尊敬的千云客户:
您好,近日千云安全中心监测发现您的主机可能存在Redis未授权访问风险,Redis 默认情况下,会绑定在 0.0.0.0:6379,这样会将 Redis 服务暴露到公网上,在redis服务器没有开启认证并可以远程访问的情况下,攻击者可利用该漏洞远程控制您的redis服务器并获取root权限,使您的主机沦陷为肉鸡,导致敏感数据泄漏。
为避免您的业务受影响,建议您及时对您的Redis服务器进行安全自查和加固,操作及修复建议请参考千云官方帮助文档链接: https://www.9557.com/help/article/230
0592-8833123
0592-8399399