AWS Latest Bulletins 한국어 노트

AWS Latest Bulletins 한국어

지정된 웹 페이지는 AWS에서 제공하는 보안 공지 사항을 다루는 웹 페이지입니다. 최신 보안 공지 및 업데이트에 대한 정보 전달의 신뢰할 수 있는 출처 중 하나입니다. 공지 사항은 주로 보안 고지, 밴드 패치 및 기타 제품 보안 업데이트에 대해 다룹니다. 이러한 공지 사항은 사용자가 최신 보안 고려 사항을 쉽게 최신 상태로 유지할 수 있도록 하여, 인프라가 안전하고 준수할 수 있도록 합니다.

노트 스레드

Bulletin ID: 2026-095-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 발행일: 2026년 9월 3일 오전 10:00 PDT설명:Amazon CodeCatalyst 블루프린트는 소프트웨어 프로젝트를 생성하는 재사용 가능한 프로젝트 템플릿입니다. @amazon-codecatalyst/blueprints.blueprint npm 패키지는 블루프린트 작성자가 github.com/aws/codecatalyst-blueprints에서 게시된 것을 기반으로 구축하는 오픈 소스 프레임워크입니다.블루프린트 재합성 프레임워크에서 CVE-2026-85012를 확인했습니다. 재합성 중에 프레임워크는 기존 프로젝트의 .ownership-file을 읽어 블루프린트가 수정할 수 있는 파일을 결정합니다. 0.3.156 이전 버전에서는 .ownership-file의 [local] 병합 전략 항목의 owner 필드가 검증 없이 셸을 통해 운영 체제 명령으로 전달되었습니다. 프로젝트의 리포지토리에 커밋할 권한이 있는 사용자는 해당 필드에 셸 메타 문자를 배치하여 재합성을 수행하는 환경에서 해당 환경에 사용 가능한 권한 및 자격 증명으로 임의의 명령을 실행할 수 있었습니다.Amazon CodeCatalyst 서비스 사용에는 별도의 조치가 필요하지 않습니다. 재합성은 범위가 지정된 자격 증명을 가진 격리된 프로젝트별 환경에서 실행되며, 서비스는 해당 환경에서 서버 측 검증을 적용하여 0.3.156 이전에 게시된 블루프린트 버전을 포함하여 제한된 허용 목록 형식 외부의 [local] 병합 전략 명령을 거부합니다.영향을 받는 버전: <= 0.3.155이 AWS 보안 공지 관련 최신 및 전체 정보는 아래 기사를 참조하십시오.
Bulletin ID: 2026-055-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 7월 14일 오후 1:30 PDT설명:AWS Load Balancer Controller는 Kubernetes 클러스터를 위한 AWS Elastic Load Balancing 리소스를 관리하는 오픈 소스 Kubernetes 컨트롤러입니다. Gateway API 리스너 규칙 생성 로직에서 잘못된 규칙 우선순위 순서 문제를 CVE-2026-15738로 식별했습니다. 동일한 호스트 이름을 가진 동일한 Application Load Balancer (ALB) HTTPS 리스너에 HTTPRoute와 GRPCRoute가 모두 연결된 경우, 컨트롤러는 경로 구체성보다는 경로 종류에 따라 ALB 리스너 규칙 우선순위를 할당합니다. 이로 인해 모든 HTTPRoute에서 파생된 규칙은 GRPCRoute에서 파생된 규칙보다 더 낮은 ALB 우선순위 번호를 받게 되며, ALB는 어떤 경로가 더 구체적인지에 관계없이 먼저 평가합니다. 공유 게이트웨이에 의해 허용된 네임스페이스에서 HTTPRoute 객체를 생성할 권한이 있는 네임스페이스 범위 사용자는 다른 네임스페이스의 더 구체적인 GRPCRoute를 대상으로 하는 트래픽을 가로채는 모든 것을 포함하는 HTTPRoute를 생성할 수 있습니다.영향받는 버전: AWS Load Balancer Controller v3.4.1 및 동일한 리스너에 HTTPRoute와 GRPCRoute를 모두 연결하는 것을 지원하는 모든 버전 (PR #4794에서 도입됨)이 AWS 보안 공지 관련 최신 및 완전한 정보는 아래 기사를 참조하십시오.