Новости компьютерной безопасности:

  Latest News

MongoDB Vulnerability Allows Attackers to Gain Complete Control of Windows Systems

С сайта: Vulnerability(cybersecuritynews.com)

MongoDB Vulnerability Allows Attackers to Gain Complete Control of Windows Systems

Author: Guru Baran

A critical vulnerability, identified as CVE-2024-7553, has been discovered in MongoDB. It could potentially allow attackers to take complete control of Windows systems.

This vulnerability arises from incorrect validation of files loaded from a local untrusted directory, which can lead to local privilege escalation on Windows operating systems. The flaw affects several versions of MongoDB Server, C Driver, and PHP Driver.

Details of the Vulnerability
The vulnerability, which has a CVSS score of 7.3, is classified under CWE-284: Improper Access Control. It affects the following versions:

  • MongoDB Server : Versions prior to 5.0.27, 6.0.16, 7.0.12, and 7.3.3
  • MongoDB C Driver : Versions prior to 1.26.2
  • MongoDB PHP Driver : Versions prior to 1.18.1

The issue is specific to environments running on Windows. Incorrect validation of files from an untrusted directory can allow an attacker to execute arbitrary behavior determined by their contents, potentially leading to unauthorized control over the affected systems.

Exploiting this vulnerability requires low privileges and user interaction, which poses a significant risk to the confidentiality, integrity, and availability of affected systems. Attackers could use this flaw to escalate their privileges and execute arbitrary code, potentially taking full control of the system.

To mitigate the risk posed by CVE-2024-7553, it is strongly recommended that users update to the latest patched versions of MongoDB Server, C Driver, and PHP Driver. These updates address the vulnerability by properly validating files loaded from untrusted directories.

Organizations using affected MongoDB versions should prioritize these updates as part of their security maintenance procedures to prevent potential exploitation.

MongoDB vulnerabilities can expose your systems to several significant risks, which can have severe consequences for your organization. Users are urged to take immediate action to protect their systems from potential attacks exploiting this vulnerability.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: MongoDB Vulnerability Allows Attackers to Gain Complete Control of Windows Systems
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.