CVE-2026-35561: Уразливість у Amazon Athena ODBC через недостатній захист автентифікації
Критична уразливість в Amazon Athena ODBC до версії 2.1.0.0 дозволяє перехоплювати сесії автентифікації. Рекомендується оновлення драйвера.
- CVSS
- 9.1 CRITICAL
- EPSS
- 37.65%
- Активно використовується
- немає в KEV
- Продукт
- athena odbc
Що відомо
У драйвері Amazon Athena ODBC версій до 2.1.0.0 виявлено критичну уразливість, пов’язану з недостатніми заходами безпеки автентифікації в браузерних компонентах. Це може дозволити зловмисникам перехоплювати або захоплювати сесії автентифікації.
Бізнес-вплив
Уразливість із високим рівнем критичності (CVSS 9.1) ставить під загрозу безпеку автентифікаційних сесій, що може призвести до несанкціонованого доступу до даних і ресурсів. Для організацій, які використовують Amazon Athena ODBC, це створює ризик компрометації інформації та порушення цілісності систем.
Рекомендовані дії адміністратора
Рекомендується негайно оновити драйвер Amazon Athena ODBC до версії 2.1.0.0 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, посилити моніторинг логів автентифікації та переглянути політики безпеки для зменшення ризиків. Важливо також регулярно перевіряти оновлення від постачальника.