КИБЕРБЕЗОПАСНОСТЬ

Уязвимость NGINX CVE-2026-42945 вызывает сбои и возможный RCE

Уязвимость NGINX CVE-2026-42945 вызывает сбои серверов и возможный RCE. Полный обзор проблемы и советы по безопасности.

✍️ Редакция iTech News | 10.12.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость NGINX CVE-2026-42945: объяснение и риски

Уязвимость CVE-2026-42945 в NGINX активно эксплуатируется злоумышленниками, что стало проблемой для пользователей. Эта уязвимость, имеющая степень опасности 9.2 по шкале CVSS, может привести к сбоям рабочих процессов или даже к удаленному выполнению кода (RCE) при использовании специально подготовленных HTTP-запросов. Изначально проблема была выявлена в версиях NGINX с 0.6.27 по 1.30.0 и может быть активирована только в конфигурациях, где отключена защита Address Space Layout Randomization (ASLR).

Кто и как использует уязвимость

Как сообщает сервис VulnCheck, злоумышленники уже начали использовать данную уязвимость, на что указывают факты попыток атак на их сети-ловушки. Исследователь безопасности Кевин Бомонт отмечает, что для успешной атаки необходимо, чтобы злоумышленник знал конкретную конфигурацию NGINX. «Чтобы получить доступ к RCE, ASLR должен быть отключен», — уточняет эксперт.

Также важно учитывать, что управление этой уязвимостью в стандартной конфигурации NGINX несколько затруднительно. Представители AlmaLinux считают, что с включенным ASLR выполнение кода становится не тривиальной задачей, но атака, приводящая к сбоевым отказам сервера, вполне реальна.

Почему это важно для пользователей

Для пользователей NGINX это означает необходимость срочного обновления до последних версий программного обеспечения от F5, чтобы защититься от потенциальных угроз. Учитывая высокую степень критичности уязвимости, рекомендуется предпринимать меры предосторожности и следить за исправлениями, чтобы не стать жертвой атак.

Следующие шаги для защиты

Пользователи NGINX должны оперативно обновить свои системы до последних версий и внимательно следить за рекомендациями производителей в области безопасности. Также стоит провести аудит конфигураций и включить ASLR в настройках серверов — это значительно повысит защиту.

Поделиться: Telegram X LinkedIn