流行代理软件nginx曝出0day漏洞
- 作者: 五速梦信息网
- 时间: 2026年04月01日 12:30
5月21日消息,软件厂商瑞星向各大网站、企业网络管理员发布安全警告:流行代理器软件爆出0day,如果网站使用Nginx和php构建,并且允许用户上传图片,就会被入侵,植入等。目前,国内多家大型门户网站、网站采用了该软件,存在易被攻击的漏洞,截至发稿时已有某大型购物网站等被成功入侵。
据介绍,Nginx是一个高性能的 HTTP 和 反向代理服务器软件,被广泛用于大型博客、购物、等网站的服务器中,国内排行前列的大型网站使用的服务器,多数安装了该软件。此漏洞为独立研究团队80sec昨日下午公开的,目前Nginx的开发者至今尚未发布相应补丁。
据统计,全球有1300万台服务器运行着Nginx程序,其中的600万台同时运行Nginx和PHP程序,带有漏洞,易被攻击。国内易遭攻击的服务器数量可能百万台。瑞星安全专家建议各大网站和企业网络的CTO,可以采用以下临时措施降低该漏洞的影响:
第一、设置php.ini的cgi.fix_pathinfo为0,重启php。这种修改可能影响到目前服务器上运行的应用。
第二、在nginx的v配置文件添加如下内容后重启:
if ( $fastcgi_script_name ~ ..*\/.*php ) {
return 403;
}
禁止上传目录解释PHP程序。这种解决措施会影响vhost和服务器,实施难度比较大。
相关文章
-
流星花园沈月是谁的女儿
流星花园沈月是谁的女儿
- 互联网
- 2026年04月01日
-
流量漫游费取消了吗?2018取消流量漫游费什么意思?
流量漫游费取消了吗?2018取消流量漫游费什么意思?
- 互联网
- 2026年04月01日
-
流浪猫鲍勃去世享年14岁 主人詹姆斯缅怀流浪猫鲍勃
流浪猫鲍勃去世享年14岁 主人詹姆斯缅怀流浪猫鲍勃
- 互联网
- 2026年04月01日
-
流言再起:苹果下一代iPhoneiPad将使用高通的CDMA基带芯片
流言再起:苹果下一代iPhoneiPad将使用高通的CDMA基带芯片
- 互联网
- 2026年04月01日
-
榴莲产地在我国哪里中国产榴莲吗
榴莲产地在我国哪里中国产榴莲吗
- 互联网
- 2026年04月01日
-
榴莲年进口超40亿美元碾压车厘子,2022年水果进口146亿美元,都进口了啥,为何进口水果屡创新高?
榴莲年进口超40亿美元碾压车厘子,2022年水果进口146亿美元,都进口了啥,为何进口水果屡创新高?
- 互联网
- 2026年04月01日






