PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 เจ…เจคเฉ‡ 9.4.22 เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

เจฆเจพ เจ—เจ เจจ เจ•เฉ€เจคเจพ เจธเจพเจฐเฉ€เจ†เจ‚ เจธเจฎเจฐเจฅเจฟเจค PostgreSQL เจธเจผเจพเจ–เจพเจตเจพเจ‚ เจฒเจˆ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจ…เฉฑเจชเจกเฉ‡เจŸ: 11.3, 10.8, 9.6.13, 9.5.17 ะธ 9.4.22, เจœเจฟเจธ เจตเจฟเฉฑเจš เจฌเฉฑเจ— เจซเจฟเจ•เจธ เจฆเจพ เจ‡เฉฑเจ• เจนเจฟเฉฑเจธเจพ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค เจธเจผเจพเจ–เจพ 9.4 เจฒเจˆ เจ…เฉฑเจชเจกเฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจเจพ เจ†เจ–เจฐเฉ€ เจฆเจธเฉฐเจฌเจฐ 2019 เจคเฉฑเจ•, 9.5 เจœเจจเจตเจฐเฉ€ 2021 เจคเฉฑเจ•, 9.6 เจธเจคเฉฐเจฌเจฐ 2021 เจคเฉฑเจ•, 10 เจ…เจ•เจคเฉ‚เจฌเจฐ 2022 เจคเฉฑเจ•, 11 เจจเจตเฉฐเจฌเจฐ 2023 เจคเฉฑเจ•เฅค

เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ 60 เจคเฉ‹เจ‚ เจตเฉฑเจง เจฌเฉฑเจ— เจ เฉ€เจ• เจ•เจฐเจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจšเจพเจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฆเฉ‚เจฐ เจ•เจฐเจฆเฉ‡ เจนเจจ:

  • เจฆเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ (CVE-2019-10127, CVE-2019-10128) เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจฒเจˆ เจ–เจพเจธ เจนเจจ เจ…เจคเฉ‡ EnterpriseDB เจ…เจคเฉ‡ BigSQL เจคเฉ‹เจ‚ เจ‡เฉฐเจธเจŸเฉŒเจฒเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจœเจฟเจจเฉเจนเจพเจ‚ เจจเฉ‡ เจกเฉ‡เจŸเจพ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฒเจˆ เจขเฉเจ•เจตเฉ‡เจ‚ เจชเจนเฉเฉฐเจš เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉˆเฉฑเจŸ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ, เจœเจฟเจธ เจจเจพเจฒ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ—เฉˆเจฐ-เจ…เจงเจฟเจ•เจพเจฐเจค เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฑเจคเฉ€ เจ—เจˆเฅค PostgreSQL เจธเฉ‡เจตเจพ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจเฅค
  • CVE-2019-10129 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ PostgreSQL 11 เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฟเจญเจพเจœเจจ เจธเจพเจฐเจฃเฉ€ เจตเจฟเฉฑเจš เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ INSERT เจฌเฉ‡เจจเจคเฉ€ เจญเฉ‡เจœ เจ•เฉ‡ เจธเจฐเจตเจฐ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจฎเจจเจฎเจพเจจเฉ‡ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจ–เฉ‡เจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค
  • เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ CVE-2019-10130 เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‰เจนเจจเจพเจ‚ เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ‡ เจฎเฉเฉฑเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉœเฉเจนเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเจฟเจจเฉเจนเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจคเจฟเจฌเฉฐเจงเจฟเจค เจนเฉˆเฅค

เจซเจฟเจ•เจธเจก เจฌเฉฑเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจตเจฟเจญเจพเจœเจจเจฟเจค เจŸเฉ‡เจฌเจฒ 'เจคเฉ‡ "ALTER TABLE" เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจญเฉเจฐเจฟเจธเจผเจŸเจพเจšเจพเจฐ, เจธเจฐเจตเจฐ เจ•เจฐเฉˆเจธเจผ เจœเจฆเฉ‹เจ‚ เจŸเฉเจฐเจพเจ‚เจœเฉˆเจ•เจธเจผเจจ เจ•เจฎเจฟเจŸเจพเจ‚ เจตเจฟเจšเจ•เจพเจฐ เจ•เจฐเจธเจฐ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เฉฑเจ• เจคเจฐเฉเฉฑเจŸเฉ€ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš เจŸเฉ‡เจฌเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจฒเฉˆเจฃ-เจฆเฉ‡เจฃ เจจเฉ‚เฉฐ เจตเจพเจชเจธ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เจพเจฐเจ—เฉเจœเจผเจพเจฐเฉ€ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚, เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจฆเฉ€ เจ˜เจพเจŸ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค "เจœเฉ‡ เจจเจนเฉ€เจ‚ เจคเจพเจ‚ เจธเจพเจฐเจฃเฉ€ เจฌเจฃเจพเจ“" เจธเจฎเฉ€เจ•เจฐเจจ เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆ .. เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸ เจตเจœเฉ‹เจ‚ ..", เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฒเฉ€เจ• เจนเฉ‹ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹