Critical PostgreSQL Flaw ‘PostGREShell’ (CVE-2026-6471) Enables Remote Code Execution: Complete Technical Breakdown and Remediation
05/09/2026-08:55 05/09/2026-09:00 מחשבים וטכנולוגיה CyberSec Guru דיווח
A 12-year-old security vulnerability in PostgreSQL has been patched, closing a critical attack vector that lets low-privileged replication accounts execute arbitrary code on the underlying operating system. Tracked as CVE-2026-6471 (CVSS 7.2) and dub
סיכום מאמרפגיעה קריטית ב‑PostgreSQL, המכונה “PostGREShell” (CVE‑2026‑6471, CVSS 7.2), נחשפה לאחר 12 שנים ומאפשרת לחשבונות רפליקציה בעלי הרשאות נמוכות לבצע ביצוע קוד מרוחק (RCE) על מערכת ההפעלה הבסיסית. הפגיעה נוצלה דרך פקודות SQL מיוחדות שמנצלות חולשה בתהליך האימות של הרפליקציה, מה שמאפשר לתוקף להריץ פקודות אריביטריות ולהשתלט על השרת. יצרן PostgreSQL פרסם תיקון בגרסאות האחרונות, וכדי למזער את הסיכון מומלץ לעדכן מיידית לגרסה הפטוחה, להגביל גישה לחשבונות הרפליקציה רק לרשתות מהימנות, ולהפעיל אימות חזק (SSL/TLS) והרשאות מינימליות. בנוסף, מומלץ לבדוק יומנים לפעילות חשודה ולהשתמש בכלי ניהול פגיעות לזיהוי ניסיונותתוכן זה נוצר על ידי בינה מלאכותית.