Π Π½ΠΎΠ²ΡΡ Π²Π΅ΡΡΠΈΡΡ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 60 ΠΎΡΠΈΠ±ΠΎΠΊ ΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΎ ΡΠ΅ΡΡΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ:
- ΠΠ²Π΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (CVE-2019-10127, CVE-2019-10128) ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ½Ρ Π΄Π»Ρ ΡΠΏΠ»Π°ΡΡΠΎΡΠΌΡ Windows ΠΈ ΠΏΡΠΎΡΠ²Π»ΡΡΡΡΡ Π² ΠΈΠ½ΡΡΠ°Π»Π»ΡΡΠΎΡΠ°Ρ ΠΎΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ EnterpriseDB ΠΈ BigSQL, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ Π²ΡΡΡΠ°Π²Π»ΡΠ»ΠΈ Π½Π°Π΄Π»Π΅ΠΆΠ°ΡΠΈΡ ΠΏΡΠ°Π² Π΄ΠΎΡΡΡΠΏΠ° Π½Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³ Ρ Π΄Π°Π½Π½ΡΠΌΠΈ, ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ»ΠΎ Π»ΡΠ±ΠΎΠΌΡ Π½Π΅ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Windows ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°ΡΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π½Π° ΡΡΠΎΠ²Π½Π΅ ΡΠ΅ΡΠ²ΠΈΡΠ° PostgreSQL.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ CVE-2019-10129 ΠΏΡΠΎΡΠ²Π»ΡΠ΅ΡΡΡ Π² PostgreSQL 11 ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΏΡΠΎΡΠΈΡΠ°ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠ΅ ΠΎΠ±Π»Π°ΡΡΠΈ ΠΏΠ°ΠΌΡΡΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠ΅ΡΡΠ° ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ Π·Π°ΠΏΡΠΎΡΠ° INSERT ΠΊ ΠΏΠ°ΡΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ CVE-2019-10130 ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΡΠΎΡΠΈΡΠ°ΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π·Π°ΠΏΠΈΡΠ΅ΠΉ, ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ.
ΠΠ· ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΡ ΠΎΡΠΈΠ±ΠΎΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΌΠ΅ΡΠΈΡΡ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° ΠΏΡΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ «ALTER TABLE» Π½Π°Π΄ ΠΏΠ°ΡΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ ΡΠ°Π±Π»ΠΈΡΠ΅ΠΉ, ΠΊΡΠ°Ρ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΏΡΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ ΡΠΎΡ ΡΠ°Π½Π΅Π½ΠΈΡ ΠΊΡΡΡΠΎΡΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡΠΌΠΈ ΡΡΠ°Π½Π·Π°ΠΊΡΠΈΠΈ, ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡΡ ΠΏΡΠΈ ΠΎΡΠΊΠ°ΡΠ΅ ΡΡΠ°Π½Π·Π°ΠΊΡΠΈΠΉ, ΠΎΡ Π²Π°ΡΡΠ²Π°ΡΡΠΈΡ Π±ΠΎΠ»ΡΡΠΎΠ΅ ΡΠΈΡΠ»ΠΎ ΡΠ°Π±Π»ΠΈΡ, ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈ Π²ΡΡΠ°ΠΆΠ΅Π½ΠΈΡ «CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..», ΡΡΠ΅ΡΠΊΠΈ ΠΏΠ°ΠΌΡΡΠΈ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru