安全研究人员发现PostgreSQL中存在一个存在长达12年的高危漏洞。该漏洞允许攻击者通过低权限的复制账户(replication account)实现权限提升,最终获得数据库服务器的完全控制权。该漏洞影响多个PostgreSQL版本,攻击者可利用复制功能的权限配置缺陷执行恶意操作。安全专家建议用户尽快更新至最新补丁版本,并审查复制账户权限配置,以降低被攻击风险。
🔗 原文链接:https://x.com/thecybersecguru/status/2096115420533231749
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







