Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Дата публикации: 27-07-2026 08:50:00

Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Основное содержимое страницы с новостью.

Admins der Datenbanklösung MongoDB sollten ihre Instanzen aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Geschieht das nicht, können Angreifer an 26 Softwareschwachstellen ansetzen. Sind Attacken erfolgreich, können Angreifer unter anderem unbefugt auf Daten zugreifen oder Dienste abstürzen lassen. Dagegen abgesicherte Ausgaben stehen ab sofort zum Download bereit.

Verschiedene Gefahren

Der Großteil der Lücken ist mit dem Bedrohungsgrad „hoch“ eingestuft. So können etwa authentifizierte Angreifer lesend und schreiben auf Datenbanken zugreifen (CVE-2026-13059), Verbindungsoptionen überschreiben (CVE-2026-14881) oder die CPU-Last in die Höhe treiben, sodass Instanzen abstürzen (CVE-2026-13069).

Eine Lücke gilt als „kritisch“ (CVE-2026-13072). Damit Angreifer an dieser Schwachstelle ansetzen können, muss eine Standalone-Instanz aber im Compute Mode laufen. Standardmäßig ist das nicht der Fall. Außerdem muss ein Angreifer in einer Position sein, um manipulierte BSON-Daten von extern in eine Aggregation Pipeline einspeisen zu können. Ist das alles gegeben, kommt es zu Speicherfehlern.

Updates jetzt installieren

Die Entwickler geben an, die Sicherheitsprobleme in den Ausgaben 8.2.12, 8.0.28, 7.0.39, 8.3.7, 9.0.0-rc1 gelöst zu haben. Die Lücken wurden teilweise bereits im Mai dieses Jahres gemeldet. Den Warnmeldungen zufolge wurden sie aber erst kürzlich geschlossen.

Weiterführende Informationen zu den Sicherheitslücken finden Admins in den verlinkten Warnmeldungen. Liste nach Bedrohungsgrad absteigend sortiert:

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
2Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
3Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
4Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar015.8827-07-2026
5Разработчики игры Cyberpunk 2077 подверглись хакерской атаке0009-02-2021
6Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau017.7623-07-2026
7За последние несколько месяцев зафиксировали более 200 информационных атак на "Спутник V"0021-01-2021
8США пока ни с кем не связывают данные о новых хакерских атаках0029-05-2021
9Банки РФ столкнулись с большим количеством фишинговых атак во время работы на "удаленке"0018-06-2020
10Adobe-Chrome-Erweiterung ermöglichte Datenklau02524-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 14. Источник: www.heise.de.