Redis 发布安全更新,修复“RediShell”漏洞
Redis 数据库项目上周发布了安全更新,以修复编号为 CVE-2025-49844 的严重漏洞(Google Wiz 团队命名为“RediShell”)。
该漏洞存在于 Redis 的 Lua 脚本执行组件中,允许远程攻击者通过精心构造的恶意脚本实现远程代码执行(RCE),进而完全接管目标系统。
该漏洞影响过去 13 年发布的所有 Redis 版本(2012 年至今),包括当前主流版本(如 6.x、7.x、8.x)。由于 Redis 默认启用 Lua 脚本功能,且历史版本长期未强制要求身份验证,导致大量暴露在公网的实例面临风险。
漏洞源于 Redis Lua 解释器中的 Use-After-Free 内存错误。攻击者通过向目标实例发送认证请求(即使密码错误),配合精心设计的 Lua 脚本,可绕过沙箱限制,触发内存破坏并植入反向 Shell。攻击无需复杂条件,利用代码已在安全研究社区公开。
尽管漏洞需要身份验证才能触发,但其 CVSSv3 评分仍被评定为10 分(满分)。这是因为:
- Redis 长期默认关闭身份验证,且 Lua 脚本功能默认启用;
- 互联网上约 33 万个 Redis 实例暴露,其中近 6 万个未配置认证,攻击者可直接利用。
来源:https://weibo.com/6045441276/Q89HMxGiM
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
E-GetS/简单点通过EngageLab全渠道,激活东南亚用户增长新引擎
作为全球领先的AI驱动全渠道客户互动解决方案提供商,极光旗下EngageLab宣布其AppPush与WhatsApp Business API已助力东南亚知名本地生活及电商平台E-GetS/简单点,在柬埔寨、老挝、泰国和越南等市场,实现用户互动、运营效率及业务增长的显著提升。 关于E-GetS/简单点 E-GetS/简单点是一家领先的东南亚本地生活及电商平台,业务覆盖柬埔寨、老挝、泰国、越南等国家。目前平台的下载量已突破300万,服务涵盖外卖、团购、电商、数字支付等多个领域,面向多语种、多文化的数百万用户,持续推动本地数字经济发展。 挑战与痛点 随着E-GetS/简单点在东南亚多国的快速扩张,平台在用户触达与运营中遇到多重挑战: 东南亚地区设备碎片化、运营商复杂,推送消息送达率不稳定,影响用户体验。 用户分布多语种、多文化,难以精准触达用户的首选语言。 传统消息渠道用户活跃度有限,而WhatsApp已成为东南亚主流沟通工具,传统方式难以有效激活和留存用户。 EngageLab解决方案 针对上述挑战,E-GetS/简单点携手EngageLab,打造了一套面向东南亚市场的全渠道消息触达解决...
-
下一篇
软银以 53.75 亿美元收购 ABB 集团机器人业务
软银集团近日宣布将收购瑞士苏黎世的 ABB 集团机器人业务,交易金额高达53.75亿美元。该交易尚需监管批准,预计将在2026年中至晚期完成。ABB 集团的机器人部门目前雇佣约7000名员工,主要销售各种用于拣选、清洁和喷涂等工作的机器人和设备。 2024年,该部门的收入为23亿美元,占 ABB 整体收入的7%。值得注意的是,ABB 早在今年四月便宣布计划将其机器人业务剥离。 软银表示,收购后希望能够 “重振” ABB 机器人的销售。2024年,ABB 机器人业务的收入较上一年下降了200万美元,这无疑为收购提供了新的动力。 近年来,软银不断加大在机器人领域的投资和布局,涉及多个知名企业,包括 AutoStore 等传统玩家及 Skild AI 和 Agile Robots 等新兴初创公司。同时,软银在2014年还推出了自己的机器人平台 —— 软银机器人集团。 软银集团董事长兼首席执行官孙正义在新闻发布会上表示:“软银的下一个前沿是物理人工智能。与 ABB 机器人携手,我们将汇聚世界级的技术和人才,推动人工超智能和机器人融合的重大进化,从而推动人类的进步。” 软银将机器人作为其四大重点...
相关文章
文章评论
共有0条评论来说两句吧...



微信收款码
支付宝收款码