Redis dính lỗ hổng "10 điểm", tin tặc có thể chiếm quyền máy chủ từ xa

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Một lỗ hổng được các chuyên gia an ninh mạng "gắn nhãn nghiêm trọng bậc nhất” vừa được phát hiện trong Redis - nền tảng lưu trữ dữ liệu trong bộ nhớ (in-memory database) phổ biến toàn cầu, được hàng triệu hệ thống sử dụng để tăng tốc hiệu năng ứng dụng. Lỗ hổng được định danh là CVE-2025-49844 có điểm CVSS 10 (điểm tối đa). Vấn đề này cho phép tin tặc thực thi mã độc từ xa (RCE) trên máy chủ Redis chỉ với quyền đăng nhập hợp lệ, mà không cần thêm bất kỳ tương tác nào từ...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

, 08/10/2025

Back
Top