RSS AWS 최신 공지
팔로우
CVE-2026-8178 - Amazon Redshift JDBC 드라이버의 안전하지 않은 클래스 로딩을 통한 원격 코드 실행
게시판 ID: 2026-028-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026/05/08 오전 11:30 PDT설명:Amazon Redshift JDBC Driver는 표준 JDBC 애플리케이션 프로그래밍 인터페이스(API)를 통해 데이터베이스 연결을 제공하는 Type 4 JDBC 드라이버입니다. Amazon Redshift JDBC Driver 버전 2.2.2 이전 버전에서 문제가 발견되었습니다. 특정 조건 하에서 드라이버는 JDBC 연결 URL 매개변수를 처리할 때 임의의 클래스를 로드하고 실행할 수 있었습니다. 연결 URL에 영향을 줄 수 있는 행위자는 애플리케이션 컨텍스트에서 코드를 잠재적으로 실행할 수 있었습니다.영향을 받는 버전: Amazon Redshift JDBC Driver < 2.2.2이 AWS 보안 게시판과 관련된 최신 및 전체 정보는 아래 기사를 참조하십시오.