By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές
Security

Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές

Marizas Dimitris
Last updated: 15 Νοεμβρίου 2025 16:27
Marizas Dimitris
Share
SHARE


Ένα σοβαρό ελάττωμα απομακρυσμένης εκτέλεσης κώδικα (RCE) αποκαλύφθηκε στο pgAdmin4, τη δημοφιλή διεπαφή ανοιχτού κώδικα για βάσεις δεδομένων PostgreSQL.

Με την ονομασία CVE-2025-12762, η ευπάθεια επηρεάζει τις εκδόσεις έως και την 9.9 και θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν αυθαίρετες εντολές στον διακομιστή φιλοξενίας, θέτοντας δυνητικά σε κίνδυνο ολόκληρες υποδομές βάσης δεδομένων.

Το ζήτημα προέρχεται από ακατάλληλο χειρισμό της ένεσης κώδικα κατά τη διάρκεια επαναφοράς σε λειτουργία διακομιστή από αρχεία ένδειξης σφαλμάτων σε μορφή PLAIN. Όταν το pgAdmin επεξεργάζεται αυτά τα αρχεία που χρησιμοποιούνται συνήθως για τη δημιουργία αντιγράφων ασφαλείας και τη μετεγκατάσταση δεδομένων PostgreSQL, αποτυγχάνει να εξυγιάνει επαρκώς τις εισόδους.

Ένας εισβολέας με χαμηλά προνόμια, όπως ένας χρήστης με έλεγχο ταυτότητας, θα μπορούσε να δημιουργήσει ένα κακόβουλο αρχείο ένδειξης σφαλμάτων για να εισάγει εντολές, εκμεταλλευόμενος την εκτέλεση λειτουργιών σε επίπεδο συστήματος από το εργαλείο.

Αυτή η αδυναμία του CWE-94, που έχει τις ρίζες της στη δημιουργία κώδικα από μη αξιόπιστες πηγές, απαιτεί μόνο πρόσβαση στο δίκτυο και καμία αλληλεπίδραση με τον χρήστη, γεγονός που καθιστά επικίνδυνα απλή την εκμετάλλευσή του.

Η Εθνική Βάση Δεδομένων Ευπάθειας (NVD) αξιολογεί το ελάττωμα ως κρίσιμο, με βαθμολογία CVSS v3.1 9,3 στα 10. Οι βασικές μετρήσεις υπογραμμίζουν το διάνυσμα επίθεσης βάσει δικτύου, τη χαμηλή πολυπλοκότητα και το αλλαγμένο εύρος, οδηγώντας σε υψηλές επιπτώσεις στο απόρρητο παράλληλα με μέτριους κινδύνους ακεραιότητας και διαθεσιμότητας.

Η συμβουλή ευθυγραμμίζεται με ένα ζήτημα του GitHub (#9320) αναφέρθηκε από την ομάδα pgAdmin, η οποία εντοπίζει τη βασική αιτία σε μη ασφαλή κατασκευή εντολών στη διαδικασία επαναφοράς.

Οι προγραμματιστές του pgAdmin αντιμετώπισαν γρήγορα το πρόβλημα στο commit 1d39739, που κυκλοφόρησε στην έκδοση 10.0. Οι χρήστες που εκτελούν επηρεασμένες ρυθμίσεις σε λειτουργία διακομιστή, που συνηθίζεται σε εταιρικά περιβάλλοντα, αντιμετωπίζουν άμεσες απειλές, ειδικά εάν χειρίζονται μη αξιόπιστες θέσεις από εξωτερικές πηγές.

Το ελάττωμα υπογραμμίζει ευρύτερες ανησυχίες στα εργαλεία βάσης δεδομένων, όπου οι λειτουργίες επαναφοράς συχνά παρακάμπτουν την αυστηρή επικύρωση.

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην αναβάθμιση σε pgAdmin 10.0 ή μεταγενέστερη έκδοση, να απενεργοποιήσουν τις επαναφορές σε μορφή PLAIN, εάν είναι δυνατόν, και να ελέγξουν τα στοιχεία ελέγχου πρόσβασης. Καθώς η PostgreSQL τροφοδοτεί αμέτρητες εφαρμογές, αυτό το RCE χρησιμεύει ως μια κλήση αφύπνισης για αυστηρή εξυγίανση των εισροών σε αγωγούς DevOps.



VIA: cybersecuritynews.com

Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή
Το Πανεπιστήμιο του Φοίνιξ αποκαλύπτει παραβίαση δεδομένων μετά από χακάρισμα της Oracle
Η Google αμφισβητεί ψευδείς ισχυρισμούς για μαζική παραβίαση δεδομένων του Gmail
Οι χάκερ εκμεταλλεύονται το AWS IAM Eventual Consistency for Persistence
Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
TAGGED:GitHubRCEασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το NotebookLM αυτοματοποιεί τώρα την κουραστική έρευνά σας, ώστε να μπορείτε να εστιάσετε σε μεγάλες ιδέες
Next Article Ο λόγος για τον οποίο οι τηλεοράσεις Hisense είναι τόσο φθηνές
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανακαλύψτε το AULA S98: Το Μηχανικό RGB Πληκτρολόγιο που Έχετε Ονειρευτεί – Εναλλάξιμα Πλήκτρα και Τέλεια Τιμή!»
Technology
Αποκτήστε ένα πακέτο AirTag 4 για μόλις 64,98 $ στο Amazon
Αποκτήστε ένα πακέτο AirTag 4 για μόλις 64,98 $ στο Amazon
iPhone - iOS
Αυτό το πειραματικό αντικαρκινικό φάρμακο που προκαλείται από όγκους εξαφανίζονται, χωρίς τις επικίνδυνες παρενέργειες
Αυτό το πειραματικό αντικαρκινικό φάρμακο που προκαλείται από όγκους εξαφανίζονται, χωρίς τις επικίνδυνες παρενέργειες
Health Science
Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026
Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026
Android Technology

You Might also Like

Security

Επικίνδυνα σφάλματα runC θα μπορούσαν να επιτρέψουν στους χάκερ να ξεφύγουν από τα κοντέινερ Docker

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η αγορά εργασίας του Dark Web εξελίχθηκε

Marizas Dimitris
Marizas Dimitris
3 Min Read
Μπορείτε να μετατρέψετε το Raspberry Pi σας σε τοπικό πράκτορα AI
Technology

Μπορείτε να μετατρέψετε το Raspberry Pi σας σε τοπικό πράκτορα AI

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?