【已更新】NGINX 曝 9.2 分高危漏洞:潜伏 18 年,威胁全球...
为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:11.7.0系统版本:debian12
问题描述:今天,各大IT媒体都在发《NGINX 曝 9.2 分高危漏洞》,漏洞号CVE-2026-42945 - (9.2 Critical)、CVE-2026-42946 - (8.3 High)、CVE-2026-40701 - (6.3 Medium)、CVE-2026-42934 - (6.3 Medium),宝塔最新的NGINX编译只到1.3.0,但是NGINX安全版本为:NGINX 1.31.0(主线)或 1.30.1(稳定版),所以我们现在要怎么处理这个问题???我们想更新版本都更新不上去
相关截图(日志、错误):
已推送到1.30.1,未看到更新的请更新软件列表
这个漏洞利用需要条件的,
点了更新软件,怎么最新还是1.28 宝塔用户_jjmpyh 发表于 2026-5-14 20:08
点了更新软件,怎么最新还是1.28
你这个需要点击切换版本才能看到 大炮运维V587 发表于 2026-5-14 14:29
已推送到1.30.1,未看到更新的请更新软件列表
这个漏洞利用需要条件的,
点了更新软件,怎么最新还是1.28 宝塔用户_jjmpyh 发表于 2026-5-14 20:08
点了更新软件,怎么最新还是1.28
您好,因为你用的就是1.28这个版本吧,提示更新的话也点更新下 大炮运维V587 发表于 2026-5-15 11:20
您好,因为你用的就是1.28这个版本吧,提示更新的话也点更新下
我用的1.28,没显示更新怎么办? 同问,宝塔版本v11.7.0
点击“更新软件列表 / 支付状态”,最新1.28.3 hanxing821 发表于 2026-5-15 11:56
我用的1.28,没显示更新怎么办?
没有就不用更新的 大炮运维V587 发表于 2026-5-15 12:01
没有就不用更新的
https://www.dismall.com//thread-28772-1-1.html 该漏洞影响自 0.6.27 至 1.30.0 的绝大部分 NGINX 版本,已在代码库中存在长达 18 年。全都升为NGINX 1.30.1应该就没事了!
页:
[1]