Фотография
click to show
click to show
👋 درود،
بلاخره یه چیزی به فنا رفت که من یه اطلاعیه بزنم 😁
✅ چندین مشکل امنیتی جدید و مهم در وبسرور Nginx (انجیناکس) شناسایی و فیکس شده. اگر سروری دارید که از انجیناکس برای میزبانی وبسایتها، پروژهها یا به عنوان Reverse Proxy استفاده میکنه، حتماً نسبت به آپدیتش اقدام کنین.
🚨 هشدار امنیتی بسیار مهم: آسیبپذیریهای بحرانی و مهم در سرورهای Nginx
⚠️ آسیبپذیری CVE-2026-42533 (سرریز بافر - Buffer Overflow): این یک باگ امنیتی با درجه اهمیت بالا (Major) است که در زمان استفاده از map و regex رخ میدهد. این آسیبپذیری میتواند باعث کرش کردن وبسرور (اختلال در سرویسدهی) یا در بدترین حالت منجر به اجرای کد از راه دور (RCE) شود؛ به این معنی که مهاجمان میتوانند کنترل سرور را در دست بگیرند!
⚠️ آسیبپذیری CVE-2026-60005 (نشت حافظه - Memory Disclosure): این باگ با درجه متوسط (Medium) در ماژول ngx_http_slice_module شناسایی شده است. این نقص به هکرها اجازه میدهد تا بخشهایی از حافظه وبسرور را بخوانند که ممکن است حاوی اطلاعات بسیار حساس کاربران، نشستها (Sessions)، کوکیها یا پیکربندیهای داخلی باشد.
⚠️ آسیبپذیری CVE-2026-56434 (استفاده پس از آزادسازی - Use-After-Free): مشکل امنیتی دیگری با درجه متوسط در ماژول ngx_http_ssi_module کشف شده است. این باگ میتواند منجر به دور زدن محدودیتهای حافظه، از کار انداختن سرویس (DoS) و یا در شرایطی خاص باعث اجرای دستورات مخرب توسط هکر روی سرور شود.
🛡 راهحل: برای رفع تمامی این مشکلات و جلوگیری از نفوذ یا قطعی سرور، باید فوراً وبسرور Nginx خود را به یکی از نسخههای ایمن زیر (یا نسخههای بالاتر) آپدیت کنید:
✅ 1.31.3 and higher (نسخههای Mainline)
✅ 1.30.4 and higher (نسخههای Stable)
💻 دستورات بررسی و آپدیت برای انواع سرورهای لینوکسی:
◀️ بررسی نسخه فعلی: برای بررسی نسخهای که هماکنون روی سرور شما نصب است، کامند زیر را وارد کنید:
nginx -v
◀️ آپدیت در اوبونتو و دبیان (Ubuntu / Debian):
sudo apt update
sudo apt install --only-upgrade nginx
◀️ آپدیت در راکیلینوکس، آلما لینوکس و سنتاواس (Rocky / Alma / CentOS):
sudo dnf upgrade nginx
# یا
sudo yum update nginx
◀️ پس از آپدیت، برای اطمینان از اعمال تغییرات، سرویس انجیناکس را ریاستارت کنید:
sudo systemctl restart nginx
nginx -v
⚠️ ممکن است این آپدیت ها در برخی سیستم عامل ها هنوز اعمال نشده باشند، پس باید دستی نسخه جدید رو از سایت خود Nginx نصب کنید، البته این باگها تنها زمانی قابل اکسپلویت هستند که شما از ماژولهای خاصی در فایل تنظیمات Nginx (معمولاً در مسیر /etc/nginx/) استفاده کرده باشید، پس اگر از موارد گفته شده در بخش اول خبر، استفاده میکنید، یا باید به صورت دستی Nginx رو به نسخه آخر آپدیت کنید، یا موقتا تنظیمات مرتبط با این آسیب پذیری ها و استفاده از ماژول های ذکر شده رو غیرفعال کنید.
⏱️ لطفاً در سریعترین زمان ممکن سرورهای انجیناکس خود را بروزرسانی کنید و این پیام را برای سایر ادمینها بفرستید.
❤️ پیروز و سربلند باشید.
🤨 با تشکر فراوان، امین محمودی
🗓 29 تیر ماه 1405
🛡 کانال: @MasterDnsVPN
💬 گروه: @MasterDnsVPNGroup
📌 #امنیت #سرور #انجیناکس #لینوکس #هک #Security #Nginx #CVE_2026_42533 #CVE_2026_60005 #CVE_2026_56434 #Linux
5.3K ·