Datenbank-System MongoDB wird angegriffen

30. Dezember 2025

Das verbreitete Datenbank-System MongoDB weist diverse kritische Sicherheitslücken auf, die derzeit aktiv ausgenutzt werden.
Handeln ist dringend erforderlich!

Tracked as CVE-2025-14847, the flaw impacts the Zlib compression protocol and allows attackers to read uninitialized heap memory without authentication.

Patches for the bug were released on December 19, when MongoDB warned that successful exploitation could lead to memory leaks.

Dubbed MongoBleed, the issue can be abused via crafted compressed messages that, when parsed, cause the server to return the amount of allocated memory, and not the length of the decompressed data.

On Christmas Eve, Ox Security published a technical analysis of the security defect, explaining how it could be exploited to extract sensitive information from MongoDB servers.

Two days later, Elastic Security’s Joe Desimone released a PoC exploit for it, which can be used to extract session tokens, passwords, API keys, and other sensitive data.

Ox Security says the MongoDB vulnerability can be exploited to leak entire databases by sending multiple malformed requests.

According to Wiz, because the flawed network message decompression logic is processed before authentication, attackers can leak fragments of sensitive in-memory data without valid credentials or user interaction.

“Because the vulnerability is reachable prior to authentication and does not require user interaction, Internet-exposed MongoDB servers are particularly at risk,” Wiz notes.

MongoBleed exploited in the wild

Warning that the exploitation of MongoBleed started shortly after the PoC exploit was released, Wiz notes that roughly 42% of cloud environments have MongoDB instances that are vulnerable.

Censys observed more than 87,000 vulnerable MongoDB servers globally. According to security researcher Kevin Beaumont, there are over 200,000 instances.

“Because of how simple this is now to exploit — the bar is removed — expect high likelihood of mass exploitation and related security incidents,” Beaumont notes.

The vulnerability was patched in MongoDB versions 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, and 4.4.30. Organizations should update self-managed instances as soon as possible or disable Zlib compression on the server to prevent exploitation.

Before updating, however, administrators should hunt for signs of compromise by checking the MongoDB server logs, Recon InfoSec co-founder Eric Capuano notes.lgemeine Verfügbarkeit soll bis Mitte Januar abgeschlossen sein.

Quelle: SecurityWeek

Ähnliche Beiträge

  • Datenschutz einfach erklärt

    03. Dezember 2025 Wer sich den Datenschutz in einfachen Worten erklären lassen will, der wird hier fündig.Was ist die Datenschutz-Grundverordnung? Die Datenschutz-Grundverordnung, oder kurz DSGVO, ist ein europäischer Rechtsakt in Form einer sog. Verordnung. Verordnungen gelten, anders als Richtlinien, in allen Mitgliedstaaten der EU unmittelbar. Sie müssen nicht erst durch nationale Gesetze umgesetzt werden. Ziel der DSGVO Erklärtes Ziel der DSGVO ist der Schutz natürlicher Personen…

  • 10 Schwachstellen im Active Directory, die Firmen angreifbar machen

    22. Januar 2026 Inhaltsverzeichnis Active Directory (AD) ist das Rückgrat der Authentifizierung und der Autorisierung im lokalen Unternehmensnetzwerk. Über AD werden Benutzer-, Gruppen- und Computerkonten verwaltet und zur täglichen Nutzung autorisiert.  Dieser zentrale Verzeichnisdienst ist der Dreh- und Angelpunkt für Identitäten jeglicher Sensitivität und aus diesem Grund ein sehr attraktives Ziel für Hacking-Angriffe. Eine Kompromittierung des AD ist der grösste Anzunehmende Unfall in der IT,…

  • Liechtenstein bekommt schnellstes Internet

    28. November 2025 Telecom Liechtenstein hat sein Glasfasernetz umgerüstet. Ab dem 9. Dezember wird ein 25 Gbit/s Internet angeboten. Telecom Liechtenstein bietet ab dem 9. Dezember flächendeckend für Haushalte und Unternehmen eine Internetverbindung von bis zu 25 Gbit/s. Laut Medienmitteilung ist Liechtenstein damit zum Land mit dem schnellsten Internet der Welt geworden. Das scheint auch so zu stimmen, wenn man die angegebene Geschwindigkeit mit dem…

  • Neuer Betrug: Betrügerische Jobangebote auf Websites angeblicher CH-Firmen

    25. März 2026 Betrügerische Jobangebote gibt es in verschiedenen Varianten und in verschiedenen Qualitäten. Vor einigen Jahren richteten sich die Betrüger vor allem an Stellensuchende im Bereich Gastronomie. Interessierte sollten in diesen Fällen fiktive Krankenkassenbeiträge im Voraus zahlen. Danach folgten Jobangebote, bei denen auf fiktiven Plattformen Aufträge erledigt werden sollten, für die man mehr zahlen sollte, als dass man verdient hat. In der neuesten Variante…

  • Hintergrund: Microsoft erhöht die Preise kräftig

    07. Dezember 2025 Microsoft kündigt Preiserhöhungen für alle M365-Abonnements an. Die neuen Preise gelten ab Juli 2026, Begründung sind neue KI-Features. Microsoft hat eine Preiserhöhung für alle kommerziellen M365-Abonnements angekündigt, die zum 1. Juli 2026 in Kraft tritt. Konkret werden die Listenpreise je nach Produktvariante um knapp 9 bis 25 Prozent angehoben. Am stärksten betroffen ist Microsoft 365 Business Basic mit einer Erhöhung um 25…

  • MediaMarkt Schweiz lanciert digitalen Marketplace

    5. Februar 2026 MediaMarkt Schweiz startet einen eigenen digitalen Marketplace. Mit der neuen Plattform entwickelt das Unternehmen sein Geschäftsmodell in der Schweiz weiter, öffnet seinen Onlineauftritt für ausgewählte externe Handelspartner und erweitert das Sortiment gezielt. Die Schweiz ist das neunte Land in der MediaMarktSaturn Retail Group, das einen Marketplace betreibt. Der Marketplace ist vollständig in den bestehenden Onlineshop mediamarkt.ch integriert und wird um Angebote geprüfter Drittanbieter erweitert….