Redis DBMS рдордзреАрд▓ рднреЗрджреНрдпрддрд╛, рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╕рдВрднрд╛рд╡реНрдп рдЕрдиреБрдорддреА рджреЗрддреЗ

Redis DBMS 7.0.5 рдЪреЗ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ (CVE-2022-35951) рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ рдЬреНрдпрд╛рдореБрд│реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ Redis рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рддреНрдпрд╛рдВрдЪрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдорд┐рд│реВ рд╢рдХрддреЗ. рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд 7.x рд╢рд╛рдЦреЗрд▓рд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ рдЖрдгрд┐ рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд╡реЗрд░реА рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╡реЗрд╢ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдЕрд╕реБрд░рдХреНрд╖рд╛ рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛрдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ рдЬреА "XAUTOCLAIM" рдХрдорд╛рдВрдбрдордзреНрдпреЗ "COUNT" рдкреЕрд░рд╛рдореАрдЯрд░рд╕рд╛рдареА рдЪреБрдХреАрдЪреЗ рдореВрд▓реНрдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ рдЙрджреНрднрд╡рддреЗ. рдХрдорд╛рдВрдбрдордзреНрдпреЗ рд╕реНрдЯреНрд░реАрдо рдХреА рд╡рд╛рдкрд░рддрд╛рдирд╛, рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реНрдерд┐рддреАрдордзреНрдпреЗ, рдвреАрдЧ рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реАрдЪреНрдпрд╛ рдкрд▓реАрдХрдбреЗ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рд╡рд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкреВрд░реНрдгрд╛рдВрдХ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛