साइबर सुरक्षा फर्म Cyera ने PostgreSQL डेटाबेस में 'PostGREShell' नामक एक गंभीर भेद्यता की पहचान की है, जो हमलावरों को सर्वर का पूर्ण नियंत्रण लेने की अनुमति देती है। यह खामी 2014 से जारी संस्करणों को प्रभावित करती है और हमलावरों को सुपरयूजर अधिकार प्रदान कर सकती है।

  • PostgreSQL के 2014 से नवीनतम संस्करणों में 'PostGREShell' नामक गंभीर भेद्यता पाई गई है।
  • CVE-2026-6471 हमलावरों को कम विशेषाधिकारों के साथ पूर्ण सर्वर नियंत्रण और सुपरयूजर एक्सेस प्रदान करता है।
  • यह खामी 'Logical Decoding' प्रक्रिया में प्रमाणीकरण की कमी के कारण उत्पन्न होती है।
  • उपयोगकर्ताओं को तुरंत अपने PostgreSQL संस्करणों को अपडेट करने की सलाह दी गई है।

साइबर सुरक्षा क्षेत्र में एक बड़ा अलर्ट जारी किया गया है। सुरक्षा फर्म Cyera की एक हालिया रिपोर्ट के अनुसार, दुनिया के सबसे लोकप्रिय ओपन-सोर्स रिलेशनल डेटाबेस सिस्टम, PostgreSQL में एक अत्यंत गंभीर सुरक्षा खामी का पता चला है। इस खामी को 'PostGREShell' नाम दिया गया है, जो हमलावरों को डेटाबेस और पूरे सर्वर पर पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाती है।

यह भेद्यता, जिसे CVE-2026-6471 के रूप में ट्रैक किया जा रहा है, का CVSS स्कोर 7.2 है। यह समस्या विशेष रूप से उन उपयोगकर्ताओं के लिए घातक है जिनके पास 'Replication' विशेषाधिकार हैं। हमलावर इस खामी का उपयोग करके रिमोट कोड निष्पादन (Remote Code Execution) और विशेषाधिकार वृद्धि (Privilege Escalation) कर सकते हैं, जिससे वे डेटाबेस के भीतर एक स्थायी बैकडोर स्थापित कर सकते हैं।

यह खामी कैसे काम करती है?

PostgreSQL डेटाबेस बैकअप और रिकवरी के लिए एक समर्पित 'Replication Protocol' का उपयोग करता है। Cyera के विश्लेषण के अनुसार, इस प्रक्रिया के दौरान 'Logical Decoding' प्लगइन लोड करते समय प्रमाणीकरण (Authorization) की कमी पाई गई है। हमलावर प्लगइन के नाम के साथ हेरफेर करके ऑपरेटिंग सिस्टम के किसी भी फ़ाइल पथ (File Path) को लोड करने के लिए मजबूर कर सकते हैं।

'PostGREShell' रेप्लिकेशन क्रेडेंशियल्स को कोड निष्पादन और स्थायी बैकडोर में बदल देता है, जो इंटरनेट के एक बड़े हिस्से के पीछे स्थित डेटाबेस के लिए बहुत बड़ा खतरा है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है। एक बार जब हमलावर 'superuser' बन जाता है, तो वह न केवल सभी तालिकाओं (tables) तक पहुँच सकता है, बल्कि ऑपरेटिंग सिस्टम कमांड चला सकता है, निजी कुंजियों (private keys) को पढ़ सकता है और सर्वर पर कोई भी फ़ाइल लिख सकता है। यह बड़े उद्यमों के लिए एक विनाशकारी स्थिति हो सकती है।

ऐतिहासिक पृष्ठभूमि

PostgreSQL पिछले कई दशकों से डेटा प्रबंधन का आधार रहा है। 2014 के आसपास के संस्करणों से लेकर वर्तमान संस्करण 18 तक, यह खामी व्यापक रूप से मौजूद है। चूंकि 'Logical Replication' आज के आधुनिक डेटा पाइपलाइनों का एक मानक हिस्सा है, इसलिए यह जोखिम लगभग हर उस जगह मौजूद है जहाँ PostgreSQL का उपयोग किया जा रहा है।

विशेषतासामान्य स्थितिPostGREShell हमले के बाद
उपयोगकर्ता अधिकारसीमित (Replication)पूर्ण (Superuser)
डेटा एक्सेसकेवल बैकअप डेटासभी डेटाबेस और टेबल
सर्वर नियंत्रणसीमितपूर्ण OS कमांड निष्पादन
Did You Know?: PostgreSQL का उपयोग दुनिया भर के हजारों बड़े उद्यमों द्वारा किया जाता है, जिससे इसकी सुरक्षा में कोई भी चूक वैश्विक स्तर पर डेटा संकट पैदा कर सकती है।

Frequently Asked Questions

1. क्या मेरा डेटा सुरक्षित है? यदि आप पुराने संस्करण का उपयोग कर रहे हैं और अपडेट नहीं किया है, तो आपका डेटा खतरे में हो सकता है।

2. मुझे क्या करना चाहिए? तुरंत अपने PostgreSQL इंस्टेंस को नवीनतम सुरक्षित संस्करण (जैसे 18.6, 17.11 आदि) पर अपडेट करें।