设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

MongoDB 3.6默认对数据库勒索软件开启防御

2017-11-9 23:33| 发布者: joejoe0332| 查看: 746| 评论: 0|原作者: oschina|来自: oschina

摘要: 2017 有一条关于 MongoDB 的重大安全新闻引起了广泛关注 —— MongoDB 被数据库勒索软件盯上,受害者数量超乎想象。背后的根本原因正是开源版的 MongoDB 在配置方面存在疏漏。 ...
2017 有一条关于 MongoDB 的重大安全新闻引起了广泛关注 —— MongoDB 被数据库勒索软件盯上,受害者数量超乎想象。背后的根本原因正是开源版的 MongoDB 在配置方面存在疏漏。

整个过程可这样简单描述:攻击者可访问配置有误且可公开访问的数据库,且无须具备相应的管理员凭据即可展开攻击。一旦攻击者登录到开放的数据库,随后会全面夺取控制权并窃取或加密数据库,被勒索的受害者必须支付赎金才能找回自己的数据。

但从 MongoDB 3.6 开始,这个问题将会被解决,MongoDB 创始人兼首席技术官 Eliot Horowitz 解释说,MongoDB 将不再使用不安全的配置。

Eliot Horowitz 表示:“在 3.6 版本中,默认情况下只启用 localhost。如果没有明确地启动网络,勒索软件的方法也就不奏效了。”

预计在 12 月份的某个时候会发布 MongoDB 3.6 最终版本。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部