F5修補Nginx網頁伺服器軟體高風險漏洞,未更新可能導致惡意MP4檔觸發遠端程式碼執行

資安廠商F5近日發布安全公告, 揭露6個影響網頁伺服器軟體Nginx的漏洞 ,並釋出修補。
F5揭露的6個漏洞中,最受矚目的是CVE-2026-32647,為CVSS嚴重性評分7.8的高風險漏洞,由於Nginx的ngx_http_mp4_module模組存在記憶體越界讀取(out-of-bounds read)問題,攻擊者可透過特製的MP4檔案觸發記憶體錯誤,導致服務中斷,甚至進一步執行任意程式碼。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *