{"id":825,"date":"2026-08-21T03:09:09","date_gmt":"2026-08-21T00:09:09","guid":{"rendered":"https:\/\/www.tayfnews.tech\/it\/genel\/vulnerabilita-aws-problema-nel-connettore-athena-clickhouse\/"},"modified":"2026-08-21T03:09:09","modified_gmt":"2026-08-21T00:09:09","slug":"vulnerabilita-aws-problema-nel-connettore-athena-clickhouse","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-aws-problema-nel-connettore-athena-clickhouse\/","title":{"rendered":"Vulnerabilit\u00e0 AWS: problema nel connettore Athena ClickHouse"},"content":{"rendered":"<p>Amazon Web Services ha pubblicato ufficialmente un bollettino di sicurezza che affronta una vulnerabilit\u00e0 di assegnazione dei privilegi tracciata come <strong>CVE-2026-75910<\/strong> all&#8217;interno del modello di distribuzione del connettore Athena Federated Query ClickHouse. Divulgato pubblicamente il 20\/08\/2026 e identificato con l&#8217;ID bollettino <strong>2026-084-AWS<\/strong>, l&#8217;avviso evidenzia un profilo di rischio importante che richiede un tempestivo intervento di correzione amministrativa.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-aws-problema-nel-connettore-athena-clickhouse\/#Comprendere_Athena_Query_Federation_e_il_connettore_ClickHouse\" >Comprendere Athena Query Federation e il connettore ClickHouse<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-aws-problema-nel-connettore-athena-clickhouse\/#Meccanica_della_vulnerabilita_e_impatto_potenziale\" >Meccanica della vulnerabilit\u00e0 e impatto potenziale<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/vulnerabilita-aws-problema-nel-connettore-athena-clickhouse\/#Mitigazione_e_azione_richiesta\" >Mitigazione e azione richiesta<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Comprendere_Athena_Query_Federation_e_il_connettore_ClickHouse\"><\/span>Comprendere Athena Query Federation e il connettore ClickHouse<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Amazon Athena opera come un servizio di query interattivo e serverless progettato per consentire l&#8217;analisi dei dati direttamente all&#8217;interno di Amazon Simple Storage Service utilizzando la sintassi SQL standard. Per estendere le capacit\u00e0 analitiche, Athena Query Federation consente alle organizzazioni di connettere ambienti di dati diversi, tra cui DynamoDB, Azure Synapse e integrazioni personalizzate, utilizzando espressioni SQL standard. Questi connettori sono costruiti come progetti open-source e distribuiti sul servizio Athena.<\/p>\n<p>Tuttavia, l&#8217;avviso di sicurezza sottolinea che le versioni del modello di distribuzione del connettore ClickHouse rilasciate prima della <strong>v2026.17.1<\/strong> presentano un difetto di assegnazione errata dei privilegi. Questa svista strutturale apre un vettore di sicurezza in cui gli utenti remoti autenticati possono potenzialmente leggere dati sensibili presenti all&#8217;interno dell&#8217;account AWS di distribuzione.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Meccanica_della_vulnerabilita_e_impatto_potenziale\"><\/span>Meccanica della vulnerabilit\u00e0 e impatto potenziale<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il meccanismo di sicurezza sfruttato nell&#8217;ambito della CVE-2026-75910 prevede la manipolazione dei parametri di connessione durante le operazioni di query. Nello specifico, un utente remoto autenticato pu\u00f2 prendere di mira segreti arbitrari archiviati in <strong>AWS Secrets Manager<\/strong> all&#8217;interno dell&#8217;account di distribuzione. Configurando la stringa di connessione del connettore in modo che punti a un segreto non correlato insieme a un endpoint di database sotto il diretto controllo dell&#8217;utente, il connettore trasmette involontariamente il segreto di destinazione direttamente all&#8217;endpoint controllato dall&#8217;attaccante.<\/p>\n<p>I principali aspetti tecnici relativi alla portata e ai parametri di vulnerabilit\u00e0 includono:<\/p>\n<ul>\n<li><strong>ID Bollettino:<\/strong> 2026-084-AWS<\/li>\n<li><strong>Ambito interessato:<\/strong> Amazon Web Services (AWS) Athena Query Federation<\/li>\n<li><strong>Tipo di vulnerabilit\u00e0:<\/strong> Assegnazione errata dei privilegi<\/li>\n<li><strong>Versioni software interessate:<\/strong> Distribuzioni del connettore precedenti alla <strong>v2026.17.1<\/strong><\/li>\n<li><strong>CVE associata:<\/strong> CVE-2026-75910<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Mitigazione_e_azione_richiesta\"><\/span>Mitigazione e azione richiesta<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Gli amministratori cloud e i database engineer che utilizzano il connettore Athena Federated Query ClickHouse devono verificare immediatamente le loro attuali versioni di distribuzione. Poich\u00e9 le versioni precedenti alla <strong>v2026.17.1<\/strong> contengono la falla, l&#8217;aggiornamento alla release corretta \u00e8 essenziale per eliminare i vettori di trasmissione non autorizzata dei segreti. Le organizzazioni dovrebbero consultare i bollettini di sicurezza ufficiali AWS per istruzioni dettagliate sull&#8217;aggiornamento.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/rss\/2026-084-aws\/\" target=\"_blank\" rel=\"noopener noreferrer\">Articolo originale<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>AWS ha emesso un bollettino di sicurezza per la CVE-2026-75910, che risolve un difetto di assegnazione errata dei privilegi nel connettore Athena ClickHouse.<\/p>\n","protected":false},"author":1,"featured_media":824,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"AWS, Bollettino di Sicurezza, Connettore ClickHouse, Vulnerabilit\u00e0, Athena, Connettore","rank_math_title":"Vulnerabilit\u00e0 AWS: problema nel connettore Athena ClickHouse","rank_math_description":"AWS ha emesso un bollettino di sicurezza per la CVE-2026-75910, che risolve un difetto di assegnazione errata dei privilegi nel connettore Athena ClickHouse."},"categories":[2],"tags":[],"class_list":["post-825","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/comments?post=825"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/825\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media\/824"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media?parent=825"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/categories?post=825"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/tags?post=825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}