Redis曝高危漏洞
开源内存数据库Redis发现严重漏洞(CVSS 7.5),影响2.6及以上所有版本。攻击者无需认证即可通过输出缓冲区无限增长耗尽服务器内存,引发DoS。漏洞根源在于默认配置未限制客户端输出缓冲区(client-output-buffer-limit),即使启用密码认证,未授权客户端仍可通过持续触发NOAUTH响应累积内存占用。已修复版本包括6.2.18、7.2.8和7.4.3。临时缓解方案建议:通过防火墙、iptables或云安全组限制Redis访问或者启用传输加密并配置客户端证书认证。Redis维护者强调,该漏洞需立即修补。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08