{"id":193826,"date":"2017-09-06T14:58:25","date_gmt":"2017-09-06T12:58:25","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193826"},"modified":"2022-07-04T14:48:33","modified_gmt":"2022-07-04T12:48:33","slug":"angriffe-auf-mongodb-und-apatche-struts","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/06\/angriffe-auf-mongodb-und-apatche-struts\/","title":{"rendered":"Angriffe auf MongoDB und Apatche Struts"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>In Apache Struts klafft eine Sicherheitsl\u00fccke, so dass entsprechende Angriffe nur eine Frage der Zeit sind. Zudem laufen seit letztem Wochenende wohl (wieder) verst\u00e4rkt Angriffe auf MongoDB-Datenbanken.<\/p>\n<p><!--more--><\/p>\n<h2>Apatche Struts updaten<\/h2>\n<p>Ungepatchte Webserver mit Apache Struts weisen eine inzwischen bekannte Sicherheitsl\u00fccke auf, \u00fcber die sich der Server von Angreifern kapern l\u00e4sst. \u00dcber eine L\u00fccke in JAVA k\u00f6nnen Angreifer entsprechenden Code einschleusen.<\/p>\n<p>Die Sicherheitsl\u00fccke CVE-2017-9805 betrifft die Struts Version 2.5 bis 2.5.12 (siehe <a href=\"https:\/\/struts.apache.org\/docs\/s2-052.html\" target=\"_blank\" rel=\"noopener\">Advisory der Entwickler<\/a>), ein Exploit zum Ausnutzen der L\u00fccke ist inzwischen bekannt. Inzwischen steht Struts Version 2.5.13 zur Verf\u00fcgung. Dort ist die Sicherheitsl\u00fccke geschlossen. Weitere Informationen finden sich bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-apache-struts-vulnerability-puts-many-fortune-companies-at-risk\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> (Englisch) sowie in Deutsch bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Apache-Struts-Jetzt-updaten-und-kritische-Luecke-schliessen-3822948.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a>.<\/p>\n<h2>Verst\u00e4rkte Angriffe auf MongoDB<\/h2>\n<p>Bleeping Computer berichtet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/massive-wave-of-mongodb-ransom-attacks-makes-26-000-new-victims\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> \u00fcber massive Ransomware-Angriffe auf MongoDB-Datenbanke seit letzter Woche. Es sind \u00fcber 26.000 Datenbanken zu vermelden, die erfolgreich angegriffen und dann verschl\u00fcsselt wurden. Problem ist wohl weniger eine Sicherheitsl\u00fccke, sondern der Umstand, dass die Datenbanken nicht sicher aufgesetzt wurden. Einige Tipps zur Absicherung finden sich <a href=\"https:\/\/web.archive.org\/web\/20210729030336\/https:\/\/severalnines.com\/blog\/how-secure-mongodb-ransomware-ten-tips\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.mongodb.com\/blog\/post\/how-to-avoid-a-malicious-attack-that-ransoms-your-data\" target=\"_blank\" rel=\"noopener\">hier<\/a>. Erg\u00e4nzung: Bei heise.de gibt es noch <a href=\"https:\/\/www.heise.de\/security\/meldung\/Hacker-Angriffe-auf-MongoDB-treffen-fast-27-000-Datenbanken-3822955.html\" target=\"_blank\" rel=\"noopener\">diesen deutschsprachigen Artikel<\/a> mit Informationen zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Apache Struts klafft eine Sicherheitsl\u00fccke, so dass entsprechende Angriffe nur eine Frage der Zeit sind. Zudem laufen seit letztem Wochenende wohl (wieder) verst\u00e4rkt Angriffe auf MongoDB-Datenbanken.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6476,3973,4328],"class_list":["post-193826","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-apache-struts","tag-mongodb","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193826"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193826\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}