村长 发表于 2022-1-28 22:27:54

【WD团队】【外界高危漏洞提醒】Redis CVE-2018-1

漏洞编号:CVE-2018-11218
漏洞描述:RedisLua子系统缓冲区错误漏洞,可造成拒绝服务或执行任意代码。
常见症状:被植入挖矿木马,CPU使用率和负载长期100%,大量随机命名的进程,出现未知服务及计划任务。

受影响版本:Redis 3.2.12之前版本、4.0.10之前的4.x版本和5.0 RC2之前的5.x版本。
危险服务器:开启6379端口外网权限的服务器,网站有执行漏洞且未设置Redis密码的服务器。

已被植入木马的服务器:备份数据,重装系统
未被植入木马的防御方法: 升级到redis5.0.0

注:宝塔面板已推送最新版redis的升级包
————————
感谢你能看到这[滑稽][玫瑰]
点个关注不迷路
(本贴为搬砖,如有侵权请联系)
————————
【其他技术】
#【WD团队】【宝塔面板】堡塔代理服务器软件使用教程#
#【WD团队】【宝塔面板】Python项目管理器使用教程#
#【WD团队】WordPress换域名或者批量替换数据库#
http://cdn.u1.huluxia.com/g4/M01/2C/13/rBAAdmG9pJyAFi63AAGCEaKZpA8271.jpg

liqiang24 发表于 2022-1-29 19:36:20

楼猪V5啊

伴我多久 发表于 2022-1-30 14:34:23

站位支持

梦影 发表于 2022-1-31 08:16:40

无论是不是沙发都得回复下

半度微凉 发表于 2022-1-31 09:35:11

前排支持下了哦~
页: [1]
查看完整版本: 【WD团队】【外界高危漏洞提醒】Redis CVE-2018-1

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!