PostgreSQL任意命令执行(CVE-2019-9193)
CVE-2019-9193是PostgreSQL的一个安全漏洞,它影响了PostgreSQL 9.6之前版本中的pg_prewarm
模块,允许未授权的攻击者执行任意命令。
解决方法:
- 升级到PostgreSQL 9.6.15或更高版本。
如果无法立即升级,可以通过以下步骤临时防御:
- 修改
pg_hba.conf
文件,限制对pg_prewarm
的访问。 - 在
postgresql.conf
中设置track_activity_query_size
为0,这样就不会记录活动中的查询。 - 重载配置文件。
- 修改
请注意,在实施任何安全更新之前,应该与您的组织的安全政策和程序保持一致。如果您不是数据库管理员,应该联系您的数据库管理员来进行这些更新。
评论已关闭