ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

NGINX ออกแพตช์แก้ช่องโหว่ Critical เสี่ยงเซิร์ฟเวอร์ล่ม

NGINX Flaw Risks Worker Crashes and RCE

F5 ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน NGINX ซึ่งอาจถูกผู้โจมตีจากระยะไกลใช้ส่งคำขอ HTTP ที่สร้างขึ้นเป็นพิเศษ เพื่อทำให้กระบวนการทำงานของเซิร์ฟเวอร์ล่มหรือรีสตาร์ต และในบางเงื่อนไขอาจนำไปสู่การรันโค้ดจากระยะไกลได้

ช่องโหว่นี้ถูกติดตามภายใต้รหัส CVE-2026-42533 และได้รับการแก้ไขแล้วใน NGINX เวอร์ชัน 1.30.4, 1.31.3 และ NGINX Plus เวอร์ชัน 37.0.3.1 ผู้ดูแลระบบที่ยังใช้งานเวอร์ชันก่อนหน้าควรตรวจสอบและอัปเดตโดยเร็ว

ช่องโหว่นี้ส่งผลอย่างไร

CVE-2026-42533 เป็นช่องโหว่ประเภท Heap Buffer Overflow ภายใน Script Engine ของ NGINX ซึ่งอาจทำให้ NGINX Worker Process ล่มหรือเริ่มต้นการทำงานใหม่ ส่งผลให้เว็บไซต์หรือบริการไม่สามารถใช้งานได้ชั่วคราว และเกิดการโจมตีแบบ Denial of Service

NGINX Flaw Risks Worker Crashes and RCE
กลไกของช่องโหว่ที่อาจทำให้เกิด Heap Buffer Overflow และ Information Leak

F5 ระบุว่า ในระบบที่ปิดใช้งาน ASLR หรือสามารถหลบเลี่ยงระบบป้องกันดังกล่าวได้ ช่องโหว่นี้อาจเปิดทางให้ผู้โจมตีรันโค้ดจากระยะไกลบนเซิร์ฟเวอร์

อย่างไรก็ตาม ช่องโหว่นี้ไม่ได้ส่งผลต่อเซิร์ฟเวอร์ NGINX ทุกเครื่องโดยอัตโนมัติ แต่จะเกิดขึ้นกับการตั้งค่าบางรูปแบบที่เกี่ยวข้องกับการใช้คำสั่ง map แบบ Regular Expression และตัวแปรที่ได้จากการจับคู่ก่อนหน้า

NGINX ตั้งแต่เวอร์ชัน 0.9.6 ถึง 1.31.2 อยู่ในกลุ่มเวอร์ชันที่ได้รับผลกระทบ

ผลิตภัณฑ์ที่อาจได้รับผลกระทบ ได้แก่

  • NGINX Open Source
  • NGINX Plus
  • NGINX Ingress Controller
  • NGINX Gateway Fabric
  • NGINX App Protect WAF
  • NGINX Instance Manager

เวอร์ชันที่ควรอัปเดต

ผู้ดูแลระบบควรอัปเดตไปยังเวอร์ชันต่อไปนี้

  • NGINX Stable 1.30.4
  • NGINX Mainline 1.31.3
  • NGINX Plus 37.0.3.1

แม้ว่าในขณะนี้ ยังไม่พบการโจมตีช่องโหว่นี้จริงหรือมีโค้ด Exploit ถูกเผยแพร่สู่สาธารณะ แต่อย่างไรก็ตาม นักวิจัยระบุว่าอาจเผยแพร่
Proof-of-Concept หลังจากออกแพตช์ ผู้ดูแลระบบจึงควรรีบตรวจสอบและอัปเดตก่อนที่จะมีรายละเอียดการโจมตีเผยแพร่ออกมา

ช่องโหว่ของซอฟต์แวร์เว็บเซิร์ฟเวอร์อาจส่งผลโดยตรงต่อความพร้อมใช้งานและความปลอดภัยของเว็บไซต์ การเลือกใช้บริการ Web Hosting ที่มีทีมงานช่วยดูแลและตรวจสอบระบบอย่างสม่ำเสมอ จะช่วยลดภาระในการจัดการเซิร์ฟเวอร์ด้วยตัวเอง โดย hostatom มีทีมซัพพอร์ตคนไทยพร้อมให้บริการตลอด 24 ชั่วโมง เพื่อช่วยดูแลเว็บไซต์ของคุณให้ทำงานได้อย่างมั่นใจมากยิ่งขึ้น

ติดต่อเราได้ที่

📞 0-2107-3466
❤️ Website: hostatom.com
💚 Line: @hostatom

ที่มา : thehackernews

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories