当前位置:论坛首页 > Linux面板 > 讨论

Nginx怎么升级到1.13啊,现在的版本有出漏洞了~

发表在 Linux面板2017-7-13 16:36 [复制链接] 3 2733

Nginx怎么升级到1.13啊,现在的版本有出漏洞了~

漏洞编号:CVE-2017-7529
漏洞名称:Nginx 敏感信息泄露
官方评级:高危
漏洞描述:当使用 nginx 标准模块时,允许攻击者如果从缓存返回响应,则获取缓存文件头,在某些配置中,缓存文件头可能包含 IP 地址的后端服务器或其他敏感信息,从而导致信息泄露。
漏洞利用条件和方式:远程利用
漏洞影响范围:Nginx 0.5.6 - 1.13.2
修复建议:升级到 Nginx 1.13.3, 1.12.1。
使用道具 举报 只看该作者 回复
发表于 2017-7-13 17:14:32 | 显示全部楼层
昨天就把1.12的源码包更新到1.12.1了,卸载重装1.12即可,此漏洞实际没什么意义
使用道具 举报 回复 支持 反对
发表于 2017-7-14 09:32:33 | 显示全部楼层
河妖 发表于 2017-7-13 17:14
昨天就把1.12的源码包更新到1.12.1了,卸载重装1.12即可,此漏洞实际没什么意义 ...

Nginx -Tengine2.2.0 有影响吗?
使用道具 举报 回复 支持 反对
发表于 2017-7-14 10:04:46 | 显示全部楼层
10086 发表于 2017-7-14 09:32
Nginx -Tengine2.2.0 有影响吗?

有,不过实际对我们来说没啥影响
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表