Вышел nginx 1.4.1 с устранением уязвимости, приводящей к удалённому выполнению кода
Проблема проявляется только в выпусках nginx, начиная с версии 1.3.9. Прошлая стабильная ветка 1.2.x, которая ещё поставляется в большинстве дистрибутивов, уязвимости не подвержена. Для портов FreeBSD, в которых уже поставлялась версия 1.4.0, выпущено соответствующее обновление. Для исправления проблемы также можно использовать патч. В качестве обходного пути защиты от проявления уязвимости, в каждом из блоков server{} можно запретить обработку chunked-запросов, используя следующую конструкцию:
if ($http_transfer_encoding ~* chunked) { return 444; }
Источник: http://www.opennet.ru/opennews/art.shtml?num=36875
|
0 | Tweet | Нравится |
|