Redis je zatvorio nove RCE lanca: šta je važno znati već sada

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti: u Redis-u su pronađena dva nova lanca koja mogu dovesti do RCE.
Istraživači su pokazali exploite za RESTORE scenarije u Redis Streams i u kombinaciji RedisBloom/TDigest.
Redis je objavio sedam ažuriranja i zakrpio ranjivosti u granama 6.2, 7.2, 7.4, 8.2, 8.4, 8.6 i 8.8.
To praktično znači da obična poruka „već smo ažurirali u maju“ više ne garantuje zaštitu — važno je proveriti baš trenutnu granu.
Zašto je ovo važno: dok fix nije instaliran, ograničio/la bih RESTORE, uklonio/la suvišan pristup Redis-u i proverio/la da mreža nije otvorena za nepouzdane čvorove.
Da li ste već proverili verzije Redis-a u svojim okruženjima?
#sajberbezbednost #Redis #Ranjivost #RCE


Poslednji komentari
Još nema komentara.