Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog tỷ lệ kèo cá cược về CVE-2025-49844: Lỗ hổng thực thi mã từ xa nghiêm trọng "RediShell" trong Redis

tỷ lệ kèo cá cược về CVE-2025-49844: Lỗ hổng thực thi mã từ xa nghiêm trọng "RediShell" trong Redis

tỷ lệ kèo cá cược, xuất bản vào ngày 3 tháng 10 năm 2025, là một lỗ hổng use-after-free đã tồn tại trong hệ thống con Lua của Redis khoảng 13 năm, cho phép kẻ tấn công đã xác thực thao túng trình thu gom rác bằng tập lệnh Lua thủ công và có khả năng dẫn đến việc thực thi mã từ xa (CVSS 100) (RediShell)

Điều này áp dụng cho tất cả các phiên bản Redis hỗ trợ Lua và bản sửa lỗi đã được phát hành ở nhiều phiên bản

Đối với các biện pháp trước mắt, chúng tôi khuyên bạn nên cập nhật lên phiên bản đã sửa, hạn chế ACL của các lệnh EVAL/EVALSHA, chặn các phiên bản công khai/hạn chế mạng, bật xác thực mạnh và tắt Lua nếu không cần thiết Redis Cloud được vá tự động

Về đầu trang