1.Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code ExecutionNGINXの重大な脆弱性によりワーカープロセスがクラッシュ、リモートコード実行の可能性
重要度は、CVSS9.2の重大な脆弱性であり、多くの金融機関で利用される可能性のあるNGINXが対象のため「高」です。確認目安は、パッチが公開されており対応が必要ですが、直近のKEV新規追加や悪用進行中の明確な時間的根拠が記事にないため「今週確認」です。
本文を見る