Уязвимость в Redis может привести к удалённому выполнению кода

Команда безопасности Redis выпустила обновления для устранения критической уязвимости, которая может быть использована злоумышленниками для удалённого выполнения кода. Эта уязвимость, отмеченная как CVE-2025-49844, связана с багом в управлении памятью, который был в коде проекта на протяжении 13 лет. Redis, который используется в 75% облачных сред, выполняет функции базы данных и кэша, храня данные в оперативной памяти. Аутентифицированные злоумышленники могут использовать специально созданный скрипт Lua для эксплуатации уязвимости, что позволяет им получить полный доступ к системе и извлекать конфиденциальные данные. Исследователи Wiz, обнаружившие уязвимость, призвали администраторов немедленно установить обновления безопасности, включая аутентификацию и другие меры защиты от удалённых атак. Организации должны в первую очередь обновить свои экземпляры Redis и обеспечить надлежащую защиту от эксплуатации.

Понравилась статья? Поделиться с друзьями: