18 år gammel sårbarhet i NGINX kan gi kjøring av kode

Det er offentliggjort en sårbarhet i NGINX som har ligget i koden i 18 år. Feilen spores som CVE-2026-42945 og kan under bestemte forutsetninger gi ekstern kjøring av kode. F5 har publisert en egen sikkerhetsartikkel om forholdet, og forskerne bak funnet har beskrevet teknikken i detalj.

Hva det betyr for virksomheten

NGINX står foran en stor andel norske nettsteder og API-er, ofte som lastbalanserer eller inngangspunkt mot internett. Når en komponent i den posisjonen kan utnyttes, snakker vi ikke om ett nettsted, men om det punktet all trafikk går gjennom. Mange virksomheter kjører i tillegg NGINX inne i produkter de har kjøpt hos en leverandør, uten at det står i noen oversikt. Da er det ikke sikkert at dere selv kan patche.

Berigo anbefaler

  • Kartlegg hvor NGINX faktisk kjører hos dere, inkludert versjoner som følger med hyllevare og containerbilder.
  • Følg F5 sin sikkerhetsartikkel og oppdater eksponerte instanser først.
  • Send en konkret forespørsel til leverandører som leverer løsninger med NGINX under panseret, og be om skriftlig svar på om produktet er berørt.
  • Kontroller at dere har logging fra reverse proxy-laget som faktisk kan brukes til å undersøke et innbrudd i ettertid.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt