CVE-2026-12283 - 아테나 페더레이티드 쿼리 시냅스 커넥터 문제
게시판 ID: 2026-059-AWS 범위: AWS 콘텐츠 유형: 중요(주의 필요) 출판일: 2026년 7월 17일 오후 12:00 PDT 설명: Amazon Athena는 표준 SQL을 사용해 Amazon S3에서 데이터를 직접 분석할 수 있는 서버리스 인터랙티브 쿼리 서비스입니다. Athena 쿼리 페더레이션은 DynamoDB, Azure Synapse, 그리고 표준 SQL 문법을 사용해 Amazon S3 외부의 데이터 소스와 연결할 수 있게 해주는 기능입니다. 이 커넥터들은 오픈 소스이며 정기적으로 Athena 서비스에 배포됩니다. CVE-2026-12283을 확인했습니다. Azure Synapse 계정에 접근할 수 있는 사용자는 특별히 제작된 이름의 테이블을 만들 수 있으며, Athena Synapse 커넥터를 통해 쿼리하면 의도치 않은 데이터가 반환될 수 있습니다. 영향을 받는 버전: - 버전 >= v2022.20.1 (2022년 5월 19일 출시) 및 - 버전 <= v2026.19.1 (2026년 5월 28일 출시) 이 AWS 보안 게시판과 관련된 가장 최시이자 완전한 정보는 아래 기사를 참고해 주시기 바랍니다.