A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget

A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget
A MongoDB komoly biztonsági rést fedezett fel adatbázisszoftverében, amely sürgős frissítést tesz szükségessé minden rendszergazda számára. Az újonnan talált hiba, a CVE-2025-14847-es sebezhetőség, lehetővé teszi, hogy illetéktelen támadók távolról kódot futtassanak a megcélzott szervereken – mindezt anélkül, hogy bármilyen felhasználói beavatkozásra szükség lenne.

Sérülékeny verziók: kötelező frissítés

A hibát a MongoDB zlib-megvalósításában található hiba okozza; a támadók képesek hozzáférni a szerver nem inicializált memóriaterületéhez. A veszély az összes MongoDB 8.2.0–8.2.3, 8.0.0–8.0.16, 7.0.0–7.0.26, 6.0.0–6.0.26, 5.0.0–5.0.31, 4.4.0–4.4.29, illetve az összes 4.2-es, 4.0-s és 3.6-os szerververzióra vonatkozik.

Azonnali teendők

A gyors megoldás: telepíteni kell a legújabb, hibajavított verziókat – MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 vagy 4.4.30. Akik ezt azonnal nem tudják elvégezni, tiltsák le a zlib tömörítést a szerveren. Az amerikai kiberbiztonsági hivatal is kiemelten kezeli ezt a hibát.

Mindenkit érinthet

A MongoDB a világ több mint 62 500 ügyfelét szolgálja ki, köztük a legnagyobb vállalatokat is, ezért most különösen fontos a gyors reagálás és a rendszeres biztonsági frissítés.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:01

Az adatközpontok a háttérből országos botránnyá nőtték ki magukat

Éveken át kevesen tudták, hogy pontosan hol működnek a környékükön adatközpontok, pedig ezek az internet láthatatlan, mégis létfontosságú hátterét adták...

MA 10:57

Az elgépelt Windows-aktivátor veszélyes vírust szór

Több Windows-felhasználó meglepetten szembesült a Cosmali Loader nevű vírussal, miután elgépelve adták meg a népszerű Microsoft Activation Scripts (MAS) webcímét a rendszer aktiválásához...

MA 10:50

Az autopilóta vitte földre a gépet – pilóta nélkül

Az automatikus leszállórendszerek új korszakába lépett a légiközlekedés, miután a Garmin Autoland első alkalommal éles helyzetben, emberi beavatkozás nélkül tett le sikeresen egy kisrepülőgépet...

MA 10:43

Az MI miatt hadihajók reaktoraival látnák el az adatközpontokat

Egy texasi energiafejlesztő cég forradalmi megoldással biztosítaná az Egyesült Államok villamosenergia-ellátását az MI-robbanás idején...

MA 10:36

Az agyi véráramlás helyreállítása áttörést hozhat a demencia elleni harcban

💡 A demencia elleni küzdelem új lendületet kapott: a Vermonti Egyetem kutatói felfedezték, hogyan lehet helyreállítani az agy vérkeringését egy kulcsfontosságú molekula pótlásával...

MA 10:29

A Perseverance igazi próbatétele csak most jön

A Marsra tervezett minta-visszahozó küldetés a 2030-as évekig csúszik, addig viszont a Perseverance rover továbbra is fáradhatatlanul gyűjti és őrzi a vörös bolygó kőzeteit...

MA 10:22

Az FBI lecsapott: lefoglalta a banki adatlopások központi oldalát

🔐 Az FBI lefoglalta a web3adspanels.org oldalt és adatbázisát, ahol bűnözők amerikai áldozatoktól ellopott banki bejelentkezési adatokat tároltak...

MA 10:16

Az epidermisz diktálja, merre tekeredik a növény

🌱 Érdemes megvizsgálni, hogy miért tekerednek a növények: a hajnalka a kerítéseken kúszik, a szőlő a lugasban csavarodik, a gyökerek pedig folyamatosan keresik az utat, jobbra vagy balra fordulva, kikerülve a köveket és egyéb akadályokat...

MA 10:02

Az MI-piac kettészakad: tényleg csak a győztesek maradnak talpon?

🤝 Az elmúlt év végén a technológiai piac vad hullámvasúton száguldott: az MI-fejlesztések körüli pénzügyi túlpörgés eladási rohamokat és árfolyam-ingadozásokat hozott...

MA 09:50

Az amerikai hatóságok hadat üzennek a jelszólopóknak

🔒 A web3adspanels.org nevű platformon keresztül bűnözők tömegesen gyűjtötték be az amerikaiak banki belépési adatait, hogy több milliárd forint értékű összegeket tulajdonítsanak el tőlük...

MA 09:43

A James Webb forradalma: új fényben az univerzum titkai

2021 karácsonyán új korszak kezdődött a csillagászatban, amikor a James Webb űrteleszkóp elindult a francia-guyanai Kourou-ból, a világ legerősebb rakétájával...

MA 09:36

Az idő lejárt? Leköszön az örökifjú Warren Buffett?

Warren Buffett hat évtized után búcsúzik a Berkshire Hathaway vezérigazgatói székétől, ám 95 évesen sem vonul vissza teljesen: továbbra is a vállalat elnöke marad, és segíti utódját, Greg Abelt...

MA 09:29

Az újabb Tesla-botrány: titkolt vésznyitók a Model 3 ajtajában

🚗 Az amerikai közlekedésbiztonsági hatóság vizsgálatot indított a Tesla Model 3-as miatt, mivel kiderült, hogy vészhelyzetben szinte lehetetlen megtalálni vagy felismerni a vésznyitókat...

MA 09:22

Az MI csak a tanárok bölcsességével forradalmasíthatja az oktatást

Érdemes megvizsgálni, hogy a mesterséges intelligencia rohamos terjedése miként formálja át az oktatás világát, és milyen kihívásokat jelent a méltányos hozzáférés vagy a digitális szakadék további mélyülése szempontjából...

MA 09:15

Az MI nem írja újra a Windowst – egy óvatlan poszt kavart vihart

Fontos kérdés, hogy tényleg MI és új programnyelvek írják-e át a Windows 11-et...

MA 09:08

Az örök kedvencek: felismered a tudomány ikonikus számait?

Az élet mindenütt számokról szól, különösen, ha kémiával, fizikával vagy matematikával foglalkozol...

MA 09:02

Az Nvidia 7300 milliárd dolláros MI-chiphúzása: jön az ipari forradalom?

💸 Az Nvidia bejelentette története eddigi legnagyobb üzletét: a vállalat mintegy 7 300 milliárd forintért (kb...

MA 08:58

Az Enceladus a Naprendszer legesélyesebb otthona az életnek?

A Szaturnusz apró, jeges holdja, az Enceladus, régóta az élet keresésének egyik legizgalmasabb célpontja a Naprendszerben...

MA 08:50

Az MI-aranyláz vége: Meddig tarthat még a lufi?

Senki sem várta volna, hogy a technológiai ipar olyan mértékű költekezésbe kezd, amely már-már a háborús időket idézi...