宝塔用户_uurucv 发表于 2026-5-14 14:24:46

【已更新】NGINX 曝 9.2 分高危漏洞:潜伏 18 年,威胁全球...

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:11.7.0
系统版本:debian12
问题描述:今天,各大IT媒体都在发《NGINX 曝 9.2 分高危漏洞》,漏洞号CVE-2026-42945 - (9.2 Critical)、CVE-2026-42946 - (8.3 High)、CVE-2026-40701 - (6.3 Medium)、CVE-2026-42934 - (6.3 Medium),宝塔最新的NGINX编译只到1.3.0,但是NGINX安全版本为:NGINX 1.31.0(主线)或 1.30.1(稳定版),所以我们现在要怎么处理这个问题???我们想更新版本都更新不上去
相关截图(日志、错误):

大炮运维V587 发表于 2026-5-14 14:29:56

已推送到1.30.1,未看到更新的请更新软件列表
这个漏洞利用需要条件的,

宝塔用户_jjmpyh 发表于 2026-5-14 20:08:45

点了更新软件,怎么最新还是1.28

宝塔用户_obvrgq 发表于 2026-5-15 10:24:56

宝塔用户_jjmpyh 发表于 2026-5-14 20:08
点了更新软件,怎么最新还是1.28

你这个需要点击切换版本才能看到

哦哈哈 发表于 2026-5-15 10:47:42

大炮运维V587 发表于 2026-5-14 14:29
已推送到1.30.1,未看到更新的请更新软件列表
这个漏洞利用需要条件的,

点了更新软件,怎么最新还是1.28

大炮运维V587 发表于 2026-5-15 11:20:18

宝塔用户_jjmpyh 发表于 2026-5-14 20:08
点了更新软件,怎么最新还是1.28

您好,因为你用的就是1.28这个版本吧,提示更新的话也点更新下

hanxing821 发表于 2026-5-15 11:56:16

大炮运维V587 发表于 2026-5-15 11:20
您好,因为你用的就是1.28这个版本吧,提示更新的话也点更新下

我用的1.28,没显示更新怎么办?

ICStudio 发表于 2026-5-15 11:58:55

同问,宝塔版本v11.7.0
点击“更新软件列表 / 支付状态”,最新1.28.3

大炮运维V587 发表于 2026-5-15 12:01:51

hanxing821 发表于 2026-5-15 11:56
我用的1.28,没显示更新怎么办?

没有就不用更新的

myboss 发表于 2026-5-16 23:23:10

大炮运维V587 发表于 2026-5-15 12:01
没有就不用更新的

https://www.dismall.com//thread-28772-1-1.html   该漏洞影响自 0.6.27 至 1.30.0 的绝大部分 NGINX 版本,已在代码库中存在长达 18 年。全都升为NGINX 1.30.1应该就没事了!
页: [1]
查看完整版本: 【已更新】NGINX 曝 9.2 分高危漏洞:潜伏 18 年,威胁全球...