安全专家建议各大网站和企业网络的CTO,可以采用以下临时措施降低该漏洞的影响:
第一、设置php.ini的cgi.fix_pathinfo为0,重启php。这种修改可能影响到目前服务器上运行的应用。
第二、在nginx的vhost配置文件添加如下内容后重启:
if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}
第三、禁止上传目录解释PHP程序。这种解决措施会影响vhost和服务器,实施难度比较大。
瑞星安全专家提醒网民:近期多个大型网站可能遭黑客攻击被植入木马,因此请网民即使在访问大型网站时也要做好防护,安装含有“防挂马”模块的瑞星2010,对自己的电脑进行防护。(下载地址:
http://rsdownload.rising.com.cn/for_down/rsfree10/rav1471771.exe
)
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
利用Windows帮助0day漏洞的恶意软件迅速增加
80后发现nginx 0day漏洞百万服务器受威胁
黑客争相购买qq旋风高危0day漏洞 ~~~~~请阅
黑客争相购买qq旋风高危0day漏洞 。
瑞星最新0day漏洞
IE极风0day漏洞攻击爆发 金山卫士独家提供解决方案
回复
引用
鲜花[
0
]
鸡蛋[
0
]
不懂也不知道
ZxID:10586231
关注Ta
注册时间
2010-02-02
最后登录
2010-10-30
发帖
4317
在线
290小时
精华
27
DB
-167
威望
-1
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
禁止发言
举报
只看该作者
沙发
发表于: 2010-05-23
0
我 日 又是你
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭