搜索 海报新闻 融媒体矩阵
  • 山东手机报

  • 海报新闻

  • 大众网官方微信

  • 大众网官方微博

  • 抖音

  • 人民号

  • 全国党媒平台

  • 央视频

  • 百家号

  • 快手

  • 头条号

  • 哔哩哔哩

首页 >技术前沿

关于防范MongoDB数据库内存泄露高危漏洞的风险提示

2026

/ 01/21
来源:

网络安全威胁和漏洞信息共享平台

作者:

手机查看

  近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,MongoDB数据库内存泄露高危漏洞。

  MongoDB是美国MongoDB公司开发的数据库产品,为WEB应用提供文档化数据存储、查询等功能。由于处理Zlib压缩数据时存在缺陷,可被未经身份验证的攻击者利用读取内存数据,造成敏感信息泄露。受影响MongoDB版本包括:8.2.0Ver8.2.38.0.0Ver8.0.177.0.0Ver7.0.286.0.0Ver6.0.275.0.0Ver5.0.324.4.0Ver4.4.30以及4.24.03.6系列的所有版本。

  目前,MongoDB官方已修复漏洞并发布软件更新公告(https://jira.mongodb.org/browse/SERVER-115508)。建议相关单位和用户立即开展隐患排查,及时升级至最新安全版本或禁用Zlib压缩,防范网络攻击风险。

  感谢北京长亭科技有限公司、深信服科技股份有限公司、北京启明星辰信息安全技术有限公司提供技术支持。



责编:

审核:卢光强

责编:卢光强