{"id":922,"date":"2026-08-21T03:08:30","date_gmt":"2026-08-21T00:08:30","guid":{"rendered":"https:\/\/www.tayfnews.tech\/de\/general\/aws-schwachstelle-fehler-im-athena-clickhouse-connector\/"},"modified":"2026-08-21T03:08:30","modified_gmt":"2026-08-21T00:08:30","slug":"aws-schwachstelle-fehler-im-athena-clickhouse-connector","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/de\/technology\/aws-schwachstelle-fehler-im-athena-clickhouse-connector\/","title":{"rendered":"AWS-Schwachstelle: Fehler im Athena ClickHouse Connector"},"content":{"rendered":"<p>Amazon Web Services hat offiziell ein Sicherheitsbulletin ver\u00f6ffentlicht, das eine Schwachstelle bei der Zuweisung von Berechtigungen mit der Kennung <strong>CVE-2026-75910<\/strong> in der Bereitstellungsvorlage f\u00fcr den Athena Federated Query ClickHouse Connector behandelt. Die am 20.08.2026 \u00f6ffentlich bekannt gegebenen und unter der Bulletin-ID <strong>2026-084-AWS<\/strong> gef\u00fchrten Hinweise unterstreichen ein wichtiges Risikoprofil, das ein zeitnahes administratives Eingreifen erfordert.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/aws-schwachstelle-fehler-im-athena-clickhouse-connector\/#Grundlegendes_zu_Athena_Query_Federation_und_dem_ClickHouse_Connector\" >Grundlegendes zu Athena Query Federation und dem ClickHouse Connector<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/aws-schwachstelle-fehler-im-athena-clickhouse-connector\/#Mechanismus_der_Schwachstelle_und_moegliche_Auswirkungen\" >Mechanismus der Schwachstelle und m\u00f6gliche Auswirkungen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/aws-schwachstelle-fehler-im-athena-clickhouse-connector\/#Mitigierung_und_erforderliche_Massnahmen\" >Mitigierung und erforderliche Ma\u00dfnahmen<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Grundlegendes_zu_Athena_Query_Federation_und_dem_ClickHouse_Connector\"><\/span>Grundlegendes zu Athena Query Federation und dem ClickHouse Connector<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Amazon Athena fungiert als serverloser, interaktiver Abfragedienst, der die Datenanalyse direkt in Amazon Simple Storage Service unter Verwendung von Standard-SQL-Syntax erm\u00f6glichen soll. Zur Erweiterung der analytischen Funktionen erm\u00f6glicht Athena Query Federation Unternehmen die Verbindung verschiedener Datenumgebungen \u2013 darunter DynamoDB, Azure Synapse und benutzerdefinierte Integrationen \u2013 \u00fcber SQL-Standardausdr\u00fccke. Diese Connector sind als Open-Source-Projekte aufgebaut und werden im Athena-Dienst bereitgestellt.<\/p>\n<p>Der Sicherheitshinweis weist jedoch darauf hin, dass Versionen der ClickHouse-Connector-Bereitstellungsvorlage, die vor der Version <strong>v2026.17.1<\/strong> ver\u00f6ffentlicht wurden, einen Fehler bei der fehlerhaften Zuweisung von Berechtigungen aufweisen. Dieses strukturelle Vers\u00e4umnis \u00f6ffnet ein Sicherheitsrisiko, \u00fcber das authentifizierte Remotebenutzer potenziell sensible Daten lesen k\u00f6nnen, die sich innerhalb des bereitstellenden AWS-Kontos befinden.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Mechanismus_der_Schwachstelle_und_moegliche_Auswirkungen\"><\/span>Mechanismus der Schwachstelle und m\u00f6gliche Auswirkungen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Der im Rahmen von CVE-2026-75910 ausgenutzte Sicherheitsmechanismus beinhaltet die Manipulation von Verbindungsparametern w\u00e4hrend Abfragevorg\u00e4ngen. Konkret kann ein authentifizierter Remotebenutzer beliebige Geheimnisse anvisieren, die in <strong>AWS Secrets Manager<\/strong> innerhalb des bereitstellenden Kontos gespeichert sind. Durch die Konfiguration der Verbindungszeichenfolge des Connectors, sodass sie auf ein nicht zusammenh\u00e4ngendes Geheimnis neben einem Datenbankendpunkt unter direkter Kontrolle des Benutzers verweist, \u00fcbertr\u00e4gt der Connector das Zielgeheimnis unbeabsichtigt direkt an den vom Angreifer kontrollierten Endpunkt.<\/p>\n<p>Wichtige technische Erkenntnisse hinsichtlich des Umfangs und der Schwachstellenparameter umfassen:<\/p>\n<ul>\n<li><strong>Bulletin-ID:<\/strong> 2026-084-AWS<\/li>\n<li><strong>Betroffener Bereich:<\/strong> Amazon Web Services (AWS) Athena Query Federation<\/li>\n<li><strong>Art der Schwachstelle:<\/strong> Falsche Zuweisung von Berechtigungen (Incorrect Privilege Assignment)<\/li>\n<li><strong>Betroffene Softwareversionen:<\/strong> Connector-Bereitstellungen vor <strong>v2026.17.1<\/strong><\/li>\n<li><strong>Zugeh\u00f6rige CVE:<\/strong> CVE-2026-75910<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Mitigierung_und_erforderliche_Massnahmen\"><\/span>Mitigierung und erforderliche Ma\u00dfnahmen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Cloud-Administratoren und Datenbankingenieure, die den Athena Federated Query ClickHouse Connector verwenden, m\u00fcssen ihre aktuellen Bereitstellungsversionen sofort \u00fcberpr\u00fcfen. Da Versionen, die \u00e4lter als <strong>v2026.17.1<\/strong> sind, diesen Fehler enthalten, ist ein Upgrade auf die gepatchte Version unerl\u00e4sslich, um unbefugte Vektoren zur \u00dcbertragung von Geheimnissen zu beseitigen. Unternehmen sollten offizielle AWS-Sicherheitshinweise konsultieren, um Schritt-f\u00fcr-Schritt-Anweisungen zur Aktualisierung zu erhalten.<\/p>\n<p><em>Quelle: <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-084-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Originalartikel<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AWS ver\u00f6ffentlicht ein Sicherheitsbulletin f\u00fcr CVE-2026-75910 wegen einer fehlerhaften Rechteressource im Athena ClickHouse Connector.<\/p>\n","protected":false},"author":1,"featured_media":921,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"AWS, Sicherheitsbulletin, ClickHouse Connector, Schwachstelle, Athena, Connector","rank_math_title":"AWS-Schwachstelle: Fehler im Athena ClickHouse Connector","rank_math_description":"AWS ver\u00f6ffentlicht ein Sicherheitsbulletin f\u00fcr CVE-2026-75910 wegen einer fehlerhaften Rechteressource im Athena ClickHouse Connector."},"categories":[3],"tags":[],"class_list":["post-922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/comments?post=922"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media\/921"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media?parent=922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/categories?post=922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/tags?post=922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}