Krytyczna luka w uwierzytelnianiu w sterowniku Amazon Athena ODBC

Krytyczna luka w uwierzytelnianiu sterownika Amazon Athena ODBC przed wersją 2.1.0.0 umożliwia przejęcie sesji. Zalecana aktualizacja do wersji 2.1.0.0.
CVE-2026-35561CVSS 9.1Windows

Krytyczna luka w uwierzytelnianiu w sterowniku Amazon Athena ODBC

Krytyczna luka w uwierzytelnianiu sterownika Amazon Athena ODBC przed wersją 2.1.0.0 umożliwia przejęcie sesji. Zalecana aktualizacja do wersji 2.1.0.0.

CVSS
9.1 CRITICAL
EPSS
37.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
athena odbc

Co wiadomo

W sterowniku Amazon Athena ODBC w wersjach przed 2.1.0.0 wykryto poważne niedociągnięcia w zabezpieczeniach uwierzytelniania przeglądarkowego, które mogą umożliwić atakującemu przechwycenie lub przejęcie sesji uwierzytelniania. Luka ta wynika z niewystarczających mechanizmów ochrony w przepływach uwierzytelniania opartych na przeglądarce.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z Amazon Athena ODBC, luka ta stanowi poważne zagrożenie bezpieczeństwa, ponieważ może prowadzić do nieautoryzowanego dostępu do danych i zasobów. Niewłaściwie zabezpieczone sesje uwierzytelniania mogą skutkować wyciekiem informacji lub eskalacją uprawnień, co wpływa na integralność i poufność systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie sterownika Amazon Athena ODBC do wersji 2.1.0.0 lub nowszej, gdzie problem został załatany. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi uwierzytelniania pod kątem podejrzanych aktywności oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących uwierzytelniania przeglądarkowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS