Liebe Kundinnen und Kunden,
heute hat uns eine Meldung des BSI über Schwachstellen in der aktuell vom neo42 Management Service (MMS) genutzt MongoDB Server Version erreicht:
Obwohl wir alle genannten CVEs als unkritisch für den von uns vorgesehenen Einsatz einstufen, möchten wir Ihnen trotzdem unkompliziert ermöglichen, die aktuell verwendete Version zu aktualisieren, um etwaige Sicherheitsscanner und Prüfungen zufrieden zu stellen.
Aus diesem Grund haben wir das folgende Vorgehen entwickelt:
- Erstellen Sie ein aktuelles DB Backup über das Server Configurator Tray Icon auf dem MMS-Server mit der rechten Maustaste → Tools → MongoDB Backup starten
- Aktualisieren Sie den MMS auf die aktuelle Version 4.4.12
- Laden Sie die aktuelle MongoDB Version samt Update Skript herunter: https://storage.neo42.de/api/download/public/6926f9518b0f29f3d6701b28
- Entpackten Sie die Zip Datei auf den MMS-Server
- Führen Sie die enthaltene StartMongoDBUpdate.bat Datei mit Adminrechten aus und folgen Sie den Anweisungen im Skript
- Nach erneutem Start des MMS-Servers können Sie nun optional alle älteren MongoDB Versionen aus dem folgenden Pfad löschen: C:\Program Files\MongoDB\Server
Bei Fragen zu diesem Prozess wenden Sie sich bitte an neosupport@neo42.de
Ihr neo42 Team