您现在的位置是:人工智能 >>正文
Redis 服务器曝两个严重的 RCE 漏洞,数百万系统面临风险
人工智能1925人已围观
简介在广泛使用的内存数据库Redis里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务DoS)攻击和远程代码执行RCE)的风险。这些漏洞被标记为CVE - 2024 - 51741和CVE - 202 ...
在广泛使用的服风险内存数据库Redis里 ,发现了两个严重漏洞,曝两这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的个严风险 。这些漏洞被标记为CVE - 2024 - 51741和CVE - 2024 - 46981 ,洞数这凸显了Redis用户面临着重大的百万安全风险,也强调了及时更新和采取缓解措施的系统重要性。

CVE - 2024 - 51741这个漏洞影响Redis 7.0.0及以上版本 。拥有足够权限的曝两认证用户能够创建一个畸形的访问控制列表(ACL)选择器 。
当访问这个畸形选择器时,个严服务器就会崩溃,洞数从而进入拒绝服务状态 。百万该问题已在Redis 7.2.7和7.4.2版本中得到修复 。系统
Redis用户应马上升级到这些修复后的面临版本,从而保护自己的高防服务器服风险系统免受可能的利用 。此漏洞是由Axel Mierczuk报告的,他为发现这个漏洞做出了贡献。
二、CVE - 2024 - 46981:Lua脚本执行远程代码CVE - 2024 - 46981这个漏洞带来的威胁更大,因为它可能导致远程代码执行。这个问题是亿华云由于Redis中Lua脚本功能被滥用而产生的。认证过的攻击者能够编写恶意的Lua脚本来操纵垃圾收集器,进而可能在服务器上执行任意代码。
这个漏洞影响所有开启了Lua脚本功能的Redis版本 。针对Redis 6.2.x、7.2.x和7.4.x版本已经发布了修补程序 。对于那些不能马上更新的服务器租用用户 ,建议通过修改ACL规则来限制“EVAL”和“EVALSHA”命令,从而禁用Lua脚本作为额外的防范措施。
三、建议措施1. 升级Redis
用户应该把安装更新到已修复漏洞的版本,即针对CVE - 2024 - 51741的7.2.7或7.4.2版本,以及针对CVE - 2024 - 46981的最新版本。模板下载
2. 限制Lua脚本
作为针对CVE - 2024 - 46981的临时解决办法 ,通过修改ACL规则阻止“EVAL”和“EVALSHA”命令来禁用Lua脚本。
3. 监控访问控制
要确保只有受信任的用户才能在Redis服务器上执行特权命令 。这些漏洞表明在管理数据库系统时实施强大安全策略是非常关键的。强烈建议Redis用户立即行动起来,减轻风险 ,保护自己的免费模板环境免受潜在的利用。
参考来源:https://cybersecuritynews.com/redis-server-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/519f599475.html
相关文章
确保云托管安全的数据保护优秀实践
人工智能在当今的数字环境中,企业越来越依赖云托管解决方案来存储和管理数据。云托管提供了一种成本效益高、可扩展且灵活的数据存储方式,但也带有内在的风险。云数据存储的安全性是企业的最优先事项,可以遵循一些最佳实践 ...
【人工智能】
阅读更多硬盘坏道数据恢复方法详解(解决硬盘坏道问题,救回丢失的数据)
人工智能随着电子设备的广泛使用,硬盘坏道问题逐渐成为用户常面临的难题之一。当硬盘出现坏道时,存储在其中的重要数据也会受到威胁。本文将详细介绍硬盘坏道数据恢复的方法,帮助读者解决这一问题,并尽可能挽救丢失的数据 ...
【人工智能】
阅读更多大白菜系统升级教程(教你如何轻松升级大白菜系统,让你的电脑更快更稳定)
人工智能随着科技的发展,电脑操作系统也在不断升级和优化。本文将以大白菜系统为例,向读者介绍如何轻松升级自己的电脑系统,以提高操作体验。无论是功能增强还是安全性改进,都能通过升级来获得。为什么要升级系统随着时间 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- DellInspiron5548(一款超值的笔记本电脑选择) 香港物理机亿华云企业服务器源码库b2b信息平台网站建设云服务器