嘟嘟社区

NGINX出0day了。。很多人要遭殃了


关于nginx存在Oday漏洞堆栈溢出导致远程代码执

关于nginx存在Oday漏洞
【具体要求】通过监测发现Nginx<=1.21.5存在
Oday漏洞
请紧急排查nginx的版本是否小于 Nginx1.21.5
这个好像是关于LDAP 认证的漏洞?一般人不需要吧?

Mr. 发表于 2022-7-30 18:20
Ubuntu 20.04 只有 1.18.0,怎么升级到 1.21.5 以上啊

/etc/apt/sources.list 添加 nginx 官方源然后 apt update 后 apt install nginx -y

没有poc的一律当谣言处理
本帖最后由 fatal 于 2022-7-30 18:29 编辑

没有出处的,就hw那群人在叫唤

疯狂星期四

Ubuntu 20.04 只有 1.18.0,怎么升级到 1.21.5 以上啊
感觉都在传,但是源头在哪里不是很清楚
又得更新了
https://thehackernews.com/2022/04/nginx-shares-mitigations-for-zero-day.html

是这个吧。。。

1.22.0早就发布了,更新不就完事?
LDAP 用不上
请给出处
看了一下我的是1.18
一个power off解千愁。。我的博客文章全隐藏的。