前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >绿盟科技星云实验室获微软MSRC致谢|Azure数据库服务存在RCE漏洞

绿盟科技星云实验室获微软MSRC致谢|Azure数据库服务存在RCE漏洞

作者头像
绿盟科技研究通讯
发布2024-03-04 15:25:44
1030
发布2024-03-04 15:25:44
举报

一. 概述

Azure Database for PostgreSQL - Flexible Server [1]是基于开源 PostgreSQL数据库[2]引擎的关系数据库服务。它是完全托管的数据库即服务,能够处理任务关键型工作负荷,具有可预测的性能、安全性、高可用性和动态可伸缩性。

经星云实验室研究发现,该数据库服务存在RCE漏洞,恶意用户可借由该漏洞在数据库的宿主机上执行命令。

该漏洞根因在于某个数据库插件,用户可借由该插件安装过程中调用的函数实现数据库提权,尽管数据库禁止了Program特性,后续仍可利用PostgreSQL UDF实现宿主机命令执行。致谢如图1所示。

图1 MSRC致谢

注:本文涉及到的技术仅供教学、研究使用,禁止用于非法用途

二. 漏洞跟踪

2.1

漏洞影响

Azure Database for PostgreSQL Flexible Server所有允许该特定插件安装的数据库服务。该特定插件安装过程中调用的函数可以被用户劫持,恶意用户可借此提升权限至超级用户,随后利用PostgreSQL UDF执行宿主机系统命令。

2.2

修复时间线

2023年8月11日 报告了该漏洞

2023年8月12日 MSRC受理该漏洞

2023年8月23日 MSRC确认了该漏洞

2023年8月28日 问题开始修复

2023年9月22日 确认修复

参考文献

[1] https://learn.microsoft.com/en-us/azure/postgresql/flexible-server/overview

[2] https://www.postgresql.org/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-02-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 绿盟科技研究通讯 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档