Skip to main content

Компания Postgres Professional анонсировала релизы обновлений безопасности для версий Postgres Pro Enterprise. Эти обновления устраняют 28 критических уязвимостей и более 110 багов, найденных в PostgreSQL. К примеру, исправлены уязвимости, которые могли позволить злоумышленникам получить удаленный доступ к контролю над сервером баз данных. Компания стала первой на российском рынке среди коммерческих форков, внедривших эти исправления в свои корпоративные версии. Об этом рассказали в пресс-службе IT Speaker. 

«Для бизнес-систем критично не только быстро устранять угрозы безопасности, но также поддерживать стабильность работы. Поэтому мы предоставляем внеочередные обновления безопасности отдельно от функциональных. Клиент может установить необходимые исправления незамедлительно, не дожидаясь следующего запланированного обновления и не внедряя при этом новые функции продуктов. Это позволяет оперативно ликвидировать уязвимости без значительных изменений в уже функционирующей системе», – прокомментировала Юлия Рыденкова, технический директор Postgres Professional. 

Эксперты сообщили, что закрытые уязвимости и баги можно классифицировать на три группы рисков для бизнеса: 

  • риски выполнения произвольного кода. В релизе устранены критические угрозы безопасности с оценкой CVSS 8.8, которые дают злоумышленнику возможность удаленно выполнить код на сервере базы данных, что может привести к контролю над всей инфраструктурой, где функционирует СУБД.  В эту категорию входят риски, связанные с переполнением буфера и уязвимости, связанные с путаницей типов (type confusion); 

  • риски несанкционированного доступа к данным. Это ряд уязвимостей, включая SQL-инъекции, которые позволяют обойти механизмы контроля доступа и получить доступ к данным, к которым у атакующего нет прав; 

  • риски выполнения команд операционной системы. Некоторые уязвимости позволяют выполнять команды ОС через служебные утилиты PostgreSQL, предоставляя доступ к серверу за пределами СУБД. 

Установка внеочередных релизов не требует выгрузки и повторной загрузки баз данных или выполнения pg_upgrade. Достаточно остановить сервер и обновить бинарные файлы. 

После установки обновлений компания Postgres Professional рекомендует провести ряд проверок для обеспечения стабильной работы СУБД. Это позволит избежать возможных проблем с производительностью и целостностью данных после установки обновлений. 

Ранее редакция IT Speaker сообщала, что по итогам второго квартала 2026 года количество выявленных критических уязвимостей в программном обеспечении достигло 2,7 тысячи, что на 34% выше показателей аналогичного периода 2025 года.

     Вас может заинтересовать: 

F6 назвала основные актуальные киберугрозы

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий