AWS Latest Bulletins на русском
Подписаться
CVE-2026-77810 - Проблема с коннектором Neptune для Athena Federated Query
ID бюллетеня: 2026-087-AWS Область применения: AWS Тип содержания: Важен (требует внимания) Дата публикации: 21.08.2026 12:30 PDT Описание: Amazon Athena — это бессерверный интерактивный сервис запросов, который позволяет анализировать данные непосредственно в Amazon S3 с использованием стандартного SQL. Athena Query Federation — это функция, позволяющая подключаться к источникам данных вне Amazon S3, таким как DynamoDB, Azure Synapse и пользовательским коннекторами с использованием стандартного SQL-синтаксиса. Эти коннекторы имеют открытый исходный код и регулярно внедряются в сервис Athena. Мы выявили CVE-2026-77810 в разъёме Neptune, где пользователь с доступом к Neptune через Athena Federated Query мог получить доступ к свойствам в Lambda, обеспечивающем вычислительные данные для разъёма. Изменённые версии: <=v2026.28.1 И >=v2024.15.1 Пожалуйста, ознакомьтесь с статьёй ниже для получения самой актуальной и полной информации, связанной с этим информационным бюллетенем по безопасности AWS.