Krytyczna luka w uwierzytelnianiu w sterowniku Amazon Athena ODBC
Krytyczna luka w uwierzytelnianiu sterownika Amazon Athena ODBC przed wersją 2.1.0.0 umożliwia przejęcie sesji. Zalecana aktualizacja do wersji 2.1.0.0.
- CVSS
- 9.1 CRITICAL
- EPSS
- 37.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- athena odbc
Co wiadomo
W sterowniku Amazon Athena ODBC w wersjach przed 2.1.0.0 wykryto poważne niedociągnięcia w zabezpieczeniach uwierzytelniania przeglądarkowego, które mogą umożliwić atakującemu przechwycenie lub przejęcie sesji uwierzytelniania. Luka ta wynika z niewystarczających mechanizmów ochrony w przepływach uwierzytelniania opartych na przeglądarce.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z Amazon Athena ODBC, luka ta stanowi poważne zagrożenie bezpieczeństwa, ponieważ może prowadzić do nieautoryzowanego dostępu do danych i zasobów. Niewłaściwie zabezpieczone sesje uwierzytelniania mogą skutkować wyciekiem informacji lub eskalacją uprawnień, co wpływa na integralność i poufność systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie sterownika Amazon Athena ODBC do wersji 2.1.0.0 lub nowszej, gdzie problem został załatany. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi uwierzytelniania pod kątem podejrzanych aktywności oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących uwierzytelniania przeglądarkowego.