Exploit activo para CVE-2026-42945 colapsa workers de NGINX

发布于 2026年05月19日 | 从西班牙语翻译

NGINX中的CVE-2026-42945漏洞已不再是理论上的威胁。已在真实环境中检测到活跃的漏洞利用,导致工作进程崩溃,引发拒绝服务攻击。远程代码执行(RCE)的潜在风险使这一缺陷成为Web服务器管理员的严重威胁。

电影级技术插图:展示NGINX服务器机架,多个工作进程图标像多米诺骨牌般倒塌,红色警告故障效果在网络拓扑图中蔓延,终端窗口显示针对主进程的漏洞利用代码注入,同时一条发光的红色RCE路径从外部黑客剪影追踪至服务器核心,逼真的工程可视化,戏剧性的红黑灯光,超详细的主板组件和光纤电缆,倒塌工作节点上的运动模糊,逼真的数据流粒子,黑暗的工业服务器机房氛围

NGINX漏洞的技术细节 🛡️

该漏洞存在于对畸形HTTP请求的处理中。漏洞利用强制在工作进程的共享内存中产生竞争条件,导致段错误。虽然主要攻击是拒绝服务攻击,但研究表明内存损坏可能允许远程代码执行。受影响版本包括未安装最新安全补丁的NGINX 1.24.x和1.25.x。建议升级至1.26.1版本或应用缓解补丁。

擅自休息的工作进程 😅

看来有些NGINX工作进程决定不打招呼就罢工了。它们不提供服务页面,反而在面对恶意请求时优雅地崩溃。这就像服务员看到可疑顾客时,放下托盘直接回家。幸好这只是技术故障,而不是周一不想上班的借口。