ΑρχικήSecurityNGINX Rift: Κρίσιμη ευπάθεια 18 ετών επιτρέπει RCE χωρίς πιστοποίηση

NGINX Rift: Κρίσιμη ευπάθεια 18 ετών επιτρέπει RCE χωρίς πιστοποίηση

Η ανακάλυψη μιας κρίσιμης ευπάθειας στον NGINX που παρέμεινε κρυμμένη για 18 χρόνια έχει προκαλέσει σοβαρές ανησυχίες στην κοινότητα της κυβερνοασφάλειας. Η ευπάθεια, που έχει κωδικό όνομα ΝGINX Rift, επιτρέπει σε μη πιστοποιημένους επιτιθέμενους να εκτελέσουν απομακρυσμένο κώδικα ή να προκαλέσουν άρνηση υπηρεσίας μέσω κακόβουλων αιτημάτων. Το γεγονός ότι αυτή η ευπάθεια υπήρχε αδιάγνωστη από το 2008 υπογραμμίζει τις προκλήσεις που αντιμετωπίζουν οι ερευνητές ασφάλειας στον εντοπισμό βαθιά ενσωματωμένων προβλημάτων σε κρίσιμες υποδομές διαδικτύου.

Δείτε επίσης: Flowise: Κρίσιμη ευπάθεiα επιτρέπει RCE μέσω MCP Adapters

NGINX

Οι ερευνητές κυβερνοασφάλειας της depthfirst ανακάλυψαν τη σοβαρή αυτή ευπάθεια που επηρεάζει τόσο το ΝGINX Plus όσο και το NGINX Open Source. Η ευπάθεια CVE-2026-42945 με βαθμολογία CVSS v4 9.2 αφορά heap buffer overflow στο module ngx_http_rewrite_module και αποτελεί μία από τις πιο σοβαρές απειλές που έχουν εντοπιστεί στον δημοφιλή web server. Η υψηλή βαθμολογία CVSS αντικατοπτρίζει τη σοβαρότητα της απειλής, καθώς συνδυάζει την ευκολία εκμετάλλευσης με τις καταστροφικές συνέπειες που μπορεί να έχει για τις επηρεαζόμενες υπηρεσίες.

Σύμφωνα με την ανακοίνωση της F5, η ευπάθεια εμφανίζεται όταν η οδηγία rewrite ακολουθείται από οδηγίες rewrite, if ή set και μια ανώνυμη Perl-Compatible Regular Expression (PCRE) capture με replacement string που περιλαμβάνει ερωτηματικό. Αυτή η συγκεκριμένη διαμόρφωση, που είναι αρκετά κοινή σε πολλές εγκαταστάσεις ΝGINX, δημιουργεί τις προϋποθέσεις για την εκμετάλλευση της ευπάθειας. Η ευρεία χρήση τέτοιων διαμορφώσεων σε production περιβάλλοντα καθιστά την απειλή ιδιαίτερα σοβαρή, καθώς εκατομμύρια websites παγκοσμίως μπορεί να είναι ευάλωτα.

Το πιο ανησυχητικό στοιχείο είναι ότι η επίθεση μπορεί να πραγματοποιηθεί χωρίς καμία μορφή πιστοποίησης. Ένας επιτιθέμενος που μπορεί να φτάσει έναν ευάλωτο ΝGINX server μέσω HTTP μπορεί να στείλει ένα μόνο αίτημα που προκαλεί heap overflow στη διαδικασία worker και επιτυγχάνει εκτέλεση απομακρυσμένου κώδικα. Δεν απαιτείται βήμα πιστοποίησης, προηγούμενη πρόσβαση ή υπάρχουσα συνεδρία. Αυτό σημαίνει ότι οποιοσδήποτε έχει δικτυακή πρόσβαση στον server μπορεί δυνητικά να εκμεταλλευτεί την ευπάθεια, καθιστώντας την απειλή εξαιρετικά προσβάσιμη για κακόβουλους δρώντες.

Τεχνικές λεπτομέρειες και επίπτωση της ΝGINX Rift

Η ΝGINX Rift ευπάθεια είναι ιδιαίτερα επικίνδυνη επειδή τα bytes που γράφονται πέρα από την κατανομή προέρχονται από το URI του επιτιθέμενου, γεγονός που σημαίνει ότι η διαφθορά διαμορφώνεται από τον επιτιθέμενο και δεν είναι τυχαία. Επαναλαμβανόμενα αιτήματα μπορούν επίσης να χρησιμοποιηθούν για να διατηρήσουν τους workers σε έναν κύκλο crash και να υποβαθμίσουν τη διαθεσιμότητα για κάθε ιστότοπο που εξυπηρετείται από την εγκατάσταση. Η δυνατότητα ελέγχου των δεδομένων που προκαλούν τη διαφθορά, δίνει στους επιτιθέμενους σημαντικό πλεονέκτημα στην κατασκευή αξιόπιστων exploits.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Νginx UI εκθέτει αντίγραφα ασφαλείας

NGINX Rift: Κρίσιμη ευπάθεια 18 ετών επιτρέπει RCE χωρίς πιστοποίηση

Η ευπάθεια επηρεάζει συστήματα που έχουν απενεργοποιημένο το Address Space Layout Randomization (ASLR), όπου η εκτέλεση κώδικα είναι εφικτή. Ωστόσο, ακόμη και σε συστήματα με ενεργοποιημένο ASLR, η ευπάθεια μπορεί να προκαλέσει επανεκκίνηση της διαδικασίας worker, οδηγώντας σε άρνηση υπηρεσίας. Σε περιβάλλοντα υψηλής διαθεσιμότητας, ακόμη και προσωρινές διακοπές υπηρεσίας μπορεί να έχουν σημαντικές οικονομικές και λειτουργικές επιπτώσεις.

Εκτός από την κύρια ευπάθεια CVE-2026-42945, οι ερευνητές εντόπισαν τρεις επιπλέον σοβαρές ευπάθειες. Η CVE-2026-42946 με βαθμολογία 8.3 αφορά υπερβολική κατανομή μνήμης στα modules ngx_http_scgi_module και ngx_http_uwsgi_module, επιτρέποντας σε επιτιθέμενους με δυνατότητες adversary-in-the-middle να ελέγχουν τις απαντήσεις από upstream servers. Αυτή η ευπάθεια είναι ιδιαίτερα ανησυχητική σε περιβάλλοντα όπου ο ΝGINX χρησιμοποιείται ως reverse proxy ή load balancer.

Η CVE-2026-40701 με βαθμολογία 6.3 είναι μια use-after-free ευπάθεια στο ngx_http_ssl_module που μπορεί να εκμεταλλευτεί όταν οι οδηγίες ssl_verify_client και ssl_ocsp είναι ενεργοποιημένες. Τέλος, η CVE-2026-42934 επίσης με βαθμολογία 6.3 αφορά out-of-bounds read στο ngx_http_charset_module που μπορεί να αποκαλύψει περιεχόμενα μνήμης. Η συνδυασμένη επίδραση αυτών των ευπαθειών δημιουργεί ένα σύνθετο τοπίο απειλών που απαιτεί άμεση προσοχή.

Στρατηγικές άμυνας και προηγμένα μέτρα προστασίας

Για οργανισμούς που δεν μπορούν να εφαρμόσουν άμεσα τις ενημερώσεις, υπάρχουν διάφορες στρατηγικές μετριασμού. Η υλοποίηση Web Application Firewalls (WAF) με κανόνες που εντοπίζουν ύποπτα patterns σε URI requests μπορεί να παρέχει προσωρινή προστασία. Επιπλέον, η παρακολούθηση των logs του ΝGINX για ασυνήθιστες δραστηριότητες, όπως συχνές επανεκκινήσεις worker processes ή μη αναμενόμενα crash patterns, μπορεί να βοηθήσει στον έγκαιρο εντοπισμό προσπαθειών εκμετάλλευσης. Η ενεργοποίηση λεπτομερούς logging και η χρήση εργαλείων SIEM για ανάλυση των δεδομένων αποτελούν κρίσιμα στοιχεία μιας ολοκληρωμένης στρατηγικής άμυνας.

Μέτρα προστασίας και συστάσεις για την NGINX ευπάθεια

Η F5 έχει κυκλοφορήσει ενημερωμένες εκδόσεις που αντιμετωπίζουν όλες τις ευπάθειες μετά την υπεύθυνη αποκάλυψη στις 21 Απριλίου 2026. Οι διαχειριστές συστημάτων συνιστάται να εφαρμόσουν άμεσα τις τελευταίες εκδόσεις για βέλτιστη προστασία. Η διαδικασία ενημέρωσης θα πρέπει να περιλαμβάνει εκτενή testing σε staging περιβάλλοντα πριν την εφαρμογή σε production συστήματα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Σε περίπτωση που η άμεση εφαρμογή patch δεν είναι εφικτή για την CVE-2026-42945, οι χρήστες συνιστάται να τροποποιήσουν τη διαμόρφωση rewrite αντικαθιστώντας τις ανώνυμες captures με named captures σε κάθε επηρεαζόμενη οδηγία rewrite. Αυτή η προσωρινή λύση μπορεί να μειώσει σημαντικά τον κίνδυνο εκμετάλλευσης, αλλά δεν αποτελεί μόνιμη λύση.

Δείτε επίσης: Νginx: Κρίσιμο σφάλμα στο nginx-ui επιτρέπει πλήρη κατάληψη του διακομιστή

NGINX Rift: Κρίσιμη ευπάθεια 18 ετών επιτρέπει RCE χωρίς πιστοποίηση

Η ανακάλυψη αυτών των ευπαθειών υπογραμμίζει τη σημασία της συνεχούς ανάλυσης ασφάλειας ακόμη και σε ώριμες τεχνολογίες όπως ο ΝGINX. Οι οργανισμοί που χρησιμοποιούν NGINX θα πρέπει να δώσουν προτεραιότητα στην εφαρμογή των ενημερώσεων ασφάλειας και να εξετάσουν την υλοποίηση επιπλέον μέτρων προστασίας όπως Web Application Firewalls για επιπρόσθετη ασφάλεια.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS