nginx UIツールの重大な脆弱性により、Webサーバーが完全に侵害される危険性がある。 from csoonline.com

nginx UIツールの重大な脆弱性により、Webサーバーが完全に侵害される危険性がある。 from csoonline.com security summary

nginx UIツールの重大な脆弱性により、Webサーバーが完全に侵害される危険性がある。 from csoonline.com


Pluto SecurityはShodanを使用して、インターネットからアクセス可能な2689個の脆弱なnginx Uインスタンスを発見しました。
攻撃者はすべてのトラフィックを傍受して管理者認証情報を収集し、永続的なアクセスを維持し、nginx構成ファイルを介してインフラストラクチャ偵察を実行したり、サービスを停止したりできると付け加えました。
しかし、Shodanを使用すると、攻撃者は最大12個のMCPツールにさらされることになります。
「これにより、ファイアウォールなどの既存のセキュリティ機能を悪用できるマルウェアにさらされます」とPluto SoftwareのSLAチームは述べています。

コメント

タイトルとURLをコピーしました