ΑρχικήSecurityΕκμετάλλευση της ευπάθειας MongoDB CVE-2025-14847 σε παγκόσμια κλίμακα

Εκμετάλλευση της ευπάθειας MongoDB CVE-2025-14847 σε παγκόσμια κλίμακα

Μια πρόσφατα αποκαλυφθείσα ευπάθεια ασφαλείας στη MongoDB έχει τεθεί υπό ενεργή εκμετάλλευση, με πάνω από 87.000 πιθανώς ευάλωτα παραδείγματα να έχουν εντοπιστεί σε όλο τον κόσμο.

Δείτε επίσης: Evasive Panda: AitM attacks και DNS poisoning για διανομή malware

MongoDB

Η ευπάθεια που εξετάζεται είναι ηCVE-2025-14847 (βαθμολογία CVSS: 8.7), η οποία επιτρέπει σε έναν μη αυθεντικοποιημένο επιτιθέμενο να διαρρεύσει απομακρυσμένα ευαίσθητα δεδομένα από τη μνήμη του διακομιστή MongοDB. Έχει κωδικοποιηθεί ως MongoBleed.

“Ένα σφάλμα στην συμπίεση zlib επιτρέπει στους επιτιθέμενους να προκαλέσουν διαρροή πληροφοριών,” δήλωσε η OX Security. “Στέλνοντας κακώς διαμορφωμένα πακέτα δικτύου, ένας επιτιθέμενος μπορεί να εξάγει τμήματα ιδιωτικών δεδομένων.“

Το πρόβλημα εντοπίζεται στην υλοποίηση αποσυμπίεσης μηνυμάτων zlib του διακομιστή MongoDB. Επηρεάζει παραδείγματα με ενεργοποιημένη τη συμπίεση zlib, που είναι η προεπιλεγμένη ρύθμιση. Η επιτυχής εκμετάλλευση της αδυναμίας μπορεί να επιτρέψει σε έναν επιτιθέμενο να εξάγει ευαίσθητες πληροφορίες από διακομιστές MongοDB, συμπεριλαμβανομένων πληροφοριών χρηστών, κωδικών πρόσβασης και κλειδιών API.

Δείτε ακόμα: Το NtKiller malware απενεργοποιεί antivirus λύσεις

Εκμετάλλευση της ευπάθειας MongoDB CVE-2025-14847 σε παγκόσμια κλίμακα

Η εταιρεία ασφάλειας στο cloud Wiz ανέφερε ότι η CVE-2025-14847 προέρχεται από ένα σφάλμα στη λογική αποσυμπίεσης μηνυμάτων δικτύου που βασίζεται στο zlib, επιτρέποντας σε έναν μη αυθεντικοποιημένο επιτιθέμενο να στείλει κακώς διαμορφωμένα, συμπιεσμένα πακέτα δικτύου για να ενεργοποιήσει την ευπάθεια και να αποκτήσει πρόσβαση στη μη αρχικοποιημένη μνήμη heap χωρίς έγκυρα διαπιστευτήρια ή αλληλεπίδραση χρήστη.

“Η επηρεασμένη λογική επέστρεφε το μέγεθος του κατανεμημένου buffer αντί για το πραγματικό μήκος των αποσυμπιεσμένων δεδομένων, επιτρέποντας σε υπομεγέθη ή κακώς διαμορφωμένα φορτία να εκθέσουν γειτονική μνήμη heap,” ανέφεραν οι ερευνητές ασφαλείας Merav Bar και Amitai Cohen. “Επειδή η ευπάθεια είναι προσβάσιμη πριν από την αυθεντικοποίηση και δεν απαιτεί αλληλεπίδραση χρήστη, οι διακομιστές MongoDB που εκτίθενται στο διαδίκτυο είναι ιδιαίτερα σε κίνδυνο.“

Τα δεδομένα από την εταιρεία διαχείρισης επιφάνειας επίθεσης Censys δείχνουν ότι υπάρχουν περισσότερα από 87.000 πιθανώς ευάλωτα παραδείγματα, με την πλειονότητα αυτών να βρίσκεται στις Η.Π.Α., την Κίνα, τη Γερμανία, την Ινδία και τη Γαλλία. Η Wiz σημείωσε ότι το 42% των περιβαλλόντων cloud έχουν τουλάχιστον ένα παράδειγμα MongοDB σε έκδοση ευάλωτη στην CVE-2025-14847. Αυτό περιλαμβάνει τόσο πόρους που εκτίθενται στο διαδίκτυο όσο και εσωτερικούς πόρους.

Δείτε επίσης: Το WebRAT malware διανέμεται μέσω fake PoC exploits στο GitHub

Εκμετάλλευση της ευπάθειας MongoDB CVE-2025-14847 σε παγκόσμια κλίμακα

Ως προσωρινές λύσεις, συνιστάται η απενεργοποίηση της συμπίεσης zlib στον διακομιστή MongoDB ξεκινώντας το mongod ή το mongos με μια επιλογή networkMessageCompressors ήnet.compression.compressors που παραλείπει ρητά το zlib. Άλλες μετριαστικές ενέργειες περιλαμβάνουν τον περιορισμό της έκθεσης δικτύου των διακομιστών MongοDB και την παρακολούθηση των καταγραφών MongoDB για ανώμαλες συνδέσεις πριν από την αυθεντικοποίηση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS