امروز: ۰۳ آذر ۱۴۰۳
در مسیر توسعه فردی و سازمانی
اشتراک دانش اشکان ابراهیمی » آسیب پذیری پایگاه داده MongoDB (۱۳۹۵/۱۰/۲۰)
تایید شده

خوب بالاخره یه سفره ای از صدقه سر پیکربندی نادرست MongoDB پهنه و تا الان ۴ گروه مختلف دیده شدن که دارن از این ضعف امنیتی سوء استفاده می کنن.تخمین زده شده که ۶۴۸ ترابایت دیتا از طریق این آسیب پذیری در خطر قرار گرفته. قضیه از این قراره که کسایی که MongoDB قدیمی تر از نسخه ۳ دارن یا قبلا داشتن و الان به روزرسانی کردن ولی هنوز دارن از فایل تنظیمات قدیمی استفاده می کنن، سرورشون به صورت پیش فرض تنها روی پورت ۲۷۰۱۷ بر روی localhost منتظر پکت نیست و بر روی اینترنت بعضا بدون احراز هویت داره listen می کنه. این مشکل خاص MongoDB نیست و Redis، CouchDB، Cassandra و Riak هم می تونن تحت تاثیر این ضعف پیکربندی قرار بگیرن و آسیب پذیر باشن.
باج بگیر ها هم فرصت رو غنیمت شمردن و شروع کردن به اسکن برای پیدا کردن این آسیب پذیری، اونا بعد از دسترسی گرفتن به دیتابیس فایل ها رو پاک می کنن و جاش یه Ransom Note قرار میدن و طلب باج می کنن.
اگر از این سیستم های مدیریت دیتابیس استفاده می کنید حتما اطمینان حاصل کنید که دسترسی بدون احراز هویت از روی اینترنت وجود نداشته باشه.



منبع خبر: https://goo.gl/OVwxme



 

پاسخ مدیر : ضمن تشکر از شما، این مطلب قبلا در جایی منتشر شده است و حداقل امتیاز به شما تعلق میگیرد.
محتوای آخرین دربهای گشوده شده
  • یک باک بنزین 206 معادل 75000 ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • دو عدد  کارت سبز بوسیله کلیدک
  • دو روز ناهار میهمان شرکت به انتخاب خودتان معادل هر نهار ۳۰ ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
ارسال درخواست دوره یا محتوای آموزشی