OpenSearch Alerting Plugin における認証不備 CVE-2026-19311
OpenSearch Alertingプラグインにおける認証の脆弱性に関する重要なセキュリティ情報が発行されました。この脆弱性、CVE-2026-19311は、セルフマネージドおよびAmazon OpenSearch Serviceデプロイメントの特定のバージョンに影響します。特定の権限を持つ認証済みユーザーは、細工されたモニターリクエストを通じてこの欠陥を悪用し、インデックスデータを操作できる可能性があります。緩和策としては、プラグインの修正済みバージョンに更新するか、Amazon OpenSearch Serviceドメインをパッチ適用済みのソフトウェアリリースにアップグレードすることが含まれます。