Zum Hauptinhalt springen
S-EDV news
Sicherheitslücke CVE-2026-6471 ermöglicht Codeausführung und die Kompromittierung einer PostgreSQL-Datenbank. KI-generiert
Sicherheit & Datenschutz

CVE-2026-6471: Kritische PostGREShell-Lücke in PostgreSQL erlaubt Codeausführung über Logical Decoding

Eine seit 2014 bestehende Schwachstelle im Logical-Decoding-Mechanismus von PostgreSQL, bekannt als PostGREShell (CVE-2026-6471), erlaubt Nicht-Superusern mit REPLICATION-Rechten das Laden beliebiger Bibliotheken und die Ausführung von Code im Kontext des PostgreSQL-Prozesses. Betroffen sind alle Versionen vor 18.6, 17.11, 16.15, 15.19 und 14.24. Updates stehen bereit, betroffene Instanzen sollten umgehend geprüft und gepatcht werden.

Weiterlesen →

Alle Artikel

WSUS-Verwaltungskonsole zeigt fehlgeschlagene Erstsynchronisation mit SqlException 50000, daneben Icon-Diagramm zum möglichen Auslöser Windows-Subsystem für Linux KI-generiert
Server & Netzwerk

WSUS-Erstsynchronisation schlägt fehl: SqlException 50000 und der WSL-Kategorie-Workaround

Wer aktuell einen neuen WSUS-Server aufsetzt, riskiert eine abbrechende Erstsynchronisation. Logs zeigen dann eine SqlException 50000 mit invalid update identity in XML. Microsoft bestätigte das Problem und lieferte mit KB5121986 einen Fix, der nicht alle Fälle abdeckt. Ein Praxisbericht vom 6. September 2026 deutet auf die Produktkategorie Windows-Subsystem für Linux als mögliche Ursache hin. Der Artikel fasst Problem, offiziellen Fix und Community-Workaround zusammen.