Back to Blog

นักวิจัยพบช่องโหว่ Redis Zero-Day แก้ไขด่วน 4 เวอร์ชัน

นักวิจัยจาก Kimi K3 Agents ค้นพบช่องโหว่ Zero-Day ใน Redis หลายเวอร์ชัน แก้ไขด่วนแล้ว อัปเกรดเป็นเวอร์ชันล่าสุดเพื่อป้องกัน RCE

Sales
1 min read
นักวิจัยพบช่องโหว่ Redis Zero-Day แก้ไขด่วน 4 เวอร์ชัน

ทีมวิจัยด้านความปลอดภัยจาก Kimi K3 Agents เปิดเผยการค้นพบช่องโหว่แบบ Zero-Day หลายรายการในระบบฐานข้อมูล Redis ซึ่งส่งผลกระทบต่อเวอร์ชันยอดนิยมหลายรุ่น โดยช่องโหว่ดังกล่าวสามารถนำไปสู่การโจมตีระยะไกลแบบ Remote Code Execution หรือ RCE ได้

รายงานล่าสุดจาก The Hacker News ระบุว่า Redis ได้ออกอัปเดตความปลอดภัยจำนวน 7 ชุดในวันที่ 23 กรกฎาคมที่ผ่านมา หลังจากนักวิจัยเผยแพร่ Proof of Concept สำหรับการโจมตีแบบ Authenticated RCE บน Redis เวอร์ชัน 6.2.22, 7.4.9, 8.6.4 และ 8.8.0



รายละเอียดช่องโหว่


ช่องโหว่ที่พบทั้งหมดจำเป็นต้องใช้คำสั่ง RESTORE ในการโจมตี สำหรับช่องโหว่ในส่วนของ Streams ยังต้องใช้คำสั่ง EVAL และ XGROUP ร่วมด้วย ส่วนช่องโหว่ในเวอร์ชัน 8.8.0 จำเป็นต้องใช้คำสั่ง EVAL และโมดูล RedisBloom ที่มาพร้อมกับระบบ

Redis ยืนยันว่าช่องโหว่ที่เกิดขึ้นเป็นข้อบกพร่องด้านหน่วยความจำ ซึ่งอาจทำให้ผู้โจมตีสามารถเรียกใช้โค้ดจากระยะไกลได้ นับเป็นภัยคุกคามที่ร้ายแรงต่อระบบที่ใช้ Redis เวอร์ชันดังกล่าว



เวอร์ชันที่ได้รับผลกระทบและการอัปเดต


เวอร์ชันที่ได้รับผลกระทบจากช่องโหว่ Zero-Day ได้แก่ Redis 6.2.22, 7.4.9, 8.6.4 และ 8.8.0 ซึ่งเป็นเวอร์ชันที่ใช้งานกันอย่างแพร่หลายในสภาพแวดล้อมการผลิต

ทีมพัฒนา Redis ได้ออกอัปเดตความปลอดภัยในเวอร์ชันใหม่ ได้แก่ Redis 6.2.23, 7.2.15 และ 7.4.10 เพื่อปิดช่องโหว่ดังกล่าว ผู้ดูแลระบบควรดำเนินการอัปเกรดโดยด่วนที่สุดเพื่อป้องกันความเสี่ยง



แนวทางการป้องกัน


ผู้ดูแลระบบฐานข้อมูล Redis ควรตรวจสอบเวอร์ชันที่กำลังใช้งานทันที หากพบว่าเป็นเวอร์ชันที่ได้รับผลกระทบ ควรดำเนินการอัปเกรดเป็นเวอร์ชันล่าสุดที่มีแพตช์ความปลอดภัย

นอกจากนี้ การกำหนดค่าการเข้าถึงระบบ Redis อย่างปลอดภัย เช่น การใช้ไฟร์วอลล์และการจำกัดสิทธิ์ผู้ใช้ จะช่วยลดความเสี่ยงจากการโจมตีแบบ Remote Code Execution ได้อีกชั้นหนึ่ง



ข้อแนะนำสำหรับองค์กร


องค์กรที่ใช้ Redis ควรมีกระบวนการจัดการแพตช์ความปลอดภัยที่รัดกุม และติดตามการประกาศด้านความปลอดภัยจาก Redis อย่างสม่ำเสมอ

นอกจากนี้ ควรมีการตรวจสอบระบบอย่างต่อเนื่องเพื่อหาพฤติกรรมที่ผิดปกติ ซึ่งอาจเป็นสัญญาณของการโจมตีที่กำลังเกิดขึ้น การเตรียมพร้อมและการตอบสนองที่รวดเร็วจะช่วยลดความเสียหายจากภัยคุกคามทางไซเบอร์ได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด