CVE-2026-12283 - Athena 联合查询 Synapse 连接器问题
公告编号:2026-059-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年7月17日 太平洋夏令时中午12:00描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们识别出CVE-2026-12283号。拥有 Azure Synapse 账户访问权限的用户可以创建一个带有特别名称的表,通过 Athena Synapse 连接器查询时,可能会返回意外数据。受影响版本:- 版本 >= v2022.20.1(于 2022 年 5 月 19 日发布)以及 - 版本 <= v2026.19.1(于 2026 年 5 月 28 日发布)请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。