📰
Kibertəhlükəsizlik19.06.2026·2 dəqiqəlik oxu
F5 NGINX Open Source-də İki Kritik Zəifliyi Aradan Qaldıran Təhlükəsizlik Yeniləmələri Yayımladı
F5 şirkəti, NGINX Open Source məhsulunda aşkar edilmiş iki kritik təhlükəsizlik zəifliyini aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu zəifliklər uzaqdan icra edilə bilən hücumlar vasitəsilə sistemlərdə kod icrasına imkan yarada bilər. Hər iki zəiflik NGINX-in HTTP/3 modulunda mövcuddur və autentifikasiya tələb etməyən hücumçular tərəfindən istifadə edilə bilər.
F5 şirkəti, NGINX Open Source məhsulunda aşkar edilmiş iki kritik təhlükəsizlik zəifliyini aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu zəifliklər uzaqdan icra edilə bilən hücumlar vasitəsilə sistemlərdə kod icrasına imkan yarada bilər. Hər iki zəiflik NGINX-in HTTP/3 modulunda mövcuddur və autentifikasiya tələb etməyən hücumçular tərəfindən istifadə edilə bilər.
Aşkar edilən zəifliklərdən birincisi CVE-2026-42530 kod adı ilə qeydə alınıb və CVSS v4 ball sisteminə görə 9.2 bal dəyərində qiymətləndirilib. Bu zəiflik ngx_http_v3_module modulunda "use-after-free" adlanan bir növ yaddaş idarəetmə problemidir. "Use-after-free" zəifliyi o deməkdir ki, proqram yaddaşda artıq istifadə edilmiş və sərbəst buraxılmış bir sahəyə yenidən müraciət edir ki, bu da hücumçuya sistemə zərərli kod daxil etməyə imkan yarada bilər. Bu zəiflikdən istifadə etmək üçün hücumçu sadəcə olaraq NGINX serverinə xüsusi hazırlanmış HTTP/3 sorğusu göndərməlidir.
NGINX Open Source veb server, yük balanslaşdırıcısı və proxy kimi geniş istifadə olunan bir proqramdır. HTTP/3 isə internet trafikinin sürətli və təhlükəsiz ötürülməsi üçün nəzərdə tutulmuş müasir bir protokoldur. Bu zəifliklər yalnız HTTP/3 aktiv olduğu hallarda təsir göstərir, buna görə də istifadəçilərə bu protokoldan istifadə edib-etmədiklərini yoxlamaq tövsiyə olunur. F5, bütün NGINX Open Source istifadəçilərinin ən qısa zamanda ən son təhlükəsizlik yeniləmələrini quraşdırmasını və sistemlərini qorumaq üçün lazımi tədbirləri görməsini tövsiyə edir.