ایمنسازی خودکار دیتابیس مدیریتشده در برابر آسیب PostgreSQL
🚨 در ابتدای خرداد ۱۴۰۵، آسیبپذیری جدیدی در افزونهی pgcrypto پایگاه دادهی PostgreSQL شناسایی شد. این نقص امنیتی از نوع Buffer Overflow بود و بررسیها نشان داد که حدود ۲۰ سال در کدهای این پروژه وجود داشته است.
🪲 این آسیبپذیری میتوانست با ارسال پیامهای رمزنگاریشدهی مخرب، باعث اختلال در حافظهی سیستم و ارتقای سطح دسترسی مهاجم شود.
✅ تیم دیتابیس ابری آروانکلاد بلافاصله پس از انتشار این هشدار امنیتی، تمامی کلاسترهای PostgreSQL را بررسی و در یک عملیات سراسری، آنها را از نسخهی ۱۷.۳ به نسخهی پایدار ۱۷.۹ ارتقا داد.
🟢 این بهروزرسانی با استفاده از Rolling Update انجام شد و علاوهبر رفع این حفرهی امنیتی، بهبودهای عملکردی و اصلاحات امنیتی نسخههای جدید PostgreSQL نیز روی زیرساخت آروان اعمال شد.
🔐 کاربران دیتابیس مدیریتشدهی ابری آروانکلاد نیازی به انجام هیچ اقدامی ندارند و تمامی دیتابیسها در برابر این آسیبپذیری ایمن شدهاند.
🟢 رصد مداوم تهدیدهای امنیتی و اعمال بهروزرسانیهای ضروری با کمترین میزان Downtime، بخشی از مسوولیت دیتابیس مدیریتشدهی ابری آروانکلاد برای حفظ امنیت و پایداری سرویسهاست.
📌 جزییات بیشتر را در اتاق خبر آروانکلاد بخوانید:
https://r1c.ir/icqyp
☁️ @Arvancloud
Post #1980
4.08K

- ❤ 14
- 👍 3
- 🤨 3
- 🤔 2