ニュース
Webサーバー「nginx」にセキュリティアップデート、6件の脆弱性を修正
「Mainline」バージョンには「Multipath TCP」対応などの新要素も
2026年3月27日 14:25
クロスプラットフォーム対応・オープンソースのWebサーバーシステム「nginx」(エンジンエックス)が3月24日、v1.28.3(stable)、v1.29.7(mainline)へとアップデートされた。以下の脆弱性に対処したセキュリティアップデートとなっている。
- CVE-2026-27654:buffer overflow vulnerability in the ngx_http_dav_module
- CVE-2026-27784:buffer overflow vulnerabilities in the ngx_http_mp4_module
- CVE-2026-32647:buffer overflow vulnerabilities in the ngx_http_mp4_module
- CVE-2026-27651:mail session authentication vulnerabilities
- CVE-2026-28753:mail session authentication vulnerabilities
- CVE-2026-28755:OCSP result bypass vulnerability in stream
加えて、新機能の追加と不具合の修正を優先した「Mainline」の最新版であるv1.29.7では、複数のIPアドレス/インターフェースを同時に使用できるようにすることでパフォーマンスと冗長性を底上げする「Multipath TCP」をサポート。既定のHTTPプロキシバージョンが「keep-alive」を有効にした「HTTP/1.1」に更新されているとのこと。
「nginx」は現在、公式サイト「nginx.org」などから無償でダウンロード可能。Windows版はWindows XP/7/10/11およびWindows Server 2003でテストされている。
















![【Amazon.co.jp限定】1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版] (特典:「Webデザイナーのポートフォリオの作り方入門講座」データ配信) 製品画像:5位](https://m.media-amazon.com/images/I/51skMJ-OVcL._SL160_.jpg)




