CVE-2026-12283 - Проблема с ко... Заметка

CVE-2026-12283 - Проблема с коннектором Synapse для Athena Federated Query

ID бюллетеня: 2026-059-AWS Область применения: AWS Тип содержания: Важно (требует внимания) Дата публикации: 17.07.2026 12:00 PDT Описание: Amazon Athena — это бессерверный интерактивный сервис запросов, который позволяет анализировать данные непосредственно в Amazon S3 с использованием стандартного SQL. Athena Query Federation — это функция, позволяющая подключаться к источникам данных вне Amazon S3, таким как DynamoDB, Azure Synapse и пользовательским коннекторами с использованием стандартного SQL-синтаксиса. Эти коннекторы имеют открытый исходный код и регулярно внедряются в сервис Athena. Мы выявили CVE-2026-12283. Пользователь с доступом к учетной записи Azure Synapse может создать таблицу с специально созданным именем, которая при запросе через коннектор Athena Synapse может привести к возврату нежелательных данных. Изменённые версии: - версии >= v2022.20.1 (выпущена 19.05.2022) И - версии <= v2026.19.1 (выпущены 28.05.2026) Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.