Falha critica no NGINX permite RCE, veja como se proteger
Vulnerabilidade no NGINX permite execucao remota de codigo sem autenticacao. Saiba como proteger seus sistemas.

Resumo rapido
Uma falha no NGINX, presente ha 18 anos, permite que atacantes executem codigo remotamente sem autenticacao. A vulnerabilidade afeta o modulo ngx_http_rewrite_module e pode causar serios danos se nao corrigida.
Neste artigo voce vai aprender:
- O que e a falha no NGINX
- Como a vulnerabilidade funciona
- Sinais de alerta
- Como se proteger
- Checklist pratico para mitigar riscos
O que e a falha no NGINX
A falha no NGINX, conhecida como NGINX Rift, e uma vulnerabilidade que permite a execucao remota de codigo sem autenticacao. Ela foi descoberta no modulo ngx_http_rewrite_module e afeta tanto o NGINX Plus quanto o NGINX Open Source.
Como a vulnerabilidade funciona
O problema ocorre quando o modulo ngx_http_rewrite_module processa requisicoes HTTP maliciosas. A vulnerabilidade e explorada quando uma diretiva rewrite e seguida por outra rewrite, if, ou set, com uma expressao regular nao nomeada que inclui um ponto de interrogação. Isso pode causar um estouro de buffer na memoria, permitindo a execucao de codigo.
Sinais de alerta
Para identificar se o seu sistema pode estar vulneravel, fique atento a:
- Reinicializacoes inesperadas do processo worker do NGINX
- Comportamento anormal em servidores que nao utilizam ASLR
Como se proteger
Para proteger seu sistema, siga estas recomendacoes:
- Atualize o NGINX para as versoes corrigidas: NGINX Plus R32 P6 ou R36 P4, NGINX Open Source 1.30.1 ou 1.31.0
- Habilite o ASLR em seus servidores
Checklist pratico
- Verifique a versao do NGINX em uso
- Atualize para uma versao corrigida
- Habilite o ASLR para aumentar a seguranca
Perguntas frequentes
O que e o NGINX Rift?
NGINX Rift e o nome dado a vulnerabilidade critica no modulo ngx_http_rewrite_module do NGINX.
Quais versoes do NGINX sao afetadas?
Versoes anteriores a NGINX Plus R32 P6 e NGINX Open Source 1.30.1 sao afetadas.
Como posso mitigar os riscos?
Atualize para as versoes corrigidas e habilite o ASLR em seus servidores.
Proteja sua empresa com a LC SEC
Nosso time de especialistas pode ajudar a identificar e mitigar vulnerabilidades em seus sistemas. Fale conosco para saber mais.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/18-year-old-nginx-rewrite-module-flaw.html
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

