CVE-2026-77810 - Athena Federated Query Neptune Connector に関する問題
速報番号:2026-087-AWS 範囲:AWS 内容タイプ:重要(注意が必要) 発行日:2026年8月21日 午後12時30分 PDT説明:Amazon Athenaはサーバーレスでインタラクティブなクエリサービスで、標準SQLを使ってAmazon S3上で直接データを分析できます。Athena Query Federationは、標準的なSQL構文を使ってDynamoDB、Azure Synapse、カスタムコネクタなどAmazon S3以外のデータソースに接続できる機能です。これらのコネクタはオープンソースで、定期的にAthenaサービスに展開されています。Neptuneコネクタ内でCVE-2026-77810を特定しました。これは、Athena Federated Queryを通じてNeptuneにアクセスできるユーザーが、コネクタの計算を提供するLambda内のプロパティにアクセスできる場所です。影響を受けたバージョン:<=v2026.28.1 および >=v2024.15.1このAWSセキュリティブリテンに関する最新かつ完全な情報については、以下の記事をご参照ください。