❗️ В MongoDB обнаружена уязвимость CVE-2025-14847 (MongoBleed)
Уровень опасности уязвимости оценивается как высокий: CVSS 8.7. По нашей оценке, на внешних ресурсах российских компаний доступно порядка 2 000 серверов MongoDB.
Проблема связана с реализацией сжатия zlib в сервере MongoDB и позволяет неаутентифицированному атакующему читать содержимое памяти сервера, что может привести к утечке конфиденциальных данных.
⚡️Для устранения уязвимости необходимо обновить MongoDB до одной из следующих версий: 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 или 4.4.30. В случае невозможности обновления рекомендуется отключить сжатие zlib или ограничить доступ к серверам MongoDB на внешнем периметре.
#USSC_expert
Post #862
1.82K
- 👍 5
- 👀 5
- 👌 2