Hloov kho PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 thiab 9.4.23

Tsim Kho kho tshiab rau tag nrho cov chaw txhawb PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 ΠΈ 9.4.23. Tso tawm cov hloov tshiab rau ceg 9.4 yuav kav txog Lub Kaum Ob Hlis 2019, 9.5 txog Lub Ib Hlis 2021, 9.6 txog Lub Cuaj Hli 2021, 10 txog Lub Kaum Hli 2022, 11 txog Kaum Ib Hlis 2023.

Cov qauv tshiab kho 25 kab thiab tshem tawm qhov tsis zoo (CVE-2019-10164) uas tuaj yeem ua rau muaj qhov tsis txaus thaum tus neeg siv hloov lawv tus password. Siv qhov tsis zoo no, tus neeg tawm tsam hauv zos nrog kev nkag mus rau PostgreSQL tuaj yeem, los ntawm kev teeb tsa tus password ntev heev, teeb tsa kev ua tiav ntawm nws cov cai nrog cov cai ntawm tus neeg siv raws li DBMS tab tom khiav. Tsis tas li ntawd, qhov tsis muaj peev xwm tuaj yeem raug siv los ntawm cov neeg siv sab hauv lub sijhawm ua haujlwm ntawm libpq-raws li cov neeg siv khoom dhau SCRAM authentication thaum tus neeg siv nkag mus rau PostgreSQL server tswj los ntawm tus neeg tawm tsam. Qhov teeb meem tshwm sim hauv PostgreSQL 10, 11 thiab 12-beta ceg.

Tau qhov twg los: opennet.ru

Ntxiv ib saib