分享好友 资讯首页 频道列表

Nginx爆发“限制失效”漏洞 360网站卫士全面防御

2013-11-23 19:119100

最近Nginx多个版本曝出“限制失效”的高危漏洞(CVE-2013-4547),可导致黑客绕过Nginx的安全规则,直接访问网站服务器禁止访问的目录文件,造成网站数据泄露,或被黑客植入恶意代码。漏洞曝出当天,360网站卫士已第一时间更新安全规则,能够全面防御此类漏洞攻击。

根据Nginx官方公告,存在漏洞的版本为Nginx 0.8.41 - 1.5.6版本。这些版本已广泛应用于众多国内网站,经360网站安全工程师分析,由于Nginx软件中对请求中的空格结尾处理不当,导致该漏洞可以被利用于绕过nginx某些访问控制。

鉴于Nginx漏洞信息已经公开,广大网站处于随时可能被黑客攻击拖库的高风险中,360网站卫士已紧急更新安全规则,能够全面防御该类漏洞攻击,站长用可以访问360网站卫士官方网站(wangzhan.360.cn)开启使用。

viewfile

图:Nginx“限制失效”漏洞修复后

360网站卫士是国内最大的免费网站安全防护产品,能够为网站提供防火墙、CC保护、网站加速等多重安全服务。同时,360网站卫士也是国内首个获得英国西海岸实验室Checkmark“东方之星”认证的网站安全产品,具备国际领先的网站安全防护水平。

关键词卫士防御漏洞限制网站

(责任编辑:island7)
反对
举报
收藏
打赏
评论 0
高通首发10纳米服务器处理器已开卖
高通公司周三表示,公司的新服务器处理器Centriq 2400开始对外销售,试图打破英特尔在服务器芯片领域的主导地位。据称,Centriq

0评论2017-11-102475

uSens与台湾厂商LEAPSY合作 推出全球首款内嵌自然手势AR头显
硅谷三维人机交互方案商uSens凌感与台湾AR头显厂商宇博先进LEAPSY合作,将正式推出全球首款嵌入式手势高端AR头显MR360+,预计售

0评论2017-11-102039

联发科携DOCOMO开发芯片测试成功
联发科去年携手日本NTT DOCOMO携手发展5G通讯技术,今年双方合作成果显现,DOCOMO宣布,双方运用DOCOMO"非正交多工存取(NOMA)无

0评论2017-11-101909

英特尔造出量子计算新型超导芯片
10日,英特尔宣布使用先进的材料科学和制造技术制造了一种新型超导芯片,并将其交付给英特尔在荷兰的研究伙伴QuTech。这是英特尔

0评论2017-10-122403

我国年底将启动5G网络第三阶段测试
据工信部披露,我国5G第三阶段测试将于2017年年底启动,2018年相关运营商将进行预商用。

0评论2017-10-121828

运营商物联网平台进入“战国时代”
在人口红利逐渐消失,流量价格不断走低,网络制式和相关技术不断成熟的背景下,物联网已经成为了三大运营商竞相争夺的下一个战略

0评论2017-09-30967

尘埃落定!Google斥资11亿美元收购HTC部分手机业务
(编译 文慧)据国外媒体报道,Google同意斥资11亿美元收购智能手机制造商HTC旗下的员工和资产。Google表示,本次交易将加强其硬

0评论2017-09-22839