亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

搜索
首頁 > 新聞 > IT新聞 > 正文

Redis 發(fā)布安全更新,修復“RediShell”漏洞

DDD
發(fā)布: 2025-10-09 14:30:38
原創(chuàng)
328人瀏覽過

redis 數(shù)據(jù)庫項目近日發(fā)布了安全補丁,用于修復一個編號為 cve-2025-49844 的高危漏洞(由 google wiz 團隊命名為“redishell”)。

該漏洞位于 Redis 的 Lua 腳本執(zhí)行模塊中,攻擊者可通過構(gòu)造惡意腳本來觸發(fā)遠程代碼執(zhí)行(RCE),從而完全控制受影響的服務器系統(tǒng)。

Redis 發(fā)布安全更新,修復“RediShell”漏洞

此漏洞影響自 2012 年以來發(fā)布的所有 Redis 版本,涵蓋過去 13 年間的主流版本(如 6.x、7.x 和 8.x)。由于 Lua 腳本功能在 Redis 中默認開啟,且許多歷史版本未強制啟用身份驗證機制,導致大量部署在公網(wǎng)的實例處于高風險狀態(tài)

問題的根本原因在于 Redis 的 Lua 解釋器存在 Use-After-Free 類型的內(nèi)存安全缺陷。攻擊者只需發(fā)送一次認證請求(即使提供錯誤密碼),再結(jié)合特制的 Lua 腳本,即可突破沙箱限制,造成內(nèi)存破壞并植入反向 Shell。目前,相關(guān)利用代碼已在安全研究圈內(nèi)公開傳播,攻擊門檻極低。

繪蛙AI修圖
繪蛙AI修圖

繪蛙平臺AI修圖工具,支持手腳修復、商品重繪、AI擴圖、AI換色

繪蛙AI修圖58
查看詳情 繪蛙AI修圖

盡管觸發(fā)該漏洞需通過身份驗證,但其 CVSSv3 評分仍高達 10 分(最高級),主要原因如下:

  • Redis 長期以來默認不啟用認證,而 Lua 腳本功能則始終默認開啟;
  • 全球約有 33 萬個 Redis 實例暴露于公網(wǎng),其中近 6 萬個未設置訪問密碼,可被直接攻擊利用。

Redis 發(fā)布安全更新,修復“RediShell”漏洞

來源:http://ipnx.cn/link/ef7412faef2bb19790400382abdd532d

源碼地址:點擊下載

以上就是Redis 發(fā)布安全更新,修復“RediShell”漏洞的詳細內(nèi)容,更多請關(guān)注php中文網(wǎng)其它相關(guān)文章!

最佳 Windows 性能的頂級免費優(yōu)化軟件
最佳 Windows 性能的頂級免費優(yōu)化軟件

每個人都需要一臺速度更快、更穩(wěn)定的 PC。隨著時間的推移,垃圾文件、舊注冊表數(shù)據(jù)和不必要的后臺進程會占用資源并降低性能。幸運的是,許多工具可以讓 Windows 保持平穩(wěn)運行。

下載
來源:php中文網(wǎng)
本文內(nèi)容由網(wǎng)友自發(fā)貢獻,版權(quán)歸原作者所有,本站不承擔相應法律責任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請聯(lián)系admin@php.cn
最新問題
開源免費商場系統(tǒng)廣告
最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板
關(guān)于我們 免責申明 意見反饋 講師合作 廣告合作 最新更新
php中文網(wǎng):公益在線php培訓,幫助PHP學習者快速成長!
關(guān)注服務號 技術(shù)交流群
PHP中文網(wǎng)訂閱號
每天精選資源文章推送
PHP中文網(wǎng)APP
隨時隨地碎片化學習
PHP中文網(wǎng)抖音號
發(fā)現(xiàn)有趣的

Copyright 2014-2025 http://ipnx.cn/ All Rights Reserved | php.cn | 湘ICP備2023035733號