您现在的位置是:系统运维 >>正文
PostgreSQL漏洞泄露企业数据库,多家云巨头受到影响
系统运维6人已围观
简介多款PostgreSQL即服务产品惊现漏洞,包括来自微软和谷歌两大云巨头的产品。安全公司Wiz Research近日在多家云供应商的畅销“PostgreSQL即服务”产品中发现了漏洞,这些漏洞是云供应 ...

多款PostgreSQL即服务产品惊现漏洞 ,漏洞包括来自微软和谷歌两大云巨头的泄露产品。
安全公司Wiz Research近日在多家云供应商的企业畅销“PostgreSQL即服务”产品中发现了漏洞,这些漏洞是数据受云供应商本身带来的 。
今年早些时候 ,库多这家安全公司就在Microsoft Azure Database for PostgreSQL Flexible Server这款产品中发现了一系列严重漏洞。家云巨
该漏洞名为#ExtraReplica,影响允许未经授权的漏洞访客读取其他客户的PostgreSQL数据库,从而绕过租户隔离机制 。泄露
Wiz公司的香港云服务器企业研究主管Shir Tamari告诉媒体 :“隔离机制并不完美 ,我们可以通过网络从我们的数据受托管实例访问其他客户的实例,这为其他潜在漏洞打开了攻击面。库多”
该公司证明,家云巨不法分子可以利用这个攻击面 ,影响进而获得全面读取其他客户的漏洞数据库的权限 。
几十年前的漏洞Wiz现在透露,一个类似的漏洞影响谷歌云平台(GCP),不过潜在影响不太严重。免费模板
PostgreSQL的历史可以追溯到25年前 ,它缺少适合托管服务的权限模型 ,导致云供应商只好自行添加代码。
为了将Postgres转变成一项托管服务 ,云服务供应商就要在不危及服务的情况下为用户提供超级用户权限,为此需要允许一些被认为很危险的功能 。
PostgreSQL的权限模型无法为用户提供一组超级用户权限。因此 ,云供应商不得不进行修改 ,以便允许普通用户拥有一组超级用户功能 。云计算
这番修改让Wiz的团队可以在多款PostgreSQL即服务产品的供应商管理的计算实例上执行任意命令——在极端情况下,未授权访客可以访问使用受影响服务的其他客户的数据。
已有多个补丁以Cloud SQL为例,虽然Wiz的团队无法获得超级用户身份 ,但可以访问其部分权限 。其中一个权限是能够将表的所有权任意更改为数据库中的任何用户或角色。高防服务器
这意味着该团队可以创建一个含有虚假内容的表 ,随后在该表上创建附有代码执行载荷的恶意索引函数 ,之后将表的所有者更改为cloudsqladmin ,即GCP的超级用户角色 ,这个角色仅供Cloud SQL用于维护和管理数据库 。
Wiz的团队分析该表后 ,迫使PostgreSQL引擎将用户上下文切换到表的所有者cloudsqladmin,并以cloudsqladmin权限调用恶意索引函数,从而执行shell命令。源码库
Wiz的团队在研究漏洞期间与十几家PostgreSQL供应商合作,以验证和修复所发现的问题 。事实证明,许多云供应商做了相同的修改 ,以便将PostgreSQL调整为一项托管服务 ,因此可能面临安全隐患。
Tamari说:“作为广泛且负责任的披露过程的一部分,我们将研究结果告知了几大云供应商及其他厂商 ,以帮助它们确定各自是否存在我们发现的模板下载问题。”
本文翻译自 :https://portswigger.net/daily-swig/multiple-cloud-vendors-impacted-by-postgresql-vulnerability-that-exposed-enterprise-databases
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/718b899273.html
下一篇:软件产品对内存安全的迫切需求
相关文章
CVE-2022-23093:ping漏洞影响FreeBSD系统
系统运维研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
【系统运维】
阅读更多以泊融资讯(实时行情分析、专业投资建议,赢在投资路上的关键)
系统运维在如今快速变化的金融市场中,正确的投资决策变得至关重要。而以泊融资讯作为一家专注于提供智慧金融服务的平台,将为您提供最新的行情分析和专业的投资建议,帮助您把握投资机会,实现财富增值。文章目录:1.泊融 ...
【系统运维】
阅读更多海尔EC6003E的优点及特色(智能家电新选择——海尔EC6003E的功能与特性)
系统运维近年来,随着科技的飞速发展和智能家居的兴起,越来越多的人开始关注和追求智能化生活体验。而在众多智能家电中,海尔EC6003E凭借其卓越的性能和特色功能备受瞩目。本文将详细介绍海尔EC6003E的优点和 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 最大化安全预算投资回报率的策略与实践
- 如何为分布式系统设计一种安全架构
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响 亿华云企业服务器云服务器源码库b2b信息平台网站建设香港物理机