PostgreSQL 全球开发组发布了我们数据库系统的所有受支持版本的更新,包括 9.6.3、9.5.7、9.4.12、9.3.17 和 9.2.21。此版本修复了三个安全问题。它还修补了过去三个月报告的一些其他错误。使用 PGREQUIRESSL 环境变量来控制连接的用户,以及在使用外部服务器时依赖数据库用户之间安全隔离的用户,应尽快更新。其他用户应计划在下一个方便的停机时间更新。
此版本已修复三个安全漏洞
CVE-2017-7486 的修复适用于新数据库,有关将修复应用于现有数据库的步骤,请参阅发行说明。
我们建议任何依赖 PGREQUIRESSL 环境变量的用户使用 sslmode 连接字符串选项,因为 PGREQUIRESSL 的使用已被弃用。CVE-2017-7485 不会影响 9.2 系列。有关这些问题及其如何影响向后兼容性的更多信息,请参阅发行说明。
此更新还修复了过去几个月报告的一些错误。其中一些问题仅影响 9.6 系列,但许多问题会影响所有受支持的版本。此版本包含 90 多个修复程序,其中包括
基于逻辑解码的复制工具的用户以及未记录索引的用户应查阅发行说明,了解升级期间可能需要的额外步骤。
此更新还包含 tzdata 版本 2017b,其中包含智利、海地和蒙古的 DST 法规变更更新,以及厄瓜多尔、哈萨克斯坦、利比里亚和西班牙的历史修正。切换到南美洲、太平洋和印度洋以及一些亚洲和中东国家/地区的多个时区的数字缩写。时区库与 IANA 版本 tzcode2017b 同步。
PostgreSQL 版本 9.2 将于 2017 年 9 月终止生命周期。该项目预计仅为该版本发布一个或两个更新。我们强烈建议用户尽快开始计划升级到更高版本的 PostgreSQL。有关更多信息,请参阅我们的版本策略。
所有 PostgreSQL 更新版本都是累积的。与其他次要版本一样,用户无需转储和重新加载数据库或使用 pg_upgrade 即可应用此更新版本;您只需关闭 PostgreSQL 并更新其二进制文件即可。
更新后,基于逻辑解码的复制工具的用户以及未记录索引的用户应查阅发行说明,了解升级期间可能需要的额外步骤。有关更多详细信息,请参阅发行说明。
跳过一个或多个更新版本的用户可能需要运行额外的更新后步骤;请参阅早期版本的发行说明以了解详细信息。
链接