NGINX: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit

Das CERT-Bund hat eine Denial-of-Service-Schwachstelle in NGINX bekannt gemacht. Der beliebte Webserver ist in vielen Unternehmen im Einsatz und kann durch diese Lücke zum Absturz gebracht werden.

Risikobewertung

Wir bewerten das Risiko als MITTEL. NGINX läuft typischerweise netzwerkseitig exponiert und ein Ausfall hätte direkte Auswirkungen auf Ihre Dienstverfügbarkeit. Allerdings liegen derzeit noch keine detaillierten CVE-Informationen vor, weshalb eine präzise Risikobewertung nicht möglich ist. Sobald der Hersteller weitere Details veröffentlicht, werden wir die Einstufung überprüfen.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 30 Tage:

  • Prüfen Sie, ob ein Patch oder eine neue NGINX-Version verfügbar ist, und spielen Sie diesen im nächsten Wartungsfenster ein.
  • Überwachen Sie die offizielle NGINX-Sicherheitsseite (nginx.org/security_advisories) auf aktualisierte Informationen.
  • Stellen Sie sicher, dass Ihre NGINX-Instanzen nicht unnötig exponiert sind.
  • Aktivieren Sie Rate-Limiting und Verbindungslimits als zusätzliche Schutzmaßnahmen.

Bei Fragen unterstützen wir Sie gerne.


Quelle: CERT-Bund Advisory WID-SEC-2022-0463 · Risikostufe: MITTEL · Generiert am 16.07.2026

Related Posts

Microsoft Defender: Mehrere Schwachstellen erfordern Update-Kontrolle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in der Microsoft Malware Protection Engine und Microsoft Defender. Diese Sicherheitslücken betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.

Read More

NGINX: Denial-of-Service-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Denial-of-Service-Schwachstellen in NGINX und NGINX Plus. Diese ermöglichen es Angreifern, die Verfügbarkeit von Webservern zu beeinträchtigen.

Read More

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More