ΑρχικήSecurityΕυπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Ευπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Μια σημαντική ευπάθεια ασφαλείας έχει ανακαλυφθεί στο PgAdmin, την ευρέως χρησιμοποιούμενη πλατφόρμα ανοιχτού κώδικα για τη διαχείριση και ανάπτυξη βάσεων δεδομένων PostgreSQL.

Δείτε επίσης: Η Qualys επιβεβαιώνει παραβίαση δεδομένων μέσω Salesloft Drift

PgAdmin

Η ευπάθεια, που καταγράφεται ως CVE-2025-9636, επηρεάζει όλες τις εκδόσεις του pgAdmin έως και την 9.7, επιτρέποντας δυνητικά σε απομακρυσμένους επιτιθέμενους να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς χρηστών και στα ευαίσθητα δεδομένα που διαχειρίζονται.

Η ρίζα του προβλήματος βρίσκεται σε μια ακατάλληλα διαμορφωμένη Πολιτική Διαχωρισμού Ανοίγματος Διασταυρούμενης Προέλευσης (COOP). Αυτό το χαρακτηριστικό ασφαλείας έχει σχεδιαστεί για να απομονώνει το παράθυρο μιας διαδικτυακής εφαρμογής από άλλα παράθυρα, αποτρέποντας κακόβουλες σελίδες από το να αλληλεπιδρούν με αυτό.

Στις επηρεαζόμενες εκδόσεις του pgAdmin, αυτή η πολιτική δεν εφαρμόστηκε σωστά, δημιουργώντας ένα άνοιγμα για τους επιτιθέμενους να χειριστούν τη ροή πιστοποίησης OAuth.

Το OAuth είναι ένα πρότυπο πρωτόκολλο που χρησιμοποιείται για ασφαλή εξουσιοδότηση, συχνά εμφανιζόμενο σε λειτουργίες όπως “Σύνδεση με Google” ή “Σύνδεση με GitHub“.

Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια παραπλανώντας έναν χρήστη να κάνει κλικ σε έναν ειδικά διαμορφωμένο σύνδεσμο. Αυτός ο σύνδεσμος θα άνοιγε τη σελίδα σύνδεσης του pgAdmin σε ένα νέο παράθυρο περιηγητή ενώ η κακόβουλη σελίδα του επιτιθέμενου θα παρέμενε ενεργή στο αρχικό παράθυρο.

Λόγω της λανθασμένης διαμόρφωσης του COOP, η σελίδα του επιτιθέμενου μπορεί να διατηρήσει αναφορά στο παράθυρο του pgAdmin και να παρέμβει στη διαδικασία πιστοποίησης.

Δείτε ακόμα: Η εκστρατεία GhostAction κλέβει 3325 μυστικά σε επίθεση GitHub

Ευπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Αν ο χρήστης στη συνέχεια προχωρήσει στη σύνδεση χρησιμοποιώντας έναν πάροχο OAuth, ο επιτιθέμενος μπορεί να υποκλέψει το διακριτικό πιστοποίησης, ουσιαστικά καταλαμβάνοντας τη συνεδρία.

Η επιτυχής εκμετάλλευση αυτής της αδυναμίας φέρει σοβαρούς κινδύνους για τους οργανισμούς και τα δεδομένα τους. Οι κύριες συνέπειες περιλαμβάνουν:

– Μη Εξουσιοδοτημένη Πρόσβαση σε Λογαριασμούς: Ένας επιτιθέμενος μπορεί να αποκτήσει έλεγχο της συνεδρίας ενός νόμιμου χρήστη του pgAdmin, παρέχοντάς του το ίδιο επίπεδο πρόσβασης με το θύμα.
– Παραβιάσεις Δεδομένων: Μόλις εισέλθει, ένας επιτιθέμενος μπορεί να δει, να τροποποιήσει ή να εξάγει ευαίσθητες πληροφορίες από οποιαδήποτε βάση δεδομένων PostgreSQL συνδεδεμένη με την παραβιασμένη εγκατάσταση του pgAdmin.
– Κατάληψη Λογαριασμού: Η ευπάθεια θα μπορούσε να αξιοποιηθεί για την πλήρη κατάληψη ενός λογαριασμού, αποκλείοντας τον νόμιμο χρήστη.
– Κλιμάκωση Προνομίων: Αν ο καταληφθείς λογαριασμός έχει διαχειριστικά προνόμια, ο επιτιθέμενος θα μπορούσε δυνητικά να κλιμακώσει την πρόσβασή του εντός της βάσης δεδομένων ή ακόμη και της υποκείμενης υποδομής του διακομιστή.

Η ομάδα ανάπτυξης του pgAdmin αντέδρασε άμεσα στο πρόβλημα. Έχει κυκλοφορήσει μια ενημέρωση που διορθώνει τη διαμόρφωση της κεφαλίδας COOP, κλείνοντας το κενό ασφαλείας. Η διόρθωση περιγράφεται λεπτομερώς σε μια δέσμευση στο επίσημο αποθετήριο GitHub του έργου. Όλοι οι χρήστες των εκδόσεων pgAdmin 9.7 και παλαιότερων καλούνται έντονα να ενημερώσουν στην τελευταία έκδοση άμεσα για να προστατεύσουν τα συστήματά τους από πιθανές επιθέσεις.

Δείτε επίσης: Η επίθεση στο Salesloft Drift συνδέεται με παραβίαση του GitHub

Ευπάθεια στο PgAdmin επιτρέπει μη εξουσιοδοτημένη πρόσβαση

Οι διαχειριστές θα πρέπει να δώσουν προτεραιότητα στην εφαρμογή αυτής της ενημέρωσης σε όλες τις εγκαταστάσεις του pgAdmin εντός των περιβαλλόντων τους για να αποτρέψουν μη εξουσιοδοτημένη πρόσβαση και να προστατεύσουν τα περιουσιακά στοιχεία των βάσεων δεδομένων τους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS