| Sugerencia |
|---|
Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba). |
| Tabla de contenidos |
|---|
Actualización 9 - Enero
Nuestro servicio de escaneo de vulnerabilidades automático ya detecta y notifica esta vulnerabilidad. Puede comprobar si algún equipo bajo su responsabilidad está afectado comprobando los resultados del escaneo en la aplicación de inventario interno, y que la fecha de escaneo sea posterior al 9 de enero.
Si tiene dudas puede contactar con nosotros, vea la sección "Recibe asistencia" al final de este documento.
Gravedad y prioridad de la vulnerabilidad "MongoBleed"
...
De acuerdo con el procedimiento de seguridad de gestión de parches y vulnerabilidades (véase https://www.upv.es/entidades/asic/normativa-interna/), esta vulnerabilidad se clasifica con prioridad ACTÚA AHORA, lo que implica que los responsables de los equipos tienen un plazo máximo de 24 horas para su resolución o mitigación.
...
| Bloque de código | ||
|---|---|---|
| ||
cd "C:\Program Files\MongoDB\Server\7.0\bin" mongod --version |
Clientes Para obtener la versión de clientes MongoDB Linux y Windows; ¡NOTA! la vulnerabilidad sólo afecta al software de servidor, no al software de cliente MongoDB.
Shell moderno;
| Bloque de código | ||
|---|---|---|
| ||
mongosh --version |
...
Obtendrá la lista de equipos de su responsabilidad en los que se ha detectado una instancia de MongoDB;
Acceda al detalle de la vulnerabilidad para comprobar si la versión está afectada por la vulnerabilidad;
...
- El acceso al panel de control de MongoDB no está publicado en un puerto abierto a internet.
- El acceso a MongoDb está restringido a determinadas IPs en una lista blanca (que incluye al escaneador de vulnerabilidades).
- El servidor MongoDB está configurado para exigir autenticación.
- Mantenga actualizados el sistema operativo del servidor y todo el software instalado en él.
Dedique un tiempo a revisar y configurar aplicar los pasos de un checklist de seguridad;
...
| Section | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
...
