Es gibt hier keine per se Anfälligkeit (wie von den Forschern festgestellt). Die MongoDB-Instanzen, auf die in diesem Beitrag verwiesen wird, waren schlecht konfiguriert - sie verwendeten keine Authentifizierung und waren für das Internet offen, anstatt ordnungsgemäß durch eine Firewall geschützt zu werden.
Die bewährten Sicherheitsmethoden, die befolgt werden sollten, und wie Sie solche Fehlkonfigurationen testen und auf diese hinweisen können, werden hier erläutert:
http://www.mongodb.com/blog/post/mongodb-security-best-practices
Es wurde nur an dem Tag veröffentlicht, an dem diese Nachrichten bekanntgegeben wurden, um den Menschen zu helfen, ihre Systeme so schnell wie möglich korrekt zu konfigurieren. Ich möchte auch beachten, dass dies nicht anders ist, wenn andere Dienste auf diese Weise offengelegt werden.