Nginx 安全漏洞 CVE-2025-23419 修复指南
1. 升级 Nginx 版本
升级到已修复的安全版本(1.26.3 / 1.27.4 或更高版本)。
2. 临时缓解措施
如果升级确实有困难,可以尝试禁用 TLS 会话恢复作为临时缓解措施。
针对 CVE-2025-23419 的缓解:禁用 TLS 会话票证 (Session Tickets)
ssl_session_tickets off;
# 配置会话缓存(替代会话票证,更安全可控)
ssl_session_cache shared:SSL:10m; # 在 worker 进程间共享 10MB 的会话缓存
ssl_session_timeout 5m; # 5 分钟后会话缓存过期
请在 nginx.conf 对应的 location 或 server 块中加入上述配置。

