NGINX: Sicherheitslücke ermöglicht Umgehen von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in NGINX bekannt gemacht, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Das Advisory CERTBUND WID-SEC-2025-0274 betrifft Unternehmen, die NGINX als Webserver einsetzen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko bewertet. Derzeit liegen keine detaillierten technischen Informationen wie CVE-Nummern oder CVSS-Scores vor. Dies erschwert eine präzise Risikoeinschätzung. Dennoch sollte die Lücke ernst genommen werden, da sie Sicherheitsmechanismen umgehen kann.

Was ist zu tun?

Unternehmen sollten zunächst ihre NGINX-Installationen inventarisieren und die eingesetzte Version dokumentieren. Überprüfen Sie regelmäßig die offizielle NGINX-Website (nginx.org/en/security_advisories.html) und das DFN-CERT auf verfügbare Patches und weitere Details.

Sobald ein Patch bereitgestellt wird, sollte dieser im nächsten geplanten Wartungsfenster eingespielt werden. Bis dahin empfehlen wir, die Situation zu beobachten und die Patchbereitschaft sicherzustellen.


Quelle: CERT-Bund Advisory WID-SEC-2025-0274 · Risikostufe: MITTEL · Generiert am 18.08.2026

Related Posts

Microsoft Developer Tools: Mehrere Sicherheitslücken entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Anwendungen wie Visual Studio, .NET SDK, MSBuild und Azure CLI.

Read More

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More