CVE-2026-19311- OpenSearch Ale... 노트

CVE-2026-19311- OpenSearch Alerting 플러그인의 권한 누락

OpenSearch Alerting 플러그인의 인증 취약점에 대한 중요한 보안 공지가 발표되었습니다. 이 취약점, CVE-2026-19311은 자체 관리형 및 Amazon OpenSearch Service 배포의 특정 버전에 영향을 미칩니다. 특정 권한을 가진 인증된 사용자는 조작된 모니터 요청을 통해 이 결함을 악용하여 인덱스 데이터를 조작할 수 있습니다. 완화 조치에는 수정된 플러그인 버전으로 업데이트하거나 Amazon OpenSearch Service 도메인을 패치된 소프트웨어 릴리스로 업그레이드하는 것이 포함됩니다.