Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.
Admins der Datenbanklösung MongoDB sollten ihre Instanzen aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Geschieht das nicht, können Angreifer an 26 Softwareschwachstellen ansetzen. Sind Attacken erfolgreich, können Angreifer unter anderem unbefugt auf Daten zugreifen oder Dienste abstürzen lassen. Dagegen abgesicherte Ausgaben stehen ab sofort zum Download bereit.
Verschiedene GefahrenDer Großteil der Lücken ist mit dem Bedrohungsgrad „hoch“ eingestuft. So können etwa authentifizierte Angreifer lesend und schreiben auf Datenbanken zugreifen (CVE-2026-13059), Verbindungsoptionen überschreiben (CVE-2026-14881) oder die CPU-Last in die Höhe treiben, sodass Instanzen abstürzen (CVE-2026-13069).
Eine Lücke gilt als „kritisch“ (CVE-2026-13072). Damit Angreifer an dieser Schwachstelle ansetzen können, muss eine Standalone-Instanz aber im Compute Mode laufen. Standardmäßig ist das nicht der Fall. Außerdem muss ein Angreifer in einer Position sein, um manipulierte BSON-Daten von extern in eine Aggregation Pipeline einspeisen zu können. Ist das alles gegeben, kommt es zu Speicherfehlern.
Updates jetzt installierenDie Entwickler geben an, die Sicherheitsprobleme in den Ausgaben 8.2.12, 8.0.28, 7.0.39, 8.3.7, 9.0.0-rc1 gelöst zu haben. Die Lücken wurden teilweise bereits im Mai dieses Jahres gemeldet. Den Warnmeldungen zufolge wurden sie aber erst kürzlich geschlossen.
Weiterführende Informationen zu den Sicherheitslücken finden Admins in den verlinkten Warnmeldungen. Liste nach Bedrohungsgrad absteigend sortiert:
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 2 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 3 | Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke | 0 | 8.1 | 23-07-2026 |
| 4 | Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar | 0 | 15.88 | 27-07-2026 |
| 5 | Разработчики игры Cyberpunk 2077 подверглись хакерской атаке | 0 | 0 | 09-02-2021 |
| 6 | Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau | 0 | 17.76 | 23-07-2026 |
| 7 | За последние несколько месяцев зафиксировали более 200 информационных атак на "Спутник V" | 0 | 0 | 21-01-2021 |
| 8 | США пока ни с кем не связывают данные о новых хакерских атаках | 0 | 0 | 29-05-2021 |
| 9 | Банки РФ столкнулись с большим количеством фишинговых атак во время работы на "удаленке" | 0 | 0 | 18-06-2020 |
| 10 | Adobe-Chrome-Erweiterung ermöglichte Datenklau | 0 | 25 | 24-07-2026 |