TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

アプリ: MongoDB

CVE-2025-14847 / MongoBleed (まとめ)

vul.hatenadiary.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoDB 【概…

国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒

【要点】 ◎JPCERT/CCはMongoDBの深刻な脆弱性「MongoBleed」について、国内での悪用被害は未確認としつつ、今後の攻撃増加に警戒を呼びかけた。 (Security NEXT)

MongoDB (まとめ)

vul.hatenadiary.com 【MongoDB】 ◆MongoBleed / CVE-2025-14847 (まとめ) https://malware-log.hatenablog.com/entry/MongoBleed 【概要】 項目 内容 オープンポート 27017/tcp (27018/tcp:シャードサーバ, 27019/tcp:コンフィグサーバ) 【ニュース】■201…

米当局、「MongoDB」脆弱性の悪用に注意喚起

【要点】 ◎米CISAは、MongoDBの脆弱性CVE-2025-14847が実際に悪用されているとしてKEVに追加し、早急な対応を呼びかけた。 (Security NEXT)

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を

【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。

MongoDB Vulnerability CVE-2025-14847 Under Active Exploitation Worldwide

【要点】 ◎MongoDBの脆弱性CVE-2025-14847(MongoBleed)が実環境で悪用され、認証不要でメモリから機密情報が漏洩する恐れがあり、早急な更新が求められている。

Exploited MongoBleed flaw leaks MongoDB secrets, 87K servers exposed

【要点】 ◎MongoDBの深刻な脆弱性「MongoBleed」(CVE-2025-14847)が実際に悪用され、認証不要で機密情報が漏洩し得るとして、8万台超のサーバーに危険が及んでいる。 (BleepingComputer)

Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data

【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)

New MongoDB Flaw Lets Unauthenticated Attackers Read Uninitialized Memory

【要点】 ◎MongoDBに認証不要で未初期化メモリを読み取れる重大脆弱性CVE-2025-14847が判明し、修正版への迅速な更新が強く求められている。 (The Hacker News)

Vulnerabilities in MongoDB Library Allow RCE on Node.js Servers

【訳】MongoDBライブラリの脆弱性により、Node.jsサーバーでRCEが可能に 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/12/02 2024/11/24 CVE-2024-53900 NVD ベンダー 9.1(CISA-ADP) CWE-89 SQLインジェクション - …

NoSQLでもインジェクション攻撃は成立する|仕組みと対策を解説

【概要】■NoSQLデータベース 製品名 特徴 MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る CouchDB 複数のサーバーやデバイス間でデータの同期が可能、AWSやGCPでフルマネージドサービスとして利用できる DynamoDB Amazon…

MongoDB Leak Exposed Millions of Medical Insurance Records

【ニュース】 ◆MongoDB Leak Exposed Millions of Medical Insurance Records (Threat Post, 2019/06/28 15:52) 個人情報および医療保険データを含む何百万というレコードが、保険マーケティングWebサイトMedicareSupplement.comに属するデータベースによっ…

「MongoDB」に再び大規模ランサムウェア攻撃--約2万6000件の被害

【ニュース】 ◆「MongoDB」に再び大規模ランサムウェア攻撃--約2万6000件の被害 (ZDNet, 2017/09/07 10:04) https://japan.zdnet.com/article/35106907/ 【参考情報】 ◆セキュリティ甘い「MongoDB」狙ったランサム攻撃が発生中 (Security NEXT, 2017/01/05) …

「MongoDB」の探索行為、国内でも増加を観測 - 「ビッグデータ」が標的に

27017番ポートに対するアクセス件数の推移 出典: http://www.security-next.com/078737 【ニュース】 ◆「MongoDB」の探索行為、国内でも増加を観測 - 「ビッグデータ」が標的に (Security NEXT, 2017/02/21) http://www.security-next.com/078737 【関連まと…

HadoopやMongoDBのデータ消去被害が続出、世界各国で

【ニュース】 ◆HadoopやMongoDBのデータ消去被害が続出、世界各国で (ITmedia, 2017/01/20 08:47) 「適切な認証なしにインターネットに直接露呈されているデータベースサービスは、データを盗まれたり、消去されたりする危険がある」とセキュリティ企業は警…

「Elasticsearch」狙うランサム攻撃増加、研究者ら報告--「MongoDB」攻撃と同様の手法

【ニュース】 ◆「Elasticsearch」狙うランサム攻撃増加、研究者ら報告--「MongoDB」攻撃と同様の手法 (ZDNet, 2017/01/17 11:36) http://japan.zdnet.com/article/35095065/ 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) ◆MongoDB…

「MongoDB」の乗っ取り被害が急激に増加、認証設定が不適切なケースに注意

【ニュース】 ◆「MongoDB」の乗っ取り被害が急激に増加、認証設定が不適切なケースに注意 (Think IT, 2017/01/15) https://thinkit.co.jp/news/bn/11262 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) ◆MongoDB (まとめ) https://m…

「MongoDB」狙うランサムウェア攻撃で2万7000超のデータベースが被害に--研究者ら報告

【ニュース】 ◆「MongoDB」狙うランサムウェア攻撃で2万7000超のデータベースが被害に--研究者ら報告 (ZDNet, 2017/01/10 10:57) http://japan.zdnet.com/article/35094721/ 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) ◆MongoDB…

MongoDB、ハイジャックが急遽に増加

【ニュース】 ◆MongoDB、ハイジャックが急遽に増加 (マイナビニュース, 2017/01/10) http://news.mynavi.jp/news/2017/01/10/240/ 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) ◆MongoDB (まとめ) https://malware-log.hatenablog…

MongoDB Attacks Jump From Hundreds to 28,000 In Just Days

【ニュース】 ◆MongoDB Attacks Jump From Hundreds to 28,000 In Just Days (threatpost, 2017/01/09 17:50) https://threatpost.com/mongodb-attacks-jump-from-hundreds-to-28000-in-just-days/122957/ 【関連まとめ記事】◆全体まとめ ◆データベース (ま…

セキュリティ甘い「MongoDB」狙ったランサム攻撃が発生中

【ニュース】 ◆セキュリティ甘い「MongoDB」狙ったランサム攻撃が発生中 (Security NEXT, 2017/01/05) http://www.security-next.com/077192 【参考資料】 ◆「MongoDB」に再び大規模ランサムウェア攻撃--約2万6000件の被害 (ZDNet, 2017/09/07 10:04) https:…

MongoDBのアップデート、公開後も多くの組織で脆弱性放置

【ニュース】 ◆MongoDBのアップデート、公開後も多くの組織で脆弱性放置 (ITmedia, 2015/04/02) MongoDBの脆弱性を修正する更新版が3月17日にリリースされたにもかかわらず、多くの組織が対応しておらず、攻撃の標的にされる恐れがあるという http://www.itm…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023