LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in der Redis-Datenbanksoftware wurde aufgedeckt, die es Angreifern ermöglicht, unter bestimmten Bedingungen aus der Ferne Code auszuführen. Diese Schwachstelle, die seit 13 Jahren im Code existiert, stellt ein erhebliches Risiko für Unternehmen dar, die Redis einsetzen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Redis, eine weit verbreitete In-Memory-Datenbanksoftware, hat eine kritische Sicherheitslücke offengelegt, die als CVE-2025-49844 oder RediShell bekannt ist. Diese Schwachstelle hat die höchste CVSS-Bewertung von 10.0 erhalten, was ihre Schwere unterstreicht. Die Lücke ermöglicht es einem authentifizierten Benutzer, durch speziell gestaltete Lua-Skripte den Garbage Collector zu manipulieren und eine Use-After-Free-Situation auszulösen, die potenziell zur Ausführung von Remote-Code führen kann.

Die Sicherheitslücke betrifft alle Redis-Versionen, die Lua-Skripting unterstützen. Um die Ausnutzung zu verhindern, ist es entscheidend, dass Redis-Instanzen nicht ungeschützt im Internet zugänglich sind und mit starker Authentifizierung gesichert werden. Redis hat bereits Updates für die Versionen 6.2.20, 7.2.11, 7.4.6, 8.0.4 und 8.2.2 veröffentlicht, um dieses Problem zu beheben.

Als temporäre Lösung wird empfohlen, die Ausführung von Lua-Skripten zu verhindern, indem eine Zugriffskontrollliste (ACL) eingerichtet wird, die die Befehle EVAL und EVALSHA einschränkt. Nur vertrauenswürdige Identitäten sollten in der Lage sein, Lua-Skripte oder andere potenziell riskante Befehle auszuführen. Die Sicherheitsfirma Wiz, die den Fehler am 16. Mai 2025 entdeckt und gemeldet hat, beschreibt ihn als Speicherfehler, der seit etwa 13 Jahren im Redis-Quellcode existiert.

In einem hypothetischen Angriffsszenario könnte ein Angreifer ein bösartiges Lua-Skript senden, das zu einer willkürlichen Codeausführung außerhalb der Redis-Lua-Sandbox führt und ihm unbefugten Zugriff auf das zugrunde liegende Host-System gewährt. Dies könnte genutzt werden, um Anmeldedaten zu stehlen, Malware zu platzieren, sensible Daten zu exfiltrieren oder auf andere Cloud-Dienste zuzugreifen.

Obwohl es keine Hinweise darauf gibt, dass die Schwachstelle bisher in freier Wildbahn ausgenutzt wurde, sind Redis-Instanzen ein attraktives Ziel für Bedrohungsakteure, die Kryptojacking-Angriffe durchführen und sie in ein Botnetz einbinden möchten. Derzeit sind etwa 330.000 Redis-Instanzen im Internet exponiert, von denen etwa 60.000 keine Authentifizierung aufweisen. Angesichts der weit verbreiteten Nutzung und der standardmäßig unsicheren Konfigurationen stellt diese Schwachstelle ein erhebliches Risiko für Organisationen in allen Branchen dar.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung
Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung".
Stichwörter Cloud-Sicherheit Cybersecurity Hacker IT-Sicherheit Lua-skripting Netzwerksicherheit Redis Remote-Code-Ausführung Sicherheitslücke
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kritische Sicherheitslücke in Redis: 13 Jahre alter Fehler ermöglicht Remote-Code-Ausführung« bei Google Deutschland suchen, bei Bing oder Google News!

    665 Leser gerade online auf IT BOLTWISE®
    KI-Jobs