Критическая уязвимость в системе управления базами данных PostgreSQL
Описание уязвимости
В системе управления базами данных PostgreSQL обнаружена критическая уязвимость, позволяющая злоумышленникам получить несанкционированный доступ к данным. Уязвимость затрагивает версии PostgreSQL до 15.3, 14.7, 13.9, 12.13 и более ранние.
Способ эксплуатации
Атакующий может использовать данную уязвимость для:
- Выполнения произвольного кода
- Получения доступа к данным
- Манипулирования данными в базе
- Контроля над системой
Рекомендации по защите
Для защиты от данной уязвимости рекомендуется:
- Немедленно обновить PostgreSQL до версии 15.3, 14.7, 13.9 или 12.13
- Проверить систему на наличие признаков компрометации
- Провести аудит прав доступа к базе данных
Актуальность
Уязвимость имеет высокий уровень критичности (CVSS: 9.8) и может быть использована злоумышленниками для проведения атак.
Подробнее: https://extrim-security.ru/news-ib/tpost/8l2xlbyyg1-kriticheskaya-uyazvimost-v-postgresql-ug
#новости
Post #293
123
