پژوهشگران امنیتی از کشف چندین آسیبپذیری بحرانی در نسخههای مختلف نرمافزار انجیناکس (NGINX) خبر دادهاند که یکی از آنها به مدت ۱۸ سال از دید کارشناسان پنهان مانده بود. این حفره امنیتی که با نام NGINX Rift شناخته میشود، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کنترل کامل سرور را در دست بگیرند یا با ارسال درخواستهای مخرب، باعث از کار افتادن سرویسدهی (DoS) شوند.
این نقص فنی که با شناسه CVE-2026-42945 ردیابی میشود، امتیازی معادل ۹.۲ از ۱۰ را در شاخص شدت آسیبپذیری (CVSS) دریافت کرده است. طبق گزارش شرکت امنیتی depthfirst، این مشکل ناشی از سرریز بافر در حافظه موقت در ماژول بازنویسی آدرسها (ngx_http_rewrite_module) است. این آسیبپذیری زمانی فعال میشود که دستورات بازنویسی خاص با عبارات منظم (Regular Expression) ترکیب شوند و در عین حال از علامتهای سوال در رشتههای جایگزین استفاده شده باشد.
بر اساس بیانیه رسمی شرکت F5 که توسعهدهنده این نرمافزار است، مهاجمان میتوانند با ارسال یک درخواست HTTP دستکاری شده، فرآیندهای پسزمینه انجیناکس را دچار اختلال کنند. در سیستمهایی که قابلیت امنیت حافظه (ASLR) غیرفعال باشد، این نقص مستقیما به اجرای از راه دور کدهای مخرب منجر میشود. شدت این خطر زمانی بیشتر جلوه میکند که بدانیم برای بهرهبرداری از آن، هیچ نیازی به دسترسی قبلی به سیستم یا داشتن نام کاربری و رمز عبور نیست.
این گزارش تاکید میکند که تمامی نسخههای متنباز انجیناکس از نسخه 1.0.0 تا 1.30.0 و همچنین نسخههای تجاری NGINX Plus تحت تاثیر این مشکل هستند. اگرچه وصلههای امنیتی برای اکثر نسخههای مدرن منتشر شده است، اما اعلام شده که برای نسخههای بسیار قدیمی (0.6.27 تا 0.9.7) هیچ بهروزرسانی ارائه نخواهد شد.
علاوه بر این مورد اصلی، سه آسیبپذیری دیگر نیز در ماژولهای مرتبط با پروتکلهای SSL و مدیریت نویسهها (Charset) شناسایی شده است که میتوانند منجر به افشای اطلاعات حافظه یا حملات AitM شوند. به مدیران سیستم توصیه میشود در سریعترین زمان ممکن نسبت به ارتقای نرمافزار خود به آخرین نسخههای پایدار اقدام کنند. در صورتی که امکان بهروزرسانی فوری وجود ندارد، کارشناسان پیشنهاد میکنند ساختار دستورات بازنویسی (Rewrite) در فایلهای تنظیمات تغییر یافته و از متغیرهای نامگذاری شده به جای کدهای عددی استفاده شود تا مسیر نفوذ موقتا مسدود گردد.
توضیحات بیشتر:
18-Year-Old NGINX Rewrite Module Flaw Enables Unauthenticated RCE
