עדכוני אבטחה דחופים
בדף הזה מתוארים כל עלוני האבטחה שקשורים ל-BigQuery.
GCP-2026-056
תאריך פרסום: 26 באוגוסט 2026
| תיאור | רמת סיכון | הערות |
|---|---|---|
|
התגלתה נקודת חולשה שקשורה לאימות לא תקין של קלט במנהל התקן JDBC בגרסאות של BigQuery Data Transfer Service שקדמו ל-1 במאי 2026. מה לעשות?לא נדרשת פעולה מצד הלקוחות. נקודת החולשה הזו תוקנה ב-1 במאי 2026. אילו נקודות חולשה טופלו?תוקף מאומת יכול להשתמש בפרמטרים של מחרוזת חיבור JDBC שנוצרו במיוחד כדי להשיג הרצת קוד מרחוק במאגר של המחבר ולהרחיב את ההרשאות בפרויקט הדייר. |
קריטית | CVE-2026-12717 |
GCP-2026-047
תאריך פרסום: 13 ביולי 2026
| תיאור | רמת סיכון | הערות |
|---|---|---|
נמצאה פגיעות מסוג Missing Authorization במאגרי מידע ב-BigQuery, ב-Dataform וב-Colab Enterprise. מה לעשות?לא נדרשת פעולה מצד הלקוחות. Google כבר יישמה אמצעי מניעה בכל המוצרים והשירותים שהושפעו. אילו נקודות חולשה טופלו?במהלך יצירת מאגר, תוקף מאומת עלול להסלים את ההרשאות שלו ולבצע השתלטות על מאגר חוצה-דיירים. |
קריטית | CVE-2026-14934 |