یک آسیبپذیری بحرانی با شناسه CVE-2025-14847 که با نام MongoBleed شناخته میشود، در سرورهای MongoDB شناسایی شده است. این نقص امنیتی به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، دادههای حساس ذخیرهشده در حافظه سرورها را استخراج کنند؛ موضوعی که هزاران سرور در آمریکا، چین و اتحادیه اروپا را در معرض خطر جدی قرار داده است.
یک آسیبپذیری بحرانی با شناسه CVE-2025-14847 که با نام MongoBleed شناخته میشود، در سرورهای MongoDB شناسایی شده است. این نقص امنیتی به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، دادههای حساس ذخیرهشده در حافظه سرورها را استخراج کنند؛ موضوعی که هزاران سرور در آمریکا، چین و اتحادیه اروپا را در معرض خطر جدی قرار داده است.
بر اساس گزارش منتشرشده از سوی وبسایت معتبر Security Affairs در تاریخ ۳۱ دسامبر ۲۰۲۵، پژوهشگران امنیتی موفق به شناسایی یک نقص بحرانی در برخی پیکربندیها و پیادهسازیهای MongoDB شدهاند که امکان نشت داده از حافظه (Memory Disclosure) را فراهم میکند.
این آسیبپذیری که با نام MongoBleed شناخته میشود، به مهاجمان اجازه میدهد بدون داشتن نام کاربری یا رمز عبور، به اطلاعات حساس موجود در حافظه فعال سرور دسترسی پیدا کنند.
طبق توضیحات فنی ارائهشده، مشکل اصلی MongoBleed به نحوه مدیریت حافظه در برخی نسخهها و تنظیمات MongoDB بازمیگردد. در صورت بهرهبرداری موفق، مهاجم میتواند:
کارشناسان امنیت سایبری هشدار دادهاند که این نوع حملات بهویژه برای سازمانهایی که دیتابیسهای خود را بهطور مستقیم در معرض اینترنت قرار دادهاند، بسیار خطرناک است.
.png)
بررسیها نشان میدهد بیشترین سرورهای آسیبپذیر شناساییشده مربوط به کشورهای زیر هستند:
این موضوع نشان میدهد MongoBleed میتواند به یک تهدید جهانی برای زیرساختهای داده تبدیل شود، بهویژه در سازمانهایی که از MongoDB در مقیاس بزرگ استفاده میکنند.
برخلاف بسیاری از حملات رایج که نیازمند فیشینگ یا دسترسی اولیه هستند، MongoBleed امکان نفوذ بدون احراز هویت را فراهم میکند. این ویژگی، آن را به گزینهای جذاب برای مهاجمان و گروههای باجافزار تبدیل کرده است که بهدنبال سرقت داده پیش از رمزگذاری یا اخاذی چندمرحلهای هستند.
متخصصان امنیتی توصیه میکنند سازمانها هرچه سریعتر اقدامات زیر را انجام دهند:
عدم توجه به این اقدامات میتواند منجر به نشت گسترده داده و خسارات مالی و اعتباری جدی شود.
آسیبپذیری MongoBleed یک بار دیگر نشان میدهد که دیتابیسها همچنان یکی از اهداف اصلی مهاجمان سایبری هستند. در شرایطی که حجم دادهها و وابستگی سازمانها به پایگاههای داده روزبهروز افزایش مییابد، بیتوجهی به بهروزرسانیهای امنیتی میتواند پیامدهای جبرانناپذیری به همراه داشته باشد.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.