کمیته رکن چهارم – شرکت F5 با انتشار بهروزرسانی امنیتی، یک آسیبپذیری بحرانی در nginx را برطرف کرد؛ نقصی که میتواند به مهاجمان اجازه دهد با ارسال درخواستهای مخرب، کد دلخواه خود را روی سرور اجرا کنند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-42533 نسخههای قدیمی nginx و NGINX Plus را تحت تأثیر قرار میدهد. این نقص در شرایط خاص و بسته به نحوه پیکربندی سرور، میتواند باعث از کار افتادن سرویس یا حتی اجرای کد از راه دور شود.
بررسیها نشان میدهد این آسیبپذیری علاوه بر هسته nginx، برخی محصولات دیگر از جمله NGINX Ingress Controller، NGINX Gateway Fabric، NGINX App Protect WAF و NGINX Instance Manager را نیز تحت تأثیر قرار میدهد. با این حال، هنوز نسخه اصلاحشده برای برخی از این محصولات منتشر نشده است.
شرکت F5 از مدیران سامانهها خواسته است هرچه سریعتر نرمافزار خود را به نسخههای nginx 1.30.4، nginx 1.31.3 یا NGINX Plus 37.0.3.1 بهروزرسانی کنند. کارشناسان نیز هشدار دادهاند که با توجه به سابقه انتشار سریع کدهای بهرهبرداری برای آسیبپذیریهای nginx، نصب این بهروزرسانی نباید به تعویق بیفتد.
منبع: The Hacker News



