NGINX Rift漏洞(CVE-2026-42945)曝光,官网未更新版本时如何预防?

5月13日曝光了NGINX Rift (CVE-2026-42945)漏洞,AMH面板软件商店还没有更新nginx版本,这种情况如何预防?

阅读 678
1 个回答

amh软件商店今天下午已经是有更新的,https://amh.sh/bbs/post-11462-1-1.htm
面板上可以安装、升级nginx,另外在网站环境软件列表,也可以直接更换nginx版本。

(这个重要是补rewrite模块的漏洞,利用条件:有用正则重写规则、使用$1、$2..匹配值、重写到包含?符号地址、另需多条前提rewrite跟随rewrite或if或set指令的)

推荐问题