Eyeon Security Information security company

공지사항

㈜아이온시큐리티에서 서비스 이용 고객님들께 알려드립니다.

NGINX 제품 보안 업데이트 권고 관리자 2026-03-10 03:54:07
NGINX 제품 보안 업데이트 권고
관리자  2026-03-10 03:54:07
보안 권고문
SECURITY
NOTICE
Eyeon Security 보안 권고문

발행일시: 2026-03-09 17:33

[보안공지] NGINX 제품 보안 업데이트 권고
출처: KISA (한국인터넷진흥원)

□ 제목 : NGINX 제품 보안 업데이트 권고

□ 개요
o NGINX 프로젝트는 nginx-ui에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o nginx-ui에서 발생하는 인증 미적용으로 인한 백업 파일 무단 다운로드 및 암호화 키 노출 취약점(CVE-2026-27944) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-27944 nginx-ui 2.3.3 미만 2.3.3

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-g9w5-qffc-6762
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-27944

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 위협대응단 AI취약점대응팀


키워드 NGINX NGINX-UI
KISA 원문 바로가기 →
본 메일은 Eyeon Security 시스템에 의해 자동으로 수집 및 발행된 보안 권고문입니다.

첨부 파일 :