ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
この問題は、設定ファイルで "resolver" ディレクティブが使用されている場合にのみ nginx に影響します。さらに、攻撃は、攻撃者が DNS サーバーからの UDP パケットを偽造できる場合にのみ可能です。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
nginxリゾルバーにセキュリティ上の問題が確認されました。これにより、DNSサーバーからのUDPパケットを偽造できる攻撃者が1バイトのメモリ上書きを引き起こし、ワーカープロセスのクラッシュやその他の潜在的な影響をもたらす可能性があります。 この問題は、設定ファイルで「resolver」ディレクティブが使用されている場合にのみnginxに影響します。さらに、攻撃が可能となるのは、攻撃者がDNSサーバーからのUDPパケットを偽造できる場合のみです。