nginx*****软件存0day漏洞 已有大型网站被植入木马
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
原神
跑跑卡丁车
免费资源&网盘分享
综合游戏交流
纪念馆
实物交易发布
校园青春
虚拟交易发布
签到统计
QQ微信技术
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
nginx*****软件存0day漏洞 已有大型网站被植入木马
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
nginx*****软件存0day漏洞 已有大型网站被植入木马
楼层直达
关闭着的
ZxID:3310981
关注Ta
注册时间
2009-01-06
最后登录
2015-11-05
发帖
1895
在线
327小时
精华
0
DB
55
威望
1000
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中将
隐忍为了爆发
举报
只看楼主
使用道具
楼主
发表于: 2010-05-22
0
摘要:5月21日,瑞星公司向各大网站、企业网络管理员发布安全警告:流行*****器软件Nginx爆出0day漏洞,如果网站使用Nginx和PHP构建,并且允许用户上传图片,就会被黑客入侵,植入木马等。
5月21日,瑞星公司向各大网站、企业网络管理员发布安全警告:流行*****器软件Nginx爆出0day漏洞,如果网站使用Nginx和PHP构建,并且允许用户上传图片,就会被黑客入侵,植入木马等。目前,国内多家大型门户网站、购物网站采用了该软件,存在易被攻击的漏洞,截至发稿时已有某大型购物网站等被成功入侵。
据介绍,Nginx是一个高性能的 HTTP 和 反向*****服务器软件,被广泛用于大型博客、购物、相册等网站的服务器中,国内排行前列的大型网站使用的服务器,多数安装了该软件。此漏洞为独立研究团队80sec昨日下午公开的,目前Nginx的开发者至今尚未发布相应补丁。
据统计,全球有1300万台服务器运行着Nginx程序,其中的600万台同时运行Nginx和PHP程序,带有漏洞,易被攻击。国内易遭攻击的服务器数量可能高达百万台。瑞星安全专家建议各大网站和企业网络的CTO,可以采用以下临时措施降低该漏洞的影响:
第一、设置php.ini的cgi.fix_pathinfo为0,重启php。这种修改可能影响到目前服务器上运行的应用。
第二、在nginx的vhost配置文件添加如下内容后重启:
if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}
第三、禁止上传目录解释PHP程序。这种解决措施会影响vhost和服务器,实施难度比较大。
瑞星安全专家提醒网民:近期多个大型网站可能遭黑客攻击被植入木马,因此请网民即使在访问大型网站时也要做好防护,安装含有“防挂马”模块的瑞星2010,对自己的电脑进行防护。(下载地址:
http://rsdownload.rising.com.cn/for_down/rsfree10/rav1471771.exe
)
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
利用Windows帮助0day漏洞的恶意软件迅速增加
80后发现nginx 0day漏洞百万服务器受威胁
黑客争相购买qq旋风高危0day漏洞 ~~~~~请阅
黑客争相购买qq旋风高危0day漏洞 。
瑞星最新0day漏洞
IE极风0day漏洞攻击爆发 金山卫士独家提供解决方案
回复
引用
鲜花[
0
]
鸡蛋[
0
]
不懂也不知道
ZxID:10586231
关注Ta
注册时间
2010-02-02
最后登录
2010-10-30
发帖
4317
在线
290小时
精华
27
DB
-167
威望
-1
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
禁止发言
举报
只看该作者
沙发
发表于: 2010-05-23
0
我 日 又是你
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭