CVE-2026-12283 - Athena Federa... ノート

CVE-2026-12283 - Athena Federated Query Synapse Connector に関する問題

ブリテンID:2026-059-AWS スコープ:AWS コンテンツタイプ:重要(注意が必要) 発行日:2026年7月17日 12:00 PDT説明:Amazon Athenaはサーバーレスでインタラクティブなクエリサービスで、標準SQLを使ってAmazon S3上で直接データを分析できます。Athena Query Federationは、標準的なSQL構文を使ってDynamoDB、Azure Synapse、カスタムコネクタなどAmazon S3以外のデータソースに接続できる機能です。これらのコネクタはオープンソースで、定期的にAthenaサービスに展開されています。CVE-2026-12283を特定しました。Azure Synapseアカウントにアクセスできるユーザーは、特別に作成された名前のテーブルを作成でき、Athena Synapseコネクターでクエリすると意図しないデータが返される可能性があります。影響を受けたバージョン:- バージョン >= v2022.20.1(2022年5月19日リリース)、および - バージョン <= v2026.19.1(2026年5月28日リリース)このAWSセキュリティブリテンに関する最新かつ完全な情報については、以下の記事をご参照ください。