БИЗНЕС И ЦИФРОВИЗАЦИЯ

ИИ выявил уязвимость в NGINX — хакерам хватило 3 дней для атаки

ИИ обнаружил уязвимость в NGINX за 6 часов. Хакеры начали атаки на серверы всего через 3 дня, ставя под угрозу информационную безопасность.

✍️ Редакция iTech News | 09.12.2025 | ⏱ 1 мин | Источник: Habr / Новости
ИИ выявил уязвимость в NGINX — угроза для информационной безопасности

Искусственный интеллект компании Depthfirst обнаружил серьёзную уязвимость в NGINX всего за 6 часов. Эта уязвимость, получившая код CVE-2026-42945, имеет высокий показатель критичности — 9.2 по шкале CVSS. Хакеры начали её эксплуатацию всего через 3 дня после раскрытия уязвимости, ставя под угрозу миллионы серверов по всему миру. Данная ситуация поднимает важные вопросы об информационной безопасности в организации серверов.

Фон и масштаб проблемы

По данным Censys, в интернете функционирует около 5,7 млн серверов на потенциально уязвимых версиях NGINX. Уязвимость заключается в переполнении буфера в модуле ngx_http_rewrite_module, который управляет перезаписью URL. Это позволяет злоумышленникам отправлять специально подготовленные HTTP-запросы, приводящие к сбою процессов NGINX без необходимости аутентификации.

Оценка рисков и профилактические меры

Компании F5 уже выпустила патчи для устранения уязвимости в обеих версиях — Open Source и Plus. Тем не менее, как отметил Патрик Гэрити из VulnCheck, злоумышленники успели воспользоваться этим моментом благодаря быстрому появлению PoC-эксплойта одновременно с патчами от F5. Исследователь Кевин Бомонт подчеркнул, что для успешной атаки необходимо сочетание специфических условий: определённая конфигурация rewrite, знание этой конфигурации и отключённый механизм ASLR на сервере. Поэтому, соблюдая меры по информационной безопасности, администраторы должны обновить свои системы как можно скорее.

Поделиться: Telegram X LinkedIn