Threats

CNCS alerta para vulnerabilidade no Redis

O Centro Nacional de Cibersegurança lançou um novo alerta de vulnerabilidade, desta vez no Redis, que permite execução de código remoto

30/03/2022

CNCS alerta para vulnerabilidade no Redis

O Centro Nacional de Cibersegurança lançou um alerta de vulnerabilidade para o Redis que afeta os sistemas Ubuntu, Debian e derivados.

O CNCS escreve que “foi identificada uma vulnerabilidade crítica de execução de código remoto (RCE) onde, devido a uma falha de ‘packaging’, um atacante com capacidade para executar scripts Lua arbitrários pode escapar da sandbox Lua e, consequentemente, executar código arbitrário no sistema”. O Centro Nacional de Cibersegurança alerta, ainda, que a vulnerabilidade está a ser ativamente explorada.

Para resolução, o CNCS aconselha a aplicar as atualizações de segurança dos respetivos pacotes para a versão mais recente. De acordo com a Ubuntu, o problema pode ser corrigido se o sistema for atualizado para versões específicas indicados no seu site.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.