安全公告
本页介绍了与 BigQuery 相关的所有安全公告。
GCP-2026-056
发布时间:2026-08-26
| 说明 | 严重级别 | 备注 |
|---|---|---|
|
在 2026 年 5 月 1 日之前的 BigQuery Data Transfer Service 版本中,发现了一个输入验证不当漏洞。 该怎么做?客户无需采取任何操作。此漏洞已于 2026 年 5 月 1 日修复。 解决了哪些漏洞?经过身份验证的攻击者可以使用精心设计的 JDBC 连接字符串 参数在连接器 容器中实现远程代码执行,并提升租户项目中的权限。 |
严重 | CVE-2026-12717 |
GCP-2026-047
发布时间:2026-07-13
| 说明 | 严重级别 | 备注 |
|---|---|---|
在 BigQuery、Dataform 和 Colab Enterprise 的代码库中,发现了一个授权缺失漏洞 。 该怎么做?客户无需采取任何操作。Google 已针对所有受影响的产品和服务应用了缓解措施 。 解决了哪些漏洞?在创建代码库期间,经过身份验证的攻击者可能会 提升其权限并执行跨租户 代码库接管。 |
严重 | CVE-2026-14934 |