עדכוני אבטחה דחופים

בדף הזה מתוארים כל עלוני האבטחה שקשורים ל-BigQuery.

GCP-2026-056

תאריך פרסום: 26 באוגוסט 2026

תיאור רמת סיכון הערות

התגלתה נקודת חולשה שקשורה לאימות לא תקין של קלט במנהל התקן JDBC בגרסאות של BigQuery Data Transfer Service שקדמו ל-1 במאי 2026.

מה לעשות?

לא נדרשת פעולה מצד הלקוחות. נקודת החולשה הזו תוקנה ב-1 במאי 2026.

אילו נקודות חולשה טופלו?

תוקף מאומת יכול להשתמש בפרמטרים של מחרוזת חיבור JDBC שנוצרו במיוחד כדי להשיג הרצת קוד מרחוק במאגר של המחבר ולהרחיב את ההרשאות בפרויקט הדייר.

קריטית CVE-2026-12717

GCP-2026-047

תאריך פרסום: 13 ביולי 2026

תיאור רמת סיכון הערות

נמצאה פגיעות מסוג Missing Authorization במאגרי מידע ב-BigQuery, ב-Dataform וב-Colab Enterprise.

מה לעשות?

לא נדרשת פעולה מצד הלקוחות. ‫Google כבר יישמה אמצעי מניעה בכל המוצרים והשירותים שהושפעו.

אילו נקודות חולשה טופלו?

במהלך יצירת מאגר, תוקף מאומת עלול להסלים את ההרשאות שלו ולבצע השתלטות על מאגר חוצה-דיירים.

קריטית CVE-2026-14934