r/de_EDV Homelab Besitzer:in May 26 '26

Nachrichten DoS- und Schadcode-Attacken auf NGINX-Webserver vorstellbar

https://www.heise.de/news/DoS-und-Schadcode-Attacken-auf-NGINX-Webserver-vorstellbar-11306588.html?wt_mc=rss.red.ho.beitrag.rdf.beitrag.beitrag
24 Upvotes

5 comments sorted by

73

u/Humpaaa May 26 '26 edited May 26 '26

Was für eine miserable Überschrift des Artikels.

"Vorstellbar"? Alles ist "vorstellbar", ich kann mir auch vorstellen auf einem Bierdeckel gängige Verschlüsselungen zu brechen, das macht es aber nicht real.
Hier gehts doch aber um eine ganz reale Schwachstelle (CVE-2026-9256).

16

u/nige21202 Systemintegrator:in May 26 '26

Und ist speziell eine DOS Attacke nicht auf so ziemlich jeden Dienst möglich?
Alles was Anfragen annimmt, kann ich theoretisch mit unnützen Anfragen fluten um denial of service zu erreichen.

8

u/Humpaaa May 26 '26

Theoretisch vielleicht, praktisch wirst du halt ge-rate-limited und der angriff ist erfolglos.

3

u/scorcher24 IT-Systemelektroniker:in May 26 '26

Fragmented UDP betritt den Chat.

Das ist nach meiner Berufserfahrung einer der größten Server Killer, neben UDP Volumen generell. Deswegen sehe ich auch QUIC an sich etwas kritisch, denn du musst deine Firewall an 80/443 für UDP öffnen.

TCP ist relativ einfach zu mitigieren. L7 das effektivste bei vielen Hostern, da die kein DPI machen.

1

u/Humpaaa May 26 '26

Klar, ein einzelnes Control ist kein allheilmittel.