AWS導入支援・クラウド運用代行 スカイアーチネットワークス

【重要】nginxの脆弱性に関する注意喚起

スカイアーチネットワークス お客様サポートセンターです。
日頃より弊社サービスをご利用いただきまして、誠に有難う御座います。

nginxにて脆弱性が報告されました。
脆弱性情報と対応に関して下記の通り報告させて頂きます。

nginxの脆弱性(CVE-2021-23017)に関する注意喚起

概要

2021年6月1日(現地時間)、nginx リゾルバーのセキュリティ問題が特定されました。これにより、DNS サーバーから UDP パケットを偽造できる攻撃者が 1 バイトのメモリを上書きし、ワーカー プロセスのクラッシュやその他の影響を引き起こす可能性があります。

CVE-2021-23017

NATIONAL VULNERABILITY DATABASE

対象

対象となる製品とバージョンは次のとおりです。なお、各ディストリビューションにおける対象バージョンは、ディストリビュータの情報を参照ください。

  • nginx 0.6.18 – 1.20.0

対策

各ディストリビュータより、本脆弱性を修正したバージョンが公開されています。各ディストリビュータの情報などを参考にバージョンアップなどの対応を検討してください。

CVE-2021-23017- Red Hat Customer Portal

ALAS-2021-1507(AWS)

備考

最終更新日 2021.06.14

お気軽にご相談ください

03-6743-1100

平日10:00 - 18:00 ※祝日は除く

スカイアーチネットワークスは、AWS アドバンストティアサービスパートナーです

  • AWS アドバンストティアサービスパートナー
  • AWS レベル1 MSSP コンピテンシー
  • AWS MSPパートナープログラム
  • AWS Well-Architected パートナープログラム
  • AWS 公共部門パートナープログラム
  • AWS ソリューションプロバイダー
  • AWS 公共部門ソリューションプロバイダー
  • AWS トレーニングパートナー
  • AWS サービスデリバリープログラム Amazon DynamoDB
  • AWS サービスデリバリープログラム Amazon CloudFront
  • APN Immersion Days
  • aws 400 CERTIFIED
  • 2023 Japan AWS Ambassadors
  • 2023 Japan Top Engineers
  • 2023 Japan All Certifications Engineers