MongoDB veritabanı çözümü yöneticileri, güvenlik nedeniyle bulut sunucularını derhal yükseltmelidir. Bunun gerçekleşmemesi halinde saldırganlar 26 yazılım zafiyetini hedef alabiliyor. Saldırılar başarılı olursa saldırganlar, diğer şeylerin yanı sıra, yetkisiz verilere erişebilir veya hizmetlerin çökmesine neden olabilir. Bununla korunan sorunlar artık indirilebilir.
Duyurudan sonra devamını okuyun
Çeşitli tehlikeler
Boşlukların çoğu tehdit düzeyiyle ilgili”yüksek“Örneğin, kimliği doğrulanmış saldırganlar veritabanlarına okuma ve yazma erişimi sağlayabilir (CVE-2026-13059), bağlantı seçeneklerini geçersiz kılabilir (CVE-2026-14881) veya CPU yükünü artırarak örneklerin çökmesine neden olabilir (CVE-2026-13069).
Bu bir boşluk olarak değerlendiriliyor.”eleştirmen” (CVE-2026-13072). Saldırganların bu güvenlik açığından yararlanabilmesi için, bağımsız bir örneğin hesaplama modunda çalışması gerekir. Varsayılan olarak durum böyle değildir. Ayrıca, bir saldırganın harici olarak manipüle edilen BSON verilerini bir toplama hattına besleyebilmesi gerekir. Tüm bunlar mevcutsa, bellek hataları oluşur.
Güncelleştirmeleri şimdi yükleyin
Geliştiriciler güvenlik sorunlarının dosyada olduğunu söylüyor Sayılar 8.2.12, 8.0.28, 7.0.39, 8.3.7, 9.0.0-rc1 çözdüler. Bu yılın mayıs ayında bazı eksiklikler zaten rapor edilmişti. Ancak uyarılara göre yakın zamanda kapatıldılar.
Yöneticiler, bağlantılı uyarı mesajlarında güvenlik açıkları hakkında daha fazla bilgi bulabilir. Tehdit düzeyine göre azalan şekilde sıralanmış liste:
Duyurudan sonra devamını okuyun
(des)

Bir yanıt yazın