CVE-2026-35561: Уразливість у Amazon Athena ODBC через недостатній захист автентифікації

Критична уразливість в Amazon Athena ODBC до версії 2.1.0.0 дозволяє перехоплювати сесії автентифікації. Рекомендується оновлення драйвера.
CVE-2026-35561CVSS 9.1Windows

CVE-2026-35561: Уразливість у Amazon Athena ODBC через недостатній захист автентифікації

Критична уразливість в Amazon Athena ODBC до версії 2.1.0.0 дозволяє перехоплювати сесії автентифікації. Рекомендується оновлення драйвера.

CVSS
9.1 CRITICAL
EPSS
37.65%
Активно використовується
немає в KEV
Продукт
athena odbc

Що відомо

У драйвері Amazon Athena ODBC версій до 2.1.0.0 виявлено критичну уразливість, пов’язану з недостатніми заходами безпеки автентифікації в браузерних компонентах. Це може дозволити зловмисникам перехоплювати або захоплювати сесії автентифікації.

Бізнес-вплив

Уразливість із високим рівнем критичності (CVSS 9.1) ставить під загрозу безпеку автентифікаційних сесій, що може призвести до несанкціонованого доступу до даних і ресурсів. Для організацій, які використовують Amazon Athena ODBC, це створює ризик компрометації інформації та порушення цілісності систем.

Рекомендовані дії адміністратора

Рекомендується негайно оновити драйвер Amazon Athena ODBC до версії 2.1.0.0 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, посилити моніторинг логів автентифікації та переглянути політики безпеки для зменшення ризиків. Важливо також регулярно перевіряти оновлення від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки