Безопасность СУБД в корпоративной среде: от уязвимостей до комплексной защиты — 10 июля 2026 г. в 13:00:03.798
Безопасность СУБД в корпоративной среде: от уязвимостей до комплексной защиты PostgreSQL давно стал одной из самых популярных СУБД в корпоративной инфраструктуре. Но чем масштабнее система, тем выше требования к ее безопасности. Во время тестирования Платформы Tantor RnD-команда «Онланты» изучила, какие угрозы наиболее актуальны сегодня и какие меры действительно помогают повысить защищенность баз данных. Актуальные угрозы и стандартные уязвимости (CVE) Даже надежная СУБД не защищена от известных CVE. Среди наиболее критичных: 🔺CVE-2024-7348 (SQL-инъекция через pg_dump): критическая уязвимость, позволяющая злоумышленнику выполнить произвольный SQL-код при обработке специально подготовленного дампа. Данная уязвимость особенно опасна в средах, где дампы загружаются из внешних ненадежных источников. 🔺CVE-2024-4317 (переполнение буфера в расширении): уязвимость в расширении pgcrypto, которая могла привести к раскрытию конфиденциальной информации или отказу в обслуживании (DoS) в случае некорректной обработки криптографических параметров. 🔺CVE-2023-5869/CVE-2023-5868 (отказ в обслуживании): серия уязвимостей, связанных с некорректной обработкой панических сообщений и работой расширения intarray, которые могли привести к аварийному завершению работы сервера при отправке специальных запросов. 🔺CVE-2022-41862 (чтение файлов и выполнение команд): уязвимость в функции COPY TO и COPY FROM, позволяющая атакующему с привилегиями чтения и записи выполнять произвольные системные команды от имени сервера при определенных условиях. ❗️ Даже проверенные СУБД имеют «слепые зоны». Их игнорировать нельзя — нужно знать, какие CVE могут поразить вашу инфраструктуру. 🔜 Что дальше? В следующем посте мы разберем практические рекомендации и многоуровневую архитектуру защиты, проверенные в тестах Tantor. Оставайтесь с нами! #ТехЛаб_ИБ 🔗 Онланта ТехЛаб

