中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費(fèi)電子書(shū)等14項(xiàng)超值服

開(kāi)通VIP
PostgreSQL發(fā)布三大漏洞補(bǔ)丁[附鏈接]

E安全8月15日訊 PostgreSQL發(fā)布了針對(duì)9.6.4、9.5.8、9.4.13、9.3.18和9.2.22版本的三大安全補(bǔ)丁,開(kāi)發(fā)人員應(yīng)盡快更新。

PostgreSQL 8月10日發(fā)布公告指出,PostgreSQL全球開(kāi)發(fā)團(tuán)隊(duì)宣布推出PostgreSQL 10 Beta 3,并發(fā)布了針對(duì)9.6.4、9.5.8、9.4.13、9.3.18和9.2.22版本的更新。

漏洞:CVE-2017-7547


這個(gè)熱門(mén)的對(duì)象關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)(ORDBMS)受漏洞CVE-2017-7547影響,攻擊者可遠(yuǎn)程利用該漏洞獲取他人密碼。

Bugzilla指出,PostgreSQL在處理pg_user_mappings視圖過(guò)程中存在授權(quán)漏洞。經(jīng)驗(yàn)證的遠(yuǎn)程攻擊者可能會(huì)利用該漏洞從用戶(hù)映射中獲取密碼,執(zhí)行此操作無(wú)需具備特權(quán)。

這篇公告指出,The pg_user_mappings視圖長(zhǎng)期要求具有外部服務(wù)器的特權(quán),以便能查看與服務(wù)器用戶(hù)映射相關(guān)的“選項(xiàng)”,尤其是密碼。針對(duì)CVE-2017-7486的補(bǔ)丁刪除了這種需求,這樣一來(lái),每個(gè)用戶(hù)便能從外部服務(wù)器提供商為問(wèn)題用戶(hù)定義的用戶(hù)映射中獲取密碼,即使外部服務(wù)器提供商未授權(quán)任何實(shí)際的特權(quán),問(wèn)題用戶(hù)也可能會(huì)獲取密碼,并通過(guò)另一種機(jī)制連接。

漏洞:CVE-2017-7546

導(dǎo)致服務(wù)器接受空密碼的漏洞CVE-2017-7546。

公告指出,盡管libpq拒絕發(fā)送空密碼,但仍能使用空密碼驗(yàn)證PostgreSQL數(shù)據(jù)庫(kù)賬號(hào)。遠(yuǎn)程攻擊者可利用該漏洞獲取數(shù)據(jù)庫(kù)賬號(hào)的權(quán)限。

幾種驗(yàn)證方法,包括廣泛使用的“md5”也允許使用空密碼。在客戶(hù)端,Libpq將不會(huì)發(fā)送空密碼,這可能已經(jīng)造成一種錯(cuò)覺(jué):空密碼等同于禁用賬號(hào)(這些賬號(hào)要求使用密碼的驗(yàn)證方法)。相反,攻擊者可能很容易被驗(yàn)證為用戶(hù)。

漏洞:CVE-2017-7548

該漏洞存在于lo_put()函數(shù)中,其缺失權(quán)限檢查,允許任何用戶(hù)修改“大對(duì)象”(Large Object)中的數(shù)據(jù)。

公告指出, PostgreSQL處理大對(duì)象過(guò)程存在授權(quán)漏洞,經(jīng)驗(yàn)證的遠(yuǎn)程用戶(hù)不具備任何特權(quán)就能利用該漏洞重寫(xiě)整個(gè)對(duì)象內(nèi)容,最終導(dǎo)致拒絕服務(wù)。

PostgreSQL還提醒用戶(hù),將于9月停止使用版本9.2。

修復(fù)方式:https://www.postgresql.org/about/news/1772/

本文由E安全編譯報(bào)道,轉(zhuǎn)載請(qǐng)注明原文地址

https://www.easyaq.com/news/1211053582.shtml
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
微軟補(bǔ)丁星期二修補(bǔ)123個(gè)漏洞,包括兩個(gè)高危漏洞
攻擊者侵入系統(tǒng)后如何提升賬戶(hù)權(quán)限:提權(quán)技術(shù)詳細(xì)分析
微軟2019年10月針對(duì)59個(gè)CVE漏洞發(fā)布安全補(bǔ)丁
三秒提權(quán):微軟Windows“滿(mǎn)級(jí)漏洞”被利用
微軟修復(fù)嚴(yán)重漏洞 360提醒XP用戶(hù)也要及時(shí)打補(bǔ)丁
微軟曝SMBv3零接觸遠(yuǎn)程漏洞,影響Win10用戶(hù),請(qǐng)盡快修復(fù)
更多類(lèi)似文章 >>
生活服務(wù)
熱點(diǎn)新聞
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服