מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: חולשת אבטחה בת 12 שנים ב-PostgreSQL מאפשרת השתלטות מלאה על בסיסי נתונים ושרתים

חוקרי אבטחה חשפו פגיעות משמעותית המלווה את מערכת ניהול בסיסי הנתונים PostgreSQL מזה 12 שנים, המקבלת את הסימון CVE-2026-6471 ומכונה PostGREShell. הפגיעות מאפשרת לתוקפים בעלי הרשאות שכפול בסיסיות להשיג הרשאות מנהל מערכת מלאות וקבועות, ובכך להריץ קוד שרירותי על השרת המארח. ניצול הפגיעות מוביל ליצירת דלת אחורית מתמשכת בתוך בסיס הנתונים, דבר המעניק לשחקני איום שליטה מלאה בסביבות המושפעות. מדובר בפרצה חמורה המדגישה את הסיכונים ארוכי הטווח במערכות ליבה שלא עודכנו או הוגדרו כראוי, ומחייבת ארגונים לבצע בדיקות מקיפות ועדכוני תוכנה כדי למנוע השתלטות זדונית על השרתים שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות