AWS導入支援・クラウド運用代行 スカイアーチネットワークス

【重要】nginxの脆弱性に関する注意喚起

スカイアーチネットワークス お客様サポートセンターです。
日頃より弊社サービスをご利用いただきまして、誠に有難う御座います。

nginxにて脆弱性が報告されました。
脆弱性情報と対応に関して下記の通り報告させて頂きます。

nginxの脆弱性(CVE-2021-23017)に関する注意喚起

概要

2021年6月1日(現地時間)、nginx リゾルバーのセキュリティ問題が特定されました。これにより、DNS サーバーから UDP パケットを偽造できる攻撃者が 1 バイトのメモリを上書きし、ワーカー プロセスのクラッシュやその他の影響を引き起こす可能性があります。

CVE-2021-23017

NATIONAL VULNERABILITY DATABASE

対象

対象となる製品とバージョンは次のとおりです。なお、各ディストリビューションにおける対象バージョンは、ディストリビュータの情報を参照ください。

  • nginx 0.6.18 – 1.20.0

対策

各ディストリビュータより、本脆弱性を修正したバージョンが公開されています。各ディストリビュータの情報などを参考にバージョンアップなどの対応を検討してください。

CVE-2021-23017- Red Hat Customer Portal

ALAS-2021-1507(AWS)

備考

最終更新日 2021.06.14

価格・仕様などサービス詳細のお問い合わせや、クラウド導入の分からないことなど、お気軽にご連絡ください

お電話でのご相談・お問い合わせ

03-6743-1100

(平日10:00~18:00)

スカイアーチネットワークスはAWS アドバンストティアサービスパートナーです