Postgres Professional первой закрыла актуальные уязвимости PostgreSQL в корпоративной редакции. Исправления уже доступны заказчикам Postgres Pro Enterprise.
В нулевых релизах устранили:
✅ 28 уязвимостей.
✅ Более 110 багов.
✅ Проблемы с оценкой CVSS до 8.8, способные привести к выполнению произвольного кода.
Выпустили исправления отдельно от новой функциональности. Заказчики могут закрыть риски сразу — без ожидания планового релиза и лишних изменений в работающей системе.
Обновление накопительное. Выгружать и загружать базы данных или выполнять
pg_upgrade не требуется: достаточно штатно остановить сервер и обновить бинарные файлы.⏱️ Мы оперативно адаптируем и тестируем исправления, чтобы заказчики Postgres Pro Enterprise могли закрывать уязвимости без ожидания планового релиза. Это помогает соблюдать сроки, установленные приказом ФСТЭК России №117: до 24 часов для критических уязвимостей и до семи календарных дней — для уязвимостей высокого уровня.
🔗 Подробности читайте на Хабре.
🔔 Читайте нас в MAX
