AWS Latest Bulletins на русском
Подписаться
CVE-2026-19311 - Отсутствие авторизации в плагине оповещений OpenSearch
Выпущено важное уведомление по безопасности, касающееся уязвимости авторизации в плагине OpenSearch Alerting. Эта уязвимость, CVE-2026-19311, затрагивает определенные версии как самостоятельно управляемых развертываний, так и развертываний Amazon OpenSearch Service. Аутентифицированный пользователь с определенными привилегиями мог использовать этот недостаток для манипулирования данными индекса посредством специально сформированных запросов мониторинга. Меры по устранению включают обновление до исправленных версий плагина или обновление доменов Amazon OpenSearch Service до исправленного выпуска программного обеспечения.