Критична уязвимост в NGINX UI позволява пълен достъп до сървъри

В последните дни беше разкрита критична уязвимост в NGINX UI, широко използваната уеб-базирана административна платформа за управление на NGINX – най-популярният уеб сървър в света. Проблемът позволява на неавтентикирани нападатели да изтеглят пълен системен бекъп, включително потребителски креденшъли, сесийни токени, SSL частни ключове, конфигурации и други чувствителни данни.

Според официалното предупреждение на поддържащия проекта, известен под псевдонима 0xJacky, всички предишни версии на NGINX UI са уязвими и се препоръчва спешна актуализация до версия 2.3.3.

Какво е застрашено

Уязвимият компонент е endpoint /api/backup, който е достъпен без автентикация и предоставя криптографските ключове, необходими за декриптиране на бекъпа, чрез HTTP заглавката X-Backup-Security.

Застрашената информация включва:

  • Потребителски имена и пароли

  • Сесийни токени на администратори

  • SSL частни ключове

  • Конфигурационни файлове на NGINX

  • Други чувствителни данни, съхранявани в бекъпа

Това означава, че нападателят може не само да изтегли бекъпа, но и да го декриптира незабавно, пълноценно компрометирайки сървъра.

Лесна експлоатация и доказателство за концепция

Експлоатацията на уязвимостта е изключително лесна – нападателят трябва само да изпрати зловредна HTTP заявка към уязвимия endpoint. Дори е публикуван proof-of-concept код, което допълнително улеснява потенциални атаки.

Според CVSS оценката уязвимостта има критична тежест с 9.8/10 точки, което я прави изключително сериозна за всеки администратор на NGINX UI.

Препоръки за администраторите

  1. Незабавна актуализация до версия 2.3.3 на NGINX UI.

  2. Ограничаване на достъпа до административния интерфейс само в рамките на вътрешна мрежа – не излагайте endpoint-ите публично в интернет.

  3. Смяна на всички ключове, пароли и токени, съхранявани в компрометирани бекъпи.

  4. Мониторинг на достъпа и логовете за необичайни действия, включително опити за извличане на бекъпи.

Важно е да се отбележи, че NGINX UI не е стандартна част от NGINX и се инсталира само по избор. Много администратори предпочитат да работят чрез уеб интерфейс, вместо директно да редактират конфигурационни файлове, което увеличава експозицията при неправилна конфигурация.

Контекст и значимост за сигурността

Въпреки че уязвимостта засяга специфична трета страна, нейното значение е голямо за екосистемата на NGINX. Администраторите на сървъри трябва да преосмислят практиката да излагат административни интерфейси към интернет и да прилагат стриктни политики за достъп.

Това също подчертава риска от отварянето на удобни, но незащитени инструменти за управление, дори когато самият софтуер има голяма популярност в общността – NGINX UI има над 10,800 звезди в GitHub.

e-security.bg

Подобни

Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy