18年間バレなかった脆弱性 — NGINXに認証不要のサーバー乗っ取りリスク
ねえ、NGINXって何かすごい脆弱性が見つかったって聞いたんだけど、本当なの?
NGINXってそもそも何なの?
そんなに広く使われてるのに、なんで18年間バレなかったの?
ヒープバッファオーバーフローって何なの?
コンピューターはデータを「ヒープ」という領域に保存するんだけど、そこからはみ出してデータを書き込んでしまうバグのことだよ。攻撃者がこれをうまく利用すると、本来実行できないはずのコードを動かせるようになるんだ。
じゃあ、今すぐ私のサーバーも攻撃される可能性があるってこと?ログインなしで乗っ取られちゃうの?
オープンソースって世界中の人がコードを見てるんじゃないの?なんで18年も気づかなかったの?
NGINXだけじゃなくて、長年使われてるソフトには同じようなリスクが潜んでるってこと?怖いんだけど…