{"id":828,"date":"2026-08-21T03:08:56","date_gmt":"2026-08-21T00:08:56","guid":{"rendered":"https:\/\/www.tayfnews.tech\/fr\/genel\/faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse\/"},"modified":"2026-08-21T03:08:56","modified_gmt":"2026-08-21T00:08:56","slug":"faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/fr\/technology\/faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse\/","title":{"rendered":"Faille de s\u00e9curit\u00e9 AWS : Correctif pour le connecteur Athena ClickHouse"},"content":{"rendered":"<p>Amazon Web Services a officiellement publi\u00e9 un bulletin de s\u00e9curit\u00e9 concernant une vuln\u00e9rabilit\u00e9 d&rsquo;attribution de privil\u00e8ges r\u00e9f\u00e9renc\u00e9e sous le nom de <strong>CVE-2026-75910<\/strong> au sein du mod\u00e8le de d\u00e9ploiement du connecteur ClickHouse pour Athena Federated Query. Divulgu\u00e9 publiquement le 20\/08\/2026 et identifi\u00e9 sous l&rsquo;ID de bulletin <strong>2026-084-AWS<\/strong>, cet avis met en lumi\u00e8re un profil de risque important n\u00e9cessitant une correction administrative rapide.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table des mati\u00e8res<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse\/#Comprendre_la_federation_de_requetes_Athena_et_le_connecteur_ClickHouse\" >Comprendre la f\u00e9d\u00e9ration de requ\u00eates Athena et le connecteur ClickHouse<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse\/#Mecanique_de_la_vulnerabilite_et_impact_potentiel\" >M\u00e9canique de la vuln\u00e9rabilit\u00e9 et impact potentiel<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/faille-de-securite-aws-correctif-pour-le-connecteur-athena-clickhouse\/#Attenuation_et_action_requise\" >Att\u00e9nuation et action requise<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Comprendre_la_federation_de_requetes_Athena_et_le_connecteur_ClickHouse\"><\/span>Comprendre la f\u00e9d\u00e9ration de requ\u00eates Athena et le connecteur ClickHouse<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Amazon Athena fonctionne comme un service de requ\u00eates interactif et sans serveur con\u00e7u pour permettre l&rsquo;analyse de donn\u00e9es directement dans Amazon Simple Storage Service \u00e0 l&rsquo;aide de la syntaxe SQL standard. Pour \u00e9tendre ses capacit\u00e9s analytiques, Athena Query Federation permet aux organisations de connecter des environnements de donn\u00e9es h\u00e9t\u00e9rog\u00e8nes \u2014 notamment DynamoDB, Azure Synapse et des int\u00e9grations personnalis\u00e9es \u2014 \u00e0 l&rsquo;aide d&rsquo;expressions SQL standard. Ces connecteurs sont con\u00e7us comme des projets open source et d\u00e9ploy\u00e9s sur le service Athena.<\/p>\n<p>Cependant, l&rsquo;avis de s\u00e9curit\u00e9 souligne que les versions du mod\u00e8le de d\u00e9ploiement du connecteur ClickHouse ant\u00e9rieures \u00e0 la version <strong>v2026.17.1<\/strong> souffrent d&rsquo;un d\u00e9faut d&rsquo;attribution incorrecte des privil\u00e8ges. Cette faille structurelle ouvre un vecteur de s\u00e9curit\u00e9 par lequel des utilisateurs distants authentifi\u00e9s peuvent potentiellement lire des donn\u00e9es sensibles r\u00e9sidant dans le compte AWS de d\u00e9ploiement.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Mecanique_de_la_vulnerabilite_et_impact_potentiel\"><\/span>M\u00e9canique de la vuln\u00e9rabilit\u00e9 et impact potentiel<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Le m\u00e9canisme de s\u00e9curit\u00e9 exploit\u00e9 sous la r\u00e9f\u00e9rence CVE-2026-75910 implique la manipulation des param\u00e8tres de connexion lors des op\u00e9rations de requ\u00eate. Plus pr\u00e9cis\u00e9ment, un utilisateur distant authentifi\u00e9 peut cibler des secrets arbitraires stock\u00e9s dans <strong>AWS Secrets Manager<\/strong> au sein du compte de d\u00e9ploiement. En configurant la cha\u00eene de connexion du connecteur pour pointer vers un secret sans rapport associ\u00e9 \u00e0 un point de terminaison de base de donn\u00e9es sous le contr\u00f4le direct de l&rsquo;utilisateur, le connecteur transmet involontairement le secret cible directement vers le point de terminaison contr\u00f4l\u00e9 par l&rsquo;attaquant.<\/p>\n<p>Les principaux points techniques concernant la port\u00e9e et les param\u00e8tres de la vuln\u00e9rabilit\u00e9 incluent :<\/p>\n<ul>\n<li><strong>ID du bulletin :<\/strong> 2026-084-AWS<\/li>\n<li><strong>Port\u00e9e concern\u00e9e :<\/strong> Amazon Web Services (AWS) Athena Query Federation<\/li>\n<li><strong>Type de vuln\u00e9rabilit\u00e9 :<\/strong> Attribution incorrecte des privil\u00e8ges<\/li>\n<li><strong>Versions logicielles impact\u00e9es :<\/strong> D\u00e9ploiements de connecteurs ant\u00e9rieurs \u00e0 <strong>v2026.17.1<\/strong><\/li>\n<li><strong>CVE associ\u00e9e :<\/strong> CVE-2026-75910<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Attenuation_et_action_requise\"><\/span>Att\u00e9nuation et action requise<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Les administrateurs cloud et les ing\u00e9nieurs de bases de donn\u00e9es utilisant le connecteur Athena Federated Query ClickHouse doivent examiner imm\u00e9diatement leurs versions de d\u00e9ploiement actuelles. Les versions ant\u00e9rieures \u00e0 <strong>v2026.17.1<\/strong> contenant cette faille, la mise \u00e0 niveau vers la version corrig\u00e9e est essentielle pour \u00e9liminer les vecteurs de transmission non autoris\u00e9e de secrets. Les organisations doivent consulter les avis de s\u00e9curit\u00e9 officiels d&rsquo;AWS pour obtenir des instructions de mise \u00e0 jour \u00e9tape par \u00e9tape.<\/p>\n<p><em>Source : <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-084-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Article original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AWS a publi\u00e9 un bulletin de s\u00e9curit\u00e9 pour CVE-2026-75910, traitant d&rsquo;une faille d&rsquo;attribution incorrecte des privil\u00e8ges dans le connecteur Athena ClickHouse.<\/p>\n","protected":false},"author":1,"featured_media":827,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"AWS, Bulletin de s\u00e9curit\u00e9, Connecteur ClickHouse, Vuln\u00e9rabilit\u00e9, Athena, Connecteur","rank_math_title":"Faille de s\u00e9curit\u00e9 AWS : Correctif pour le connecteur Athena ClickHouse","rank_math_description":"AWS a publi\u00e9 un bulletin de s\u00e9curit\u00e9 pour CVE-2026-75910, traitant d'une faille d'attribution incorrecte des privil\u00e8ges dans le connecteur Athena ClickHouse."},"categories":[2],"tags":[],"class_list":["post-828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/comments?post=828"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media\/827"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media?parent=828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/categories?post=828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/tags?post=828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}