
Falha no backup do pgAdmin: como proteger arquivos e bancos de dados
Por Equipe Técnica HD Doctor
Resposta direta
Se sua equipe usa pgAdmin, confira a instalação e planeje a aplicação da correção com o responsável pelo ambiente. Revise acessos e mantenha cópias protegidas fora do alcance da conta que executa a ferramenta. Quando houver suspeita de alteração indevida, preserve os registros e avalie os dados antes de restaurar em produção. Atualizar o programa e demonstrar que um backup pode ser recuperado são verificações diferentes.
O que mudou em setembro de 2026?
Em 17/9/2026, a equipe do pgAdmin publicou a versão 9.18 com quatro correções de segurança, incluindo a CVE-2026-86864 na ferramenta Backup. Esse lançamento é o fato recente que motiva esta orientação. Fonte: https://www.postgresql.org/about/news/pgadmin-4-v918-released-3381/. A descrição técnica informa que um usuário autenticado com permissão tools_backup pode sobrescrever arquivos acessíveis à conta do sistema operacional que executa o pgAdmin e expor uma senha de banco armazenada. O registro foi aberto em 3/9; isso não significa que a descoberta ocorreu em 17/9. Fonte: https://github.com/pgadmin-org/pgadmin4/issues/10384. As notas da versão confirmam a correção em 9.18. O componente envolvido é o pgAdmin, ferramenta de administração; o comunicado não descreve uma falha do servidor PostgreSQL. As fontes consultadas não comprovam exploração ativa nem perda de dados de clientes. Fonte: https://www.pgadmin.org/docs/pgadmin4/9.18/release_notes_9_18.html. Nossa recomendação é mapear onde a administração encontra os dados: máquina do pgAdmin, conta de serviço, diretórios de exportação e destinos das cópias. Um backup colocado no mesmo local e sujeito às mesmas permissões pode deixar de oferecer a separação esperada. Isso deve ser verificado no ambiente real; não presuma que todos os servidores, NAS ou bancos conectados foram atingidos. Se houver arquivos ausentes ou ilegíveis, trate preservação e retorno do serviço como decisões coordenadas. Guarde originais e registros antes de intervenções que alterem o material afetado, quando isso for tecnicamente seguro. A HD Doctor pode avaliar dados e mídias para recuperação; a correção do software e a investigação de acessos cabem aos responsáveis pelo ambiente.
O que evitar durante a verificação
- 1.Apagar evidências ao tentar normalizar o painel. Não limpe registros nem substitua arquivos suspeitos sem preservar o material necessário à análise. Combine a contenção com a equipe responsável pela segurança.
- 2.Restaurar por cima da única cópia disponível. Separe o destino do teste e proteja a origem. A tentativa de recuperação não deve eliminar a possibilidade de uma análise posterior.
- 3.Concluir que houve invasão apenas pela versão instalada. A presença de software vulnerável exige correção, mas não comprova um incidente. Registre sintomas, acessos e alterações para sustentar a avaliação.
Cinco verificações para proteger os dados
Use este roteiro com os administradores do banco e do sistema. Registre responsáveis, horários e resultados.
- 1
Identifique as instalações e os acessos
Liste máquinas, contêineres e estações com pgAdmin, a versão em uso, os usuários autorizados e a conta de execução. Confira quais pastas essa conta pode modificar e quais bancos são administrados pela ferramenta.
- 2
Preserve cópias e planeje a correção
Separe configurações e backups necessários ao retorno, em armazenamento protegido. Aplique o pgAdmin 4 9.18 conforme as orientações oficiais e valide a versão efetivamente em execução. Se houver suspeita de comprometimento, coordene a atualização com a contenção e a coleta de registros.
- 3
Revise permissões e credenciais
Retire acessos desnecessários e revise a separação entre administração e armazenamento de cópias. Se a análise indicar possível exposição de senhas, planeje a troca com os serviços dependentes, a partir de um ambiente confiável, evitando interrupções não previstas.
- 4
Teste a recuperação em destino separado
Escolha uma cópia compatível com o objetivo de recuperação e restaure em ambiente isolado. Peça ao responsável pelos dados que confira tabelas e operações representativas. Registre a data da cópia, erros e o trabalho posterior que precisaria ser refeito.
- 5
Encaminhe perdas persistentes para diagnóstico
Diferencie falha de login, indisponibilidade do programa e corrupção real de arquivos. Se os dados continuarem inacessíveis e as cópias não forem suficientes, preserve as mídias e informe à HD Doctor os sintomas, a arquitetura e as tentativas já realizadas.
Dúvidas sobre pgAdmin, backups e recuperação
Um backup concluído basta para garantir a recuperação?
Não. Confira se a cópia contém os dados necessários e se pode ser restaurada em um destino separado. Inclua validação do responsável pela aplicação; o término da tarefa, sozinho, não demonstra que o serviço voltará como esperado.
Devo restaurar o banco só porque uso pgAdmin?
Não há motivo para substituir dados de produção apenas pela presença da ferramenta. Primeiro avalie a exposição e os sinais do problema. Restaure quando houver uma necessidade concreta e um ponto de recuperação validado.
Atualizar resolve arquivos que já foram danificados?
A correção de software não recompõe automaticamente conteúdo perdido. Se houver dano confirmado, avalie cópias utilizáveis e preserve os originais antes de tentar reparos. Documente o que foi alterado para orientar o diagnóstico.
A HD Doctor pode garantir a recuperação do banco?
Não é possível garantir o resultado antes da avaliação. A viabilidade depende dos arquivos e das mídias disponíveis, das alterações posteriores e das cópias existentes. O diagnóstico permite definir os próximos passos sem prometer a recomposição de toda a plataforma.
Seu banco de dados continua inacessível?
Informe os arquivos afetados, os backups disponíveis e as tentativas de recuperação.