Existe una vulnerabilidad en PostgreSQL desde 2014 que permite tomar el control de bases de datos y servidores

Protección contra malware y resguardo de la información
postgre

Investigadores de Cyera han revelado PostGREShell (CVE-2026-6471), una vulnerabilidad presente en PostgreSQL desde 2014 que permite a usuarios con privilegios limitados de replicación ejecutar código malicioso, escalar privilegios y obtener control total de la base de datos e incluso del servidor. El fallo afecta a una de las bases de datos de código abierto más utilizadas del mundo y puede ser aprovechado para establecer puertas traseras persistentes y comprometer entornos empresariales completos.

Riesgos asociados

  • Ejecución remota de código en servidores PostgreSQL. 
  • Escalada de privilegios hasta obtener permisos de superusuario. 
  • Compromiso total de bases de datos y servidores. 
  • Robo, alteración o destrucción de información empresarial sensible. 
  • Instalación de puertas traseras persistentes para futuros ataques.

Medidas de protección para la ciudadanía

  • Mantener actualizadas las aplicaciones y servicios utilizados.
  • Utilizar contraseñas robustas y autenticación multifactor cuando sea posible.
  • Descargar software únicamente desde fuentes oficiales.
  • Aplicar las actualizaciones de seguridad tan pronto como estén disponibles.
  • Permanecer alerta ante posibles incidentes de proveedores que utilicen PostgreSQL.

Medidas de protección para PYMEs

  • Actualizar PostgreSQL a las versiones corregidas cuanto antes. 
  • Revisar y limitar las cuentas con privilegios de replicación.
  • Auditar accesos, cambios de permisos y actividades sospechosas en bases de datos. 
  • Segmentar los servidores de bases de datos y restringir el acceso desde Internet.
  • Monitorizar posibles indicadores de compromiso y puertas traseras persistentes.

Fuente:  securityweek.com

BraZetsu, Initial Access Broker, inteligencia artificial, malware, cibercrimen

Contenido relacionado