存档目录:2025_10
以下是与存档 “2025_10” 相关联的文章

redis漏洞处理

一、漏洞描述:Redis的Lua脚本引擎中,允许经过身份验证的攻击者通过发送恶意Lua脚本操纵垃圾回收机制。这种内存管理系统本应防止内存泄漏,但攻击者可以利用该漏洞触发“释放后使用”漏洞,最终实现在Redis服务器进程中执行远程代码。