CVE-2026-77810 - 아테나 페더레이티드 쿼리 넵튠 커넥터 문제
게시판 ID: 2026-087-AWS 범위: AWS 콘텐츠 유형: 중요(주의 필요) 발행일: 2026년 8월 21일 오후 12:30 PDT 설명: Amazon Athena는 표준 SQL을 사용해 Amazon S3에서 데이터를 직접 분석할 수 있는 서버리스 인터랙티브 쿼리 서비스입니다. Athena 쿼리 페더레이션은 DynamoDB, Azure Synapse, 그리고 표준 SQL 문법을 사용해 Amazon S3 외부의 데이터 소스와 연결할 수 있게 해주는 기능입니다. 이 커넥터들은 오픈 소스이며 정기적으로 Athena 서비스에 배포됩니다. 우리는 Neptune 커넥터에서 CVE-2026-77810을 확인했는데, 이는 Athena Federated Query를 통해 Neptune에 접근할 수 있는 사용자가 커넥터 계산을 제공하는 Lambda의 속성에 접근할 수 있는 곳입니다. 영향을 받는 버전: <=v2026.28.1 및 >=v2024.15.1 이 AWS 보안 게시판과 관련된 가장 최시이자 완전한 정보는 아래 기사를 참고해 주시기 바랍니다.