보안 게시판

이 페이지에서는 BigQuery와 관련된 모든 보안 게시판을 설명합니다.

GCP-2026-056

게시: 2026년 8월 26일

설명 심각도 참고

2026년 5월 1일 이전의 BigQuery Data Transfer Service 버전의 JDBC 드라이버 에서 부적절한 입력 유효성 검사 취약점이 발견되었습니다.

어떻게 해야 하나요?

고객이 별도의 조치를 취하지 않아도 됩니다. 이 취약점은 2026년 5월 1일에 패치되었습니다.

해결되는 취약점은 무엇인가요?

인증된 공격자가 조작된 JDBC 연결 문자열 매개변수를 사용하여 커넥터 컨테이너에서 원격 코드 실행을 달성하고 테넌트 프로젝트에서 권한을 에스컬레이션할 수 있습니다.

심각 CVE-2026-12717

GCP-2026-047

게시: 2026년 7월 13일

설명 심각도 참고

BigQuery, Dataform, Colab Enterprise의 저장소 에서 누락된 승인 취약점이 발견되었습니다.

어떻게 해야 하나요?

고객이 별도의 조치를 취하지 않아도 됩니다. Google은 이미 영향을 받는 모든 제품 및 서비스에 완화 조치를 적용했습니다.

해결되는 취약점은 무엇인가요?

저장소 생성 중에 인증된 공격자가 잠재적으로 권한을 에스컬레이션하고 교차 테넌트 저장소 인수를 수행할 수 있습니다.

심각 CVE-2026-14934