Актуализация Π½Π° PostgreSQL с отстраняванС Π½Π° уязвимост. ΠŸΡƒΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° pg_ivm 1.0

Π‘Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ обновлСния для всСх ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… Π²Π΅Ρ‚ΠΎΠΊ PostgreSQL: 14.3, 13.7, 12.11, 11.16 ΠΈ 10.22. Π’Π΅Ρ‚ΠΊΠ° 10.x приблиТаСтся ΠΊ ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΡŽ срока ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ (обновлСния Π±ΡƒΠ΄ΡƒΡ‚ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎ ноября 2022 Π³ΠΎΠ΄Π°). Выпуск ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для Π²Π΅Ρ‚ΠΊΠΈ 11.x продлится Π΄ΠΎ ноября 2023 Π³ΠΎΠ΄Π°, 12.x β€” Π΄ΠΎ ноября 2024 Π³ΠΎΠ΄Π°, 13.x β€” Π΄ΠΎ ноября 2025 Π³ΠΎΠ΄Π°, 14.x β€” Π΄ΠΎ ноября 2026 Π³ΠΎΠ΄Π°.

Π’ Π½ΠΎΠ²ΠΈΡ‚Π΅ вСрсии са ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈ Π½Π°Π΄ 50 ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ ΠΈ Π΅ отстранСна уязвимостта CVE-2022-1552, ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° заобикалянС Π½Π° изолацията ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER ΠΈ pg_amcheck. НападатСл, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΏΡ€Π°Π²Π° Π·Π° създаванС Π½Π° Π½Π΅ΠΏΡ€Π΅Ρ…ΠΎΠ΄Π½ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½Π° схСма Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΊΠ°Ρ€Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ SQL Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ изпълнСни с ΠΏΡ€Π°Π²Π° Π½Π° супСрпотрСбитСл ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° ΠΏΠΎ-Π³ΠΎΡ€Π΅ спомСнатитС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, касаСщи ΠΎΠ±Π΅ΠΊΡ‚ Π½Π° атакуващия. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Сксплоатацията Π½Π° уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС случи ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ почистванС Π½Π° Π±Π°Π·Π°Ρ‚Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° ΠΎΡ‚ autovacuum.

ΠŸΡ€ΠΈ Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΡŠΠΏΠ΄Π΅ΠΉΡ‚, ΠΊΠ°Ρ‚ΠΎ ΠΎΠ±Ρ…ΠΎΠ΄Π΅Π½ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° autovacuum ΠΈ Π΄Π° Π½Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW ΠΈ CLUSTER, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° Π½Π΅ сС стартира ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ‚Π° pg_amcheck ΠΈ Π΄Π° Π½Π΅ сС Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎ ΠΊΠΎΠΏΠΈΠ΅, създадСно с ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ‚Π° pg_dump. Π˜Π·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° VACUUM Π΅ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ΠΎ Π·Π° бСзопасно, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ всякакви ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Π°ΠΊΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½ΠΈΡ‚Π΅ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ Π½Π° довСрявани ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ.

ΠžΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Π½ΠΎΠ²ΠΈΡ‚Π΅ издания ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΡŠΠΏΠ΄Π΅ΠΉΡ‚ Π½Π° ΠΊΠΎΠ΄Π° JIT Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с LLVM 14, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° шаблони database.schema.table Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΈΡ‚Π΅ psql, pg_dump ΠΈ pg_amcheck, поправянС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° GiST индСкситС Π½Π°Π΄ ΠΊΠΎΠ»ΠΎΠ½ΠΈ ltree, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π·Π°ΠΊΡ€ΡŠΠ³Π»ΡΠ½Π΅ Π½Π° стойности Π² Π΅ΠΏΠΎΡ…Π°, ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ с Ρ‚ΠΈΠΏ interval, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‡ΠΈΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° асинхронни Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ заявки, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΠΎΠ΄Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ€Π΅Π΄ΠΎΠ²Π΅ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΈΠ·Ρ€Π°Π·ΠΈ CLUSTER Π½Π°Π΄ индСкси с ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΈΠ·Ρ€Π°Π·ΠΈ, Π·Π°Π³ΡƒΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎ спиранС Π²Π΅Π΄Π½Π°Π³Π° слСд построяванС Π½Π° сортиран GiST индСкс, Π²Π·Π°ΠΈΠΌΠ½Π° Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ Π½Π° сСкциониран индСкс, ΡΡŠΡΡ‚Π΅Π·Π°Ρ‚Π΅Π»Π½ΠΎ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ опСрацията DROP TABLESPACE ΠΈ фиксацията Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ (checkpoint).

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ выпуск Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ pg_ivm 1.0 с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ IVM (Incremental View Maintenance) для PostgreSQL 14. IVM ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ способ обновлСния ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… прСдставлСний, Π±ΠΎΠ»Π΅Π΅ эффСктивный Π² случаС, Ссли измСнСния Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ прСдставлСния. IVM позволяСт ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ прСдставлСния, примСняя ΠΊ Π½ΠΈΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½ΠΊΡ€Π΅ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ измСнСния, Π±Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ вычислСния прСдставлСния, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ ΠΏΡ€ΠΈ использовании ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Β«REFRESH MATERIALIZED VIEWΒ».

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster