「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「Amazon Web Services(AWS)」のサーバレスのクエリサービス「Amazon Athena」向けの「ODBCドライバ」に関する複数の脆弱性が明らかとなった。2026年3月にリリースしたアップデートにて修正済みとしており、利用者に注意を呼びかけている。
AWSは現地時間2026年4月3日にセキュリティアドバイザリを公開し、「Amazon Athena ODBC driver」に関する6件の脆弱性を確認し、対処したことを明らかにした。
「CVE-2026-35558」「CVE-2026-35559」「CVE-2026-35560」「CVE-2026-35561」「CVE-2026-35562」の5件については、「Windows」「Linux」「macOS」が影響を受ける。
「CVE-2026-35561」は、ブラウザベースの認証コンポーネントが十分に保護されておらず、認証セッションの乗っ取りが可能となる脆弱性。IDプロバイダ接続に用いるコンポーネントでは証明書検証の不備「CVE-2026-35560」が存在し、中間者攻撃によって認証情報を窃取されるおそれがある。
これら2件の脆弱性については、共通脆弱性評価システム「CVSSv4.0」においてベーススコアがともに「9.1」、重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
(Security NEXT - 2026/04/06 )
ツイート
PR
関連記事
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施

