Siber Guvenlik

Redis’te Kritik Zero-Day Zafiyetler: Kimi K3 Ajans’tan Kritik RCE Saldırıları

Redis’in son sürümlerinde keşfedilen yedi kritik güvenlik açığı, uzaktan kod yürütme saldırılarına (RCE) olanak tanıyor. Kimi K3 ajansının yayımladığı PoC’ler, sistemsel bellek hatalarına dayanıyor.

I
ITWISE
4 görüntülenme
Redis’te Kritik Zero-Day Zafiyetler: Kimi K3 Ajans’tan Kritik RCE Saldırıları

Redis kullanıcıları için endişe verici bir gelişme yaşanıyor. Redis, 23 Temmuz’da yedi yeni güvenlik güncellemesi yayınladı ve bu güncellemelerin arkasındaki sebep, Kimi K3 ajansının araştırmacıları tarafından keşfedilen ve doğrulanmış RCE (Uzaktan Kod Yürütme) saldırılarına dayanan sıfırıncı gün (zero-day) zafiyetleri oldu.

Saldırı zincirleri, dört farklı Redis versiyonunu (6.2.22, 7.4.9, 8.6.4 ve 8.8.0) hedef alıyor ve hepsi RESTORE komutunu gerektiriyor. Streams protokolünü kullanan saldırı zincirlerinde ayrıca EVAL ve XGROUP komutlarına ihtiyaç duyulurken, Redis 8.8.0’a yönelik saldırılar EVAL komutu ile birlikte yerleşik olarak gelen RedisBloom modülü gerektiriyor.

Redis’in Yetkilendirilmiş RCE Saldırılarındaki Rolü

Kimi K3 ajansının araştırmacıları, bu saldırıların yetkilendirilmiş kullanıcılar tarafından gerçekleştirilebileceğini doğruladı. Bu da, saldırganların Redis’e erişimi olan herhangi bir kullanıcı hesabını ele geçirerek sistemi tamamen kontrol edebileceği anlamına geliyor. Redis’in resmi açıklamasına göre, bu güvenlik açığının temelinde bellek yönetimiyle ilgili kritik hatalar yatıyor ve bu hatalar doğrudan RCE saldırılarına yol açabiliyor.

Güncellenmiş Versiyonlarda Düzeltmeler

Redis, bu ciddi güvenlik açıklarını 6.2.23, 7.2.15 ve 7.4.10 versiyonlarıyla birlikte kapattı. Şirket, kullanıcılarına mümkün olan en kısa sürede bu güncellemeleri yüklemelerini şiddetle tavsiye ediyor. Aşağıda, bu güvenlik açıklarının detayları ve çözüm önerileri yer alıyor:

  • Redis 6.2.23: Kritik RCE zafiyetini kapatıyor ve bellek yönetimi iyileştirmeleri içeriyor.
  • Redis 7.2.15: Streams protokolüne yönelik saldırı zincirlerini engelleyen iyileştirmeler sunuyor.
  • Redis 7.4.10: 8.6.4 ve 8.8.0 versiyonlarında bulunan RCE saldırılarına karşı koruma sağlıyor.

Saldırıların Etkileri ve Riskleri

Bu güvenlik açıkları, Redis’in veri tabanı ve önbellekleme sistemlerinde yaygın olarak kullanıldığı tüm ortamlarda ciddi riskler oluşturuyor. Özellikle bulut tabanlı uygulamalar, mikro servis mimarileri ve büyük ölçekli veri işleme sistemleri, bu saldırılardan doğrudan etkilenebilir. Saldırganlar, Redis’in bellek yapısında bulunan hataları istismar ederek, veri sızıntıları, hizmet reddi saldırıları (DoS) ve sistemlerin tamamen ele geçirilmesi gibi ciddi sonuçlara yol açabilir.

Güvenlik Önlemleri ve En İyi Uygulamalar

Redis kullanıcıları için aşağıdaki adımlar, potansiyel saldırılara karşı koruma sağlamak adına kritik önem taşıyor:

  • Güncelleme: Hemen Redis 6.2.23, 7.2.15 ve 7.4.10 versiyonlarına yükseltin. Eski versiyonlar, bu saldırılara karşı savunmasız durumda.
  • Yetkilendirme: Redis’e erişimi olan kullanıcıların yetkilerini gözden geçirin ve gereksiz RESTORE, EVAL gibi komutlara erişimi kısıtlayın.
  • İzleme ve Loglama: Redis sunucularınızın aktivitelerini sürekli olarak izleyin ve şüpheli komut çalıştırma girişimlerini loglayın.
  • Güvenlik Duvarı: Redis sunucularınıza sadece gereken IP adreslerinden erişime izin verin ve varsayılan port (6379) dışındaki bağlantıları engelleyin.
  • Modül Yönetimi: RedisBloom veya diğer üçüncü parti modüllerin kullanıldığı durumlarda, bu modüllerin güvenlik açıkları için de düzenli olarak güncelleme yapın.

Sonuç: Redis Kullanıcıları için Acil Eylem Gerekiyor

Redis’in bu kritik güvenlik açıkları, yalnızca veritabanı yöneticilerini değil, aynı zamanda uygulama geliştiricileri, sistem mühendisleri ve güvenlik ekiplerini de harekete geçmeye zorluyor. Bu saldırıların yaygınlaşması ve saldırganlar tarafından kullanılmaya başlaması halinde, binlerce sistemin tehlikeye girmesi kaçınılmaz olabilir. Bu nedenle, Redis kullanıcıları için en acil adım, güncellemeleri uygulamak ve güvenlik politikalarını gözden geçirmek olmalıdır.

Eğer Redis’i iş yükünüzde kullanıyorsanız, lütfen bu makaledeki önerileri dikkate alın ve sistemlerinizi korumak için gerekli adımları atın. Unutmayın, güvenlik bir süreçtir ve sürekli olarak güncel kalmak, saldırılara karşı en etkili savunma yöntemidir.