-
NGINX 曝潜伏 15 年堆溢出漏洞 CVE-2026-42533:无需认证一条请求即可 RCE,站长请立即升级
2026 年 7 月 15 日,F5 发布紧急安全公告,修复了 NGINX 产品线中的三个高危内存漏洞。其中最严重的 CVE-2026-42533 是一个潜伏了 15 年 的堆缓冲区溢出漏洞,CVSS v4.0 评分高达 9.2(Critical)——攻击者无需登录,一条 HTTP 请求即可��程执行代码。 对于国内大量使用 NGINX 做 Web 服务器、反向代理、负载均衡的站长和企业运维来说,…- 21
- 0


