漏洞修复:F5 Nginx 安全漏洞(CVE-2025-23419)
·
在nginx.conf对应的location中加入:
1、升级nginx版本
升级到已修复的安全版本(1.26.3 / 1.27.4 或更高版本)
2、禁用 TLS 会话恢复
如果升级确实有困难,可以尝试禁用 TLS 会话恢复作为临时缓解措施
# 针对CVE-2025-23419的缓解:禁用TLS会话票证 (Session Tickets)
ssl_session_tickets off;
# 配置会话缓存(替代会话票证,更安全可控)
ssl_session_cache shared:SSL:10m; # 在worker进程间共享10MB的会话缓存
ssl_session_timeout 5m; # 5分钟后会话缓存过期
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)