资讯动态
首页 / Our Projects /PostgreSQL存在12年潜在安全漏洞已修复PostgreSQL存在12年潜在安全漏洞已修复
2026-09-06
一个潜伏多年的安全漏洞在近日被公开并修复。PostgreSQL团队发布了更新,修复了一个允许拥有复制权限账户以数据库服务器用户身份执行任意代码的安全问题。该漏洞,编号为CVE-2026-6471,CVSS评分为7.2,属于高危漏洞。这一风险可以追溯至2014年,当时在PostgreSQL 9.4版本中引入的逻辑解码功能存在设计缺陷。
根据官方声明,所有早于PostgreSQL 18.6、17.11、16.15、15.19和14.24的版本均受此漏洞影响,意味着过去12年来大多数PostgreSQL版本都可能受到威胁。漏洞的关键在于权限控制。本应仅允许执行复制操作的账户,因漏洞可被攻击者利用,绕过限制,以数据库服务器身份运行任意系统命令。一旦成功入侵,数据库服务器的安全性将受到严重损害。
因此,运维团队需要立即确认当前使用的PostgreSQL版本,并及时升级至已修复的版本。同时建议审查数据库账户的权限配置,确保REPLICATION权限仅授予可信的账户,以降低潜在风险。 龙8体育
搜索
最新内容
别再依赖人情!上海队的表现为国家队选人提供了新思路
2026-09-24
苏格兰女足在欧战中遭遇不同命运
2026-09-24
9月23日车市盛事:九款新车型陆续亮相
2026-09-24
上海男子与五名中年女性同居,探寻情感背后的真正需求
2026-09-24
骑行圈风波:两起情感纠纷引发热议
2026-09-24
皇马关注拜仁小将卡尔,尚未开展转会谈判
2026-09-24