您现在的位置是:IT资讯 >>正文
Redis 服务器曝两个严重的 RCE 漏洞,数百万系统面临风险
IT资讯14人已围观
简介在广泛使用的内存数据库Redis里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务DoS)攻击和远程代码执行RCE)的风险。这些漏洞被标记为CVE - 2024 - 51741和CVE - 202 ...
在广泛使用的服风险内存数据库Redis里 ,发现了两个严重漏洞 ,曝两这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的个严风险 。这些漏洞被标记为CVE - 2024 - 51741和CVE - 2024 - 46981 ,洞数这凸显了Redis用户面临着重大的百万安全风险 ,也强调了及时更新和采取缓解措施的系统重要性。

CVE - 2024 - 51741这个漏洞影响Redis 7.0.0及以上版本 。拥有足够权限的曝两认证用户能够创建一个畸形的访问控制列表(ACL)选择器 。
当访问这个畸形选择器时,个严服务器就会崩溃 ,洞数从而进入拒绝服务状态。百万该问题已在Redis 7.2.7和7.4.2版本中得到修复 。系统
Redis用户应马上升级到这些修复后的面临版本 ,从而保护自己的源码下载服风险系统免受可能的利用。此漏洞是由Axel Mierczuk报告的,他为发现这个漏洞做出了贡献 。
二、CVE - 2024 - 46981 :Lua脚本执行远程代码CVE - 2024 - 46981这个漏洞带来的威胁更大 ,因为它可能导致远程代码执行 。这个问题是源码库由于Redis中Lua脚本功能被滥用而产生的 。认证过的攻击者能够编写恶意的Lua脚本来操纵垃圾收集器,进而可能在服务器上执行任意代码 。
这个漏洞影响所有开启了Lua脚本功能的Redis版本 。针对Redis 6.2.x、7.2.x和7.4.x版本已经发布了修补程序 。对于那些不能马上更新的云计算用户 ,建议通过修改ACL规则来限制“EVAL”和“EVALSHA”命令,从而禁用Lua脚本作为额外的防范措施。
三、建议措施1. 升级Redis
用户应该把安装更新到已修复漏洞的版本,即针对CVE - 2024 - 51741的7.2.7或7.4.2版本,以及针对CVE - 2024 - 46981的最新版本。建站模板
2. 限制Lua脚本
作为针对CVE - 2024 - 46981的临时解决办法,通过修改ACL规则阻止“EVAL”和“EVALSHA”命令来禁用Lua脚本。
3. 监控访问控制
要确保只有受信任的用户才能在Redis服务器上执行特权命令。这些漏洞表明在管理数据库系统时实施强大安全策略是非常关键的。强烈建议Redis用户立即行动起来 ,减轻风险 ,保护自己的亿华云环境免受潜在的利用。
参考来源 :https://cybersecuritynews.com/redis-server-vulnerabilities/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/519f599475.html
上一篇:恶意技术时代下的负责任技术
下一篇:漏洞都管理不好还谈什么安全
相关文章
移动终端侧的恶意软件检测概述
IT资讯一、发展背景及意义Android系统是由Google公司于2007年发布的一种基于Linux内核的操作系统。作为全球最受欢迎的移动端操作系统,Android拥有来自190多个国家超过25亿的活跃用户 ...
【IT资讯】
阅读更多以5S升级,提升工作效率(简化、整理、清理、标准化、保持-)
IT资讯在现代快节奏的工作环境中,如何提高工作效率成为了每个人都面临的挑战。本文将介绍以5S升级的方法,帮助读者优化工作环境,提高个人和团队的工作效率。1.简化工作流程:合理规划工作流程,避免重复的步骤和繁琐 ...
【IT资讯】
阅读更多荣耀电脑样机刷机教程(一步步教你如何刷机以解锁更多功能)
IT资讯作为荣耀电脑样机用户,你可能会对系统的一些限制感到不满。不用担心,本文将为你提供一份详细的荣耀电脑样机刷机教程,教你如何解锁更多功能。只需跟随以下步骤,你就能轻松刷机,让你的荣耀电脑焕发新生。了解刷机 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 优化数据中心的四个技巧
- 服务器端渲染技术架构:优化Web应用性能
- 2023年四大绿色数据中心技术趋势
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 第八代BiCS FLASH厉害在哪里?
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 以“新”促“高”,以“数”强“实”,戴尔科技双驱升级致胜未来 香港物理机源码库企业服务器云服务器b2b信息平台亿华云网站建设