专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
FM107太原交通广播  ·  刚刚!赢了!赢了!大胜!现场沸腾了 ·  昨天  
FM107太原交通广播  ·  刚刚!赢了!赢了!大胜!现场沸腾了 ·  昨天  
武志红  ·  婚姻的真相,你越早知道越好 ·  3 天前  
荔浦市融媒体中心  ·  每天走多少步不伤膝?“最佳步数”出炉:既得到 ... ·  3 天前  
荔浦市融媒体中心  ·  每天走多少步不伤膝?“最佳步数”出炉:既得到 ... ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

关于MongoDB数据库不当配置导致信息泄露风险情况通报

国家互联网应急中心CNCERT  · 公众号  ·  · 2019-02-22 13:53

正文

2月14日,CNCERT监测发现,我国境内部分MongoDB数据库暴露在互联网上导致重要信息泄露。经进一步排查,我国境内互联网上使用MongoDB数据库服务的IP地址有约2.5万个,其中存在信息泄露风险的IP地址有468个。具体情况如下:

MongoDB数据库不安全配置情况

通过分析发现,在MongoDB数据库启动时,如不修改数据库认证访问权限方面的默认配置,用户则无需权限验证,通过默认的服务端口可以本地或远程访问该数据库并进行任意操作。此类数据库若暴露在互联网上,可能存在信息泄露风险。

我国境内MongoDB数据库排查和处置情况

CNCERT在发现MongoDB数据库存在的安全隐患后,及时对我国存在类似情况的数据库进行了排查。CNCERT抽样监测发现,截止2月17日,我国境内互联网上使用MongoDB数据库服务的IP地址有约2.5万个,其中存在信息泄露风险的IP地址有468个。这些存在信息泄露风险的IP地址分布在我国境内28个省份,北京、广东、上海的IP地址数量排名前三;部分数据库涉及我国交通、煤矿等重要行业;在云服务商平台上搭建的数据库服务的数量占比超过40%。

为尽快消除安全风险,CNCERT组织全国各地分中心对存在信息泄露风险的468个数据库进行逐个核查,并通知数据库运营者尽快修复相关问题。

处置建议

针对国内MongoDB数据库用户,建议采取以下措施加强防护:







请到「今天看啥」查看全文