Что произошло:
— Уязвимость в MongoDB Server, связанная с обработкой zlib-сжатых сообщений
— Позволяет неаутентифицированному удалённому атакующему читать память сервера
— Уязвимость уже эксплуатируется в дикой природе (exploit in the wild)
Почему это серьёзно:
— Под угрозой десятки тысяч MongoDB-инстансов, доступных из интернета
— Возможна утечка:
• чувствительных данных
• фрагментов запросов
• токенов / ключей
• служебной информации, полезной для дальнейших атак
— Атака происходит до аутентификации
Что делать срочно:
✅ Обновиться до исправленных версий: 8.2.3, 8.0.17, 7.0.28 (и новее)
⚠️ Если обновление невозможно — временно отключить zlib-сжатие как mitigation-меру.
📍 Навигация: [Вакансии]
🎁 Новогодняя акция: 3 курса по цене 1
🤝 Помощь с выбором курса
🐸 Библиотека хакера
#cve_bulletin
