Размер шрифта
Новости Спорт
Выйти
Переговоры о мире на УкраинеСкандал вокруг Долиной
Новости технологий

В России нашли тысячи серверов, с которых можно украсть пароли с помощью новой уязвимости

ИБ-эксперт Леонов: найдена уязвимость, позволяющая обокрасть 2000 серверов в РФ

В России насчитывается около 2000 серверов, работающих с базой данных MongoDB, которые потенциально можно обокрасть при помощи новой уязвимости MongoBleed. Об этом «Газете.Ru» рассказал ведущий эксперт PT Expert Security Center в компании Positive Technologies Александр Леонов.

MongoBleed – это уязвимость, которая получила идентификатор CVE-2025-1484. CVE-2025-1484 имеет степень опасности 8,7 из 10, что классифицирует уязвимость как критически опасную. С ее помощью злоумышленники могут атаковать сервера под управлением системы управления базами данных (СУБД) MongoDB, коих во всем мире, как отметил Леонов, более 80 000, а в России – около 2 000. MongoDB входит в пять самых востребованных СУБД в мире.

«Недостаток безопасности позволяет неаутентифицированному злоумышленнику добиться выполнения кода в системе и получить доступ к чувствительных данным организации, хранящимся в MongoDB, включая пароли, которые хранятся в виде обычного текста, токены авторизации, секретные ключи и не только», – заявил Леонов.

Эксперт пояснил, что для успешной атаки злоумышленнику необходим лишь IP-адрес целевого сервера. При этом такие IP-адреса относительно просто ищутся при помощи специальных поисковых систем вроде Shodan.

Хотя разработчики MongoDB опубликовали исправление еще 19 декабря, хакеры неоднократно успели воспользоваться CVE-2025-1484. В частности, на выходных атака через MongoBleed вынудила компанию Ubisoft отключить сервера своей онлайн-игры Rainbow Six: Siege.

Об атаках на инфраструктуру российских компаний Леонов не сообщил.

Ранее россиян предупредили о последствиях хакерских атак на электромобили через зарядные станции.

{
    "_essence": "video",
    "media_position": "bottom",
    "uid": "_id_video_media_27527263_rnd_3",
    "video_id": "record::062fef04-4aa6-4452-b4e9-b770a823a3ad"
}

 
Ожидание vs реальность. Как избавиться от плохого новогоднего подарка и ни с кем не поссориться