-
關(guān)于Nginx存在遠(yuǎn)程、本地提權(quán)漏洞的有關(guān)情況通報(bào)
近期,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了Nginx存在權(quán)限提升漏洞(CNVD-2016-10448,對(duì)應(yīng)CVE-2016-1247)。綜合利用該漏洞,本地及遠(yuǎn)程攻擊者可利用該漏洞獲取root權(quán)限。該產(chǎn)品廣泛應(yīng)用于構(gòu)建網(wǎng)站服務(wù)器,由于漏洞驗(yàn)證信息已經(jīng)公開,該漏洞可能誘發(fā)以控制為目的大規(guī)模攻擊。CNCERT第一時(shí)間對(duì)上述漏洞的相關(guān)情況進(jìn)行了解和分析,具體通報(bào)如下: 一、漏洞情況分析 Nginx是俄羅斯軟件開發(fā)者Igor Sysoev所研發(fā)的一款HTTP和反向代理服務(wù)器,也可以作為郵件代理服務(wù)…