شناسایی حفره امنیتی ۱۸ ساله در انجین‌اکس؛ خطر اجرای از راه دور کدها میلیون‌ها سرور را تهدید می‌کند

۲۵ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی از کشف چندین آسیب‌پذیری بحرانی در نسخه‌های مختلف نرم‌افزار انجین‌اکس (NGINX) خبر داده‌اند که یکی از آن‌ها به مدت ۱۸ سال از دید کارشناسان پنهان مانده بود. این حفره امنیتی که با نام NGINX Rift شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کنترل کامل سرور را در دست بگیرند یا با ارسال درخواست‌های مخرب، باعث از کار افتادن سرویس‌دهی (DoS) شوند.

این نقص فنی که با شناسه CVE-2026-42945 ردیابی می‌شود، امتیازی معادل ۹.۲ از ۱۰ را در شاخص شدت آسیب‌پذیری (CVSS) دریافت کرده است. طبق گزارش شرکت امنیتی depthfirst، این مشکل ناشی از سرریز بافر در حافظه موقت در ماژول بازنویسی آدرس‌ها (ngx_http_rewrite_module) است. این آسیب‌پذیری زمانی فعال می‌شود که دستورات بازنویسی خاص با عبارات منظم (Regular Expression) ترکیب شوند و در عین حال از علامت‌های سوال در رشته‌های جایگزین استفاده شده باشد.

بر اساس بیانیه رسمی شرکت F5 که توسعه‌دهنده این نرم‌افزار است، مهاجمان می‌توانند با ارسال یک درخواست HTTP دست‌کاری شده، فرآیندهای پس‌زمینه انجین‌اکس را دچار اختلال کنند. در سیستم‌هایی که قابلیت امنیت حافظه (ASLR) غیرفعال باشد، این نقص مستقیما به اجرای از راه دور کدهای مخرب منجر می‌شود. شدت این خطر زمانی بیشتر جلوه می‌کند که بدانیم برای بهره‌برداری از آن، هیچ نیازی به دسترسی قبلی به سیستم یا داشتن نام کاربری و رمز عبور نیست.

این گزارش تاکید می‌کند که تمامی نسخه‌های متن‌باز انجین‌اکس از نسخه 1.0.0 تا 1.30.0 و همچنین نسخه‌های تجاری NGINX Plus تحت تاثیر این مشکل هستند. اگرچه وصله‌های امنیتی برای اکثر نسخه‌های مدرن منتشر شده است، اما اعلام شده که برای نسخه‌های بسیار قدیمی (0.6.27 تا 0.9.7) هیچ به‌روزرسانی ارائه نخواهد شد.

علاوه بر این مورد اصلی، سه آسیب‌پذیری دیگر نیز در ماژول‌های مرتبط با پروتکل‌های SSL و مدیریت نویسه‌ها (Charset) شناسایی شده است که می‌توانند منجر به افشای اطلاعات حافظه یا حملات AitM شوند. به مدیران سیستم توصیه می‌شود در سریع‌ترین زمان ممکن نسبت به ارتقای نرم‌افزار خود به آخرین نسخه‌های پایدار اقدام کنند. در صورتی که امکان به‌روزرسانی فوری وجود ندارد، کارشناسان پیشنهاد می‌کنند ساختار دستورات بازنویسی (Rewrite) در فایل‌های تنظیمات تغییر یافته و از متغیرهای نام‌گذاری شده به جای کدهای عددی استفاده شود تا مسیر نفوذ موقتا مسدود گردد.

توضیحات بیشتر:

18-Year-Old NGINX Rewrite Module Flaw Enables Unauthenticated RCE