CVE-2026-77810 - Athena 联合查询 Neptune 连接器问题
公告编号:2026-087-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026年8月21日 太平洋夏令时中午12:30描述:亚马逊雅典娜是一款无服务器的交互式查询服务,允许你直接使用标准SQL在亚马逊S3中分析数据。Athena 查询联合是一个功能,允许你连接亚马逊 S3 以外的数据源,比如 DynamoDB、Azure Synapse 以及使用标准 SQL 语法的自定义连接器。这些连接器是开源的,并定期部署到Athena服务中。我们在 Neptune 连接器中识别了 CVE-2026-77810,用户通过 Athena Federated Query 访问 Neptune 的用户可以访问提供该连接器计算的 Lambda 属性。受影响版本:<=v2026.28.1 和 >=v2024.15.1请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。