안녕하세요. (주)스마일서브 입니다.
공공전용 클라우드(NHN Cloud) 서비스를 이용해주시는 고객님께 감사의 말씀을 드리며,
NGINX 제품에서 발생하는 취약점을 해결한 보안 업데이트가 발표되어 아래와 같이 안내를 드립니다.
자세한 사항은 아래 내용을 참고 부탁드립니다.
ㅁ 개요
- NGINX 프로젝트는 nginx-ui에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1] ~ [5]
- 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
ㅁ 설명
- nginx-ui 에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-33032) [1] [5]
ㅁ 영향을 받는 제품 및 해결 방안
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
| CVE-2026-33032 | nginx-ui | 2.3.3 이하 | 해결버전으로 마이그레이션 |
| CVE-2026-33032 | nginx-ui | 2.3.4 | 최신 소스코드 패치 적용 [2] |
| CVE-2026-33032 | nginx-ui | 2.3.5 | 최신 소스코드 패치 적용 [3] |
ㅁ 참고사이트
[1] https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-h6c2-x2m2-mwhf
[2] https://github.com/0xJacky/nginx-ui/releases/tagv2.3.4
[3] https://github.com/0xJacky/nginx-ui/releases/tagv2.3.5
[4] https://github.com/0xJacky/nginx-ui/releases/tagv2.3.6
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-33032
[ 원문출처 ] 한국인터넷진흥원 : KISA 보호나라_보안공지
문의사항이 있으신 경우 아래 링크(1:1)문의 게시판을 이용해 주시기 바랍니다.
( 1:1 문의 접수 : https://gov.iwinv.kr/support/inquiry/new )
감사합니다.

