<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Redis遠程代碼執行漏洞

    一顆小胡椒2021-07-22 15:56:57

    0x01 漏洞描述

    Redis是美國Redis Labs公司的一套開源的使用ANSI C編寫、支持網絡、可基于內存亦可持久化的日志型、鍵值(Key-Value)存儲數據庫,并提供多種語言的API。

    360漏洞云監測到Redis存在遠程代碼執行漏洞(CVE-2021-32761)。該漏洞源于32位版本上BITFIELD的整型溢出,遠程攻擊者可通過發送特制的數據觸發漏洞,實現任意代碼執行。

    0x02 危害等級

    高危:7.5

    0x03 影響版本

    2.2 < Redis < 5.0.13

    2.2 < Redis < 6.0.15

    2.2 < Redis < 6.2.5

    0x04 修復版本

    Redis 5.0.13

    Redis 6.0.15

    Redis 6.2.5

    0x05 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。

    遠程代碼執行漏洞redis
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    奇安信CERT致力于第一時間為企業級用戶提供安全風險通告和有效解決方案。風險通告近日,奇安信CERT監測到官
    360漏洞云監測到Redis存在遠程代碼執行漏洞(CVE-2021-32761)。
    2021年7月22日,阿里云應急響應中心監測到Redis官方發布公告,披露了CVE-2021-32761 R
    避免網站顯示SQL錯誤信息,比如類型錯誤、字段不匹配等,防止攻擊者利用這些錯誤信息進行一些判斷。
    Web安全常見漏洞修復建議
    7月22日,Redis官方發布了Redis遠程代碼執行漏洞的風險通告,漏洞編號為CVE-2021-32761。建議受影響用戶及時升級到安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    如何攻擊Java Web應用
    2021-08-23 11:06:00
    本文從黑盒滲透的角度,總結下Java Web應用所知道的一些可能被利用的入侵點。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类