Trend Micro warnt MongoDB-Administratoren vor Zero-Day-Lücke

Trend Micro warnt MongoDB-Administratoren vor Zero-Day-Lücke

ID: 1183472

Angreifer können ohne Authentifizierung Serverkontrolle übernehmen



(PresseBox) - Trend Micro warnt vor einer Zero-Day-Sicherheitslücke im "PHP MongoDB Administration Tool" (kurz: phpMoAdmin). Das quelloffene und kostenlose Administrationswerkzeug dient der Verwaltung der ebenfalls quelloffenen noSQL-Datenbank MongoDB. Aufgrund einer Sicherheitslücke in der phpMoAdmin-Datei "moadmin.php" können Angreifer Systembefehle auf den MongoDB-Servern ausführen, ohne sich vorher als Administrator ausweisen und anmelden zu müssen.
Bei der Lücke handelt es sich um einen so genannten Command-Injection-Fehler. Dadurch lassen sich Shell-Befehle wie "system", "eval", "exec" als Teil gewöhnlicher Nutzeranfragen anwenden. So erhalten Angreifer auch ohne Administratorenrechte die Kontrolle über die Server und können darauf Schädlinge oder Spionagesoftware ausführen.
Trend Micro empfiehlt daher, den Zugriff auf das Administrationsinterface z. B. mit Firewall-Regeln auf berechtigte Quelladressen zu beschränken.
Anwender von "Deep Security" sind vor dieser Bedrohung geschützt, wenn sie die über das Update "DSRU15-008" ausgelieferte Regel "1006559 -PHPMoAdmin Unauthorized Remote Code Execution Vulnerability" anwenden.
Weitere Informationen
Weitere Details zur Zero-Day-Lücke in "phpMoAdmin" sind im deutschsprachigen Trend Micro-Blog erhältlich.

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.


Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de.
Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.
Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.

Unternehmensinformation / Kurzprofil:

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.
Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de.
Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.
Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.



drucken  als PDF  Neue Gigabit Ethernetswitches für den Temperaturbereich von -40 bis +75 Grad Celsius Lantech IES-2204F
Bereitgestellt von Benutzer: PresseBox
Datum: 09.03.2015 - 16:41 Uhr
Sprache: Deutsch
News-ID 1183472
Anzahl Zeichen: 3005

Kontakt-Informationen:
Stadt:

Hallbergmoos



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 365 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Trend Micro warnt MongoDB-Administratoren vor Zero-Day-Lücke"
steht unter der journalistisch-redaktionellen Verantwortung von

TREND MICRO Deutschland GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Fortschrittliche IT-Sicherheitstechnologien können Abhängigkeit von menschlicher Expertise im Kampf gegen Cyber-Angriffe reduzieren ...
Hallbergmoos, 23. Mai 2017 - Laut einer aktuellen Studie von Trend Micro, einem der weltweit führenden Anbieter von IT-Sicherheitslösungen, gehen drei Viertel der Unternehmen (76 Prozent) davon aus, dass fortschrittliche IT-Sicherheitstechniken sie zunehmend im weltweiten Kampf gegen Cyber-Bedrohu

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Hallbergmoos, 25. April 2017 - Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung,

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung, die der SPD nahe steht, sowie


Weitere Mitteilungen von TREND MICRO Deutschland GmbH


bluechip bringt Windows 8.1 Pro Tablet zum Bestpreis ...
Die bluechip Computer AG erweitert erneut ihr Produktportfolio im Tabletsegment. Neben den bereits verfügbaren Modellen im Outdoor - und Businessbereich bietet der Hersteller mit dem Tablet T10-B2 nun auch den großen Bruder zur T10-E1/B1-Serie. Das T10-B2 ist mit einer 64GB SSD ausgestattet, verf

Neuer Mobile Shop von Deichmann gut gestartet ...
getit schafft für Deichmann mobiles Shoppingerlebnis Internationaler Mobile-Rollout erfolgt in 2015 Besser. Schneller. Schöner. ? Für Europas größten Schuheinzelhändler Deichmann hat getit den neuen Mobile-Shop implementiert. Bessere Bedienbarkeit, optimierte Prozessab

Der erste Produktkonfigurator bei Krone Landtechnik ...
Mit einem Produktkonfigurator können Landwirte und Lohnunternehmen ihre Wunschmaschine mit allen Bestandteilen ganz einfach selbst auswählen und virtuell zusammenbauen: EasySelect heißt die Lösung bei Krone - für etwa 180 Produkte und viele Varianten aus der breiten Landtechnikwelt rund um Hä

Auf der Überholspur zur Pole-Position: Speed4Trade auf der Internet World 2015 ...
Altenstadt, 05.03.2015: Mit eigenem Stand präsentiert Speed4Trade seine umfassenden eCommerce-Lösungen am 24. und 25. März 2015 auf der Internet World in München. Als Branchenprimus für „Automotive“ mit einem Handelsvolumen von mehr als 500 Millionen Euro durch Speed4Trade-Kunden zeigt der


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z