F5는 NGINX 웹 서버의 여러 취약점에 대한 보안 업데이트를 출시했습니다. 이 중 두 개의 심각한 취약점은 악용될 경우 사용자 인증이 필요한 리모컨으로부터 코드 실행을 가능하게 합니다. F5는 NGINX Plus 및 Open Source, NGINX Gateway Fabric와 같은 여러 제품에 대한 보안 패치를 제공했습니다. 또한 CVE-2026-11311과 CVE-2026-50107 두 개의 고급 취약점을 해결했습니다. 이들 취약점은 악용 가능한 인증된 공격자에게는 NGINX Gateway Fabric에서 임의적인 NGINX 구성 지시문을 삽입할 수 있습니다.
원문 보기 →