NGINX Rift漏洞(CVE-2026-42945)曝光,官网未更新版本时如何预防?

5月13日曝光了NGINX Rift (CVE-2026-42945)漏洞,AMH面板软件商店还没有更新nginx版本,这种情况如何预防?

阅读 675
1 个回答

amh软件商店今天下午已经是有更新的,https://amh.sh/bbs/post-11462-1-1.htm
面板上可以安装、升级nginx,另外在网站环境软件列表,也可以直接更换nginx版本。

(这个重要是补rewrite模块的漏洞,利用条件:有用正则重写规则、使用$1、$2..匹配值、重写到包含?符号地址、另需多条前提rewrite跟随rewrite或if或set指令的)

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题