Skip to main content

Давняя критическая уязвимость в HTTP-сервере NGINX активно эксплуатируется киберпреступниками. Владислав Шелепов, аналитик угроз GSOC компании «Газинформсервис», объяснил редакции IT Speaker, какие риски эта уязвимость представляет для российских организаций.

«Уязвимость CVE-2026-42945 находится в том самом слое, который у многих компаний первым обрабатывает HTTP-запросы извне: обратный прокси, балансировщик нагрузки, ingress в Kubernetes, фронтенд для внутренних сервисов – все это может содержать уязвимый NGINX», – добавил Владислав.

Важно отметить, что для эксплуатации необходимы определенные условия, а именно специфический паттерн rewrite-конфигурации: неименованные PCRE-захваты вроде $1, $2, вопросительный знак в строке замены и следующая директива rewrite, if или set. При отключенном ASLR возникает риск RCE, но даже при активной рандомизации атака может вызвать неприятные последствия – сбои worker-процессов и снижение доступности для публичного NGINX, который обрабатывает входящий трафик для нескольких сервисов, подчеркнул эксперт.

Также стоит отметить, что уязвимость затрагивает все версии NGINX с 0.6.27 до 1.30.0 и существовала в коде почти 18 лет.

В то же время, согласно исследованию RED Security, в большинстве российских банков имеются системные проблемы с кибербезопасностью, создающие риски для бизнеса на фоне увеличивающейся активности хакеров и мошенников.

Вас может заинтересовать: 

Сбои GitHub в России могут угрожать ИТ-процессам

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий