Phân tích lỗ hổng MongoBleed đang bị tin tặc khai thác tích cực

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Một lỗ hổng bảo mật nghiêm trọng trong MongoDB, được định danh là CVE-2025-14847 với điểm CVSS 8.7, hiện đang bị khai thác tích cực trên thực tế. Theo các thống kê mới nhất, đã có hơn 87.000 máy chủ MongoDB trên toàn cầu được xác định có khả năng bị ảnh hưởng. Lỗ hổng này được đặt tên mã là MongoBleed và cho phép kẻ tấn công không cần xác thực có thể trích xuất dữ liệu nhạy cảm trực tiếp từ bộ nhớ máy chủ MongoDB từ xa. OX Security cho biết nguyên nhân bắt nguồn từ một lỗi...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 30 Tháng 12 năm 2025
AL:
Ngày:
Tháng:
Năm:
Back
Top