NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Aktuelle Situation

Derzeit liegen noch keine CVE-Nummern (Common Vulnerabilities and Exposures) vor. Das erschwert eine präzise technische Bewertung. Der Hersteller F5 und die Plattform nginx.org werden die Details in den kommenden Tagen oder Wochen veröffentlichen.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Historisch enthalten NGINX-Advisories dieser Art sowohl Denial-of-Service-Fehler als auch Speicherfehler. Eine direkte Fernausnutzung ohne Authentifizierung ist bislang nicht bekannt.

Was ist zu tun?

Unternehmen sollten jetzt handeln: Inventarisieren Sie, welche NGINX-Versionen in Ihrer Infrastruktur laufen. Überwachen Sie nginx.org und das National Vulnerability Database (NVD) auf CVE-Veröffentlichungen. Beschränken Sie den Zugriff auf NGINX-Administrationsoberflächen auf vertrauenswürdige Netzwerke. Bereiten Sie Patches vor, sobald der Hersteller diese bereitstellt.


Quelle: CERT-Bund Advisory WID-SEC-2026-0860 · Risikostufe: MITTEL · Generiert am 10.07.2026

Related Posts

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More

NGINX: Denial-of-Service-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Denial-of-Service-Schwachstellen in NGINX und NGINX Plus. Diese ermöglichen es Angreifern, die Verfügbarkeit von Webservern zu beeinträchtigen.

Read More

Apache HTTP Server: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Mehrere Schwachstellen wurden identifiziert, deren genaue Details derzeit noch nicht vollständig vorliegen.

Read More