Redis закрыл новые RCE-цепочки: что важно знать уже сейчас

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: в Redis нашли две новые цепочки, которые могут привести к RCE.
Исследователи показали эксплойты для RESTORE-сценариев в Redis Streams и в связке RedisBloom/TDigest.
Redis выпустил семь обновлений и закрыл уязвимости в ветках 6.2, 7.2, 7.4, 8.2, 8.4, 8.6 и 8.8.
Практически это означает, что обычное «мы уже обновлялись в мае» больше не гарантирует защиту — важно проверять именно текущую ветку.
Почему это важно: пока не установлен фикс, я бы ограничил RESTORE, убрал лишний доступ к Redis и проверил, что сеть не открыта для недоверенных узлов.
Вы уже проверили версии Redis в своих окружениях?
#кибербезопасность #Redis #Vulnerability #RCE


Последние комментарии
Комментариев пока нет.