关于 NGINX 远程代码执行漏洞 CVE-2026-42945 的风险预警
各二级单位:2026年5月13日,NGINX 官方披露一批严重安全漏洞,其中 CVE-2026-42945(CVSS 9.2 临界高危)为潜伏 18 年的远程代码执行漏洞,可导致未授权远程代码执行、服务器接管、数据泄露、服务瘫痪,影响全球大量业务系统。为保障我校网络安全,现将相关风险及升级要求通知如下。一、漏洞基本情况漏洞编号:CVE-2026-42945影响组件:ngx_http_rewrite_module(默认启用)影响版本: 开源版:0.6.27~1.30.0;NGINX Plus... [全文阅读]