[清大計中]【漏洞預警】NoSQL資料庫預設配置無身分驗證機制,導致駭客可任意連線竄改資料庫內容,恐有資訊洩露或遭惡意利用之疑慮,請盡速確認並進行修正
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2017-02-22 00:00:00 |
| 影響等級 | 低 | ||
| [主旨說明:]【漏洞預警】 |
|||
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201702-0033 安全研究人員Victor Gevers於2016/12/ |
|||
[影響平台:]
允許未授權外部使用者進行連線之NoSQL資料庫 |
|||
[建議措施:]
1. 常見NoSQL資料庫包括Redis(6379埠口) 、CouchDB(5984埠口)、MongoDB( |
|||
[參考資料:]
1. The Ransomware Problem: Database Security in 2017 (https://www.hurricanelabs.) 2. MongoDB Databases Held for Ransom by Mysterious Attacker(https://www. |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. |

office
ess.nthu.edu.tw