首页 > 电脑安全 > 安防新闻 > 国内 > 正文

Nginx爆发“限制失效”漏洞 360网站卫士全面防御
2013-11-21 16:48  牛华网    我要评论()
字号:T|T

最近Nginx多个版本曝出“限制失效”的高危漏洞(CVE-2013-4547),可导致黑客绕过Nginx的安全规则,直接访问网站服务器禁止访问的目录文件,造成网站数据泄露,或被黑客植入恶意代码。漏洞曝出当天,360网站卫士已第一时间更新安全规则,能够全面防御此类漏洞攻击。

根据Nginx官方公告,存在漏洞的版本为Nginx 0.8.41 - 1.5.6版本。这些版本已广泛应用于众多国内网站,经360网站安全工程师分析,由于Nginx软件中对请求中的空格结尾处理不当,导致该漏洞可以被利用于绕过nginx某些访问控制。

鉴于Nginx漏洞信息已经公开,广大网站处于随时可能被黑客攻击拖库的高风险中,360网站卫士已紧急更新安全规则,能够全面防御该类漏洞攻击,站长用可以访问360网站卫士官方网站(wangzhan.360.cn)开启使用。

360

图:Nginx“限制失效”漏洞修复后

360网站卫士是国内最大的免费网站安全防护产品,能够为网站提供防火墙、CC保护、网站加速等多重安全服务。同时,360网站卫士也是国内首个获得英国西海岸实验室Checkmark“东方之星”认证的网站安全产品,具备国际领先的网站安全防护水平。

新闻热线:010-68947455

关键词: 360网站卫士

责任编辑:任光飞

我要评论

已有位网友参与评论

本类最热

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP备11016551号-2  苏公网安备 32132202000111号 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有