CK-082026-00018HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein authentifizierter Angreifer kann über mehrere Lücken in pgAdmin Code ausführen, Sicherheitsmaßnahmen umgehen oder Daten manipulieren. Version 9.16 behebt die Probleme.
pgAdmin wird häufig zur Verwaltung von Datenbanken genutzt, ein kompromittiertes Admin-Tool kann direkten Zugriff auf Geschäftsdaten ermöglichen.
| Betroffen | Behoben |
|---|---|
<9.16 | 9.16 |
Ja, die Lücken erfordern einen authentifizierten Angreifer.
Version 9.16 von pgAdmin schließt die Schwachstellen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.