Datenbank-System MongoDB wird angegriffen

30. Dezember 2025

Das verbreitete Datenbank-System MongoDB weist diverse kritische Sicherheitslücken auf, die derzeit aktiv ausgenutzt werden.
Handeln ist dringend erforderlich!

Tracked as CVE-2025-14847, the flaw impacts the Zlib compression protocol and allows attackers to read uninitialized heap memory without authentication.

Patches for the bug were released on December 19, when MongoDB warned that successful exploitation could lead to memory leaks.

Dubbed MongoBleed, the issue can be abused via crafted compressed messages that, when parsed, cause the server to return the amount of allocated memory, and not the length of the decompressed data.

On Christmas Eve, Ox Security published a technical analysis of the security defect, explaining how it could be exploited to extract sensitive information from MongoDB servers.

Two days later, Elastic Security’s Joe Desimone released a PoC exploit for it, which can be used to extract session tokens, passwords, API keys, and other sensitive data.

Ox Security says the MongoDB vulnerability can be exploited to leak entire databases by sending multiple malformed requests.

According to Wiz, because the flawed network message decompression logic is processed before authentication, attackers can leak fragments of sensitive in-memory data without valid credentials or user interaction.

“Because the vulnerability is reachable prior to authentication and does not require user interaction, Internet-exposed MongoDB servers are particularly at risk,” Wiz notes.

MongoBleed exploited in the wild

Warning that the exploitation of MongoBleed started shortly after the PoC exploit was released, Wiz notes that roughly 42% of cloud environments have MongoDB instances that are vulnerable.

Censys observed more than 87,000 vulnerable MongoDB servers globally. According to security researcher Kevin Beaumont, there are over 200,000 instances.

“Because of how simple this is now to exploit — the bar is removed — expect high likelihood of mass exploitation and related security incidents,” Beaumont notes.

The vulnerability was patched in MongoDB versions 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, and 4.4.30. Organizations should update self-managed instances as soon as possible or disable Zlib compression on the server to prevent exploitation.

Before updating, however, administrators should hunt for signs of compromise by checking the MongoDB server logs, Recon InfoSec co-founder Eric Capuano notes.lgemeine Verfügbarkeit soll bis Mitte Januar abgeschlossen sein.

Quelle: SecurityWeek

Ähnliche Beiträge

  • Die neuen Samsung A37 und A57-Smartphones!

    26. März 2026 Samsung hat seine neue Mittelklasse-Smartphones vorgestellt. Welches der neuen Mittelklasse-Smartphones ist im Jahr 2026 die bessere Wahl – das Samsung Galaxy A57 5Goder das A37 5G? Samsung hat das Galaxy A37 5G und das Galaxy A57 5G vorgestellt. Beide Smartphones markieren Samsungs jüngsten Vorstoss auf dem Markt für Mittelklasse-Smartphones – doch welches Modell ist die bessere Wahl? Kurzinfo: Das Samsung Galaxy A57 5G…

  • Google lässt bei Gmail jetzt offenbar mehrere Adressen zu

    28. Dezember 2025 Eine langersehnte User-Forderung wird nun hoffentlich endlich erfüllt. Mehrere Adressen werden möglich, alte Adressen können geändert werden Google is finally introducing a way for users to change their Gmail addresses ending with @gmail.com, just in time for the new year. A page on the company’s help center was recently updated with new rules for changing email addresses, outlining a way that would…

  • Windows und die ablaufenden SecureBoot-Zertifikate – was nun?

    17. Februar 2026 Microsoft stellt klar: Windows-PCs booten auch nach Juni 2026 weiter. Dennoch droht das Aus für wichtige Sicherheits-Patches im Boot-Prozess. Der Vertrauensanker moderner Windows-Systeme steuert auf ein wichtiges Fristende zu: Im Jahr 2026 laufen zentrale kryptografische Zertifikate ab, die für den Secure-Boot-Prozess essenziell sind. Entgegen anfänglicher Befürchtungen bedeutet dies allerdings nicht, dass betroffene Rechner ab diesem Tag den Dienst verweigern. Systeme ohne aktualisierte Zertifikate werden laut Microsoft weiterhin normal starten und…

  • CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

    24. März 2026 Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die…

  • Android Security Update 12/25

    03. Dezember 2025 Google veröffentlicht Android Security-Patch Dezember 2025 Google on Monday released monthly security updates for the Android operating system, including two vulnerabilities that it said have been exploited in the wild.The patch addresses a total of 107 security flaws spanning different components, including Framework, System, Kernel, as well as those from Arm, Imagination Technologies, MediaTek, Qualcomm, and Unison.The two high-severity shortcomings that have been exploited…

  • Italien vereitelt Cyber-Angriff auf Olympische Spiele

    6. Februar 2026 Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter auch eines in Washington, vereitelt. Betroffen sind unter anderem die Olympischen Spiele 2026. Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter eines in Washington, sowie auf Websites der Olympischen Spiele und Hotels in Cortina d’Ampezzo vereitelt, sagte Aussenminister Antonio Tajani am Mittwoch. Im Gespräch mit Reportern während einer…