安全性公告

本頁面列出所有與 BigQuery 相關的安全公告。

GCP-2026-056

發布日期:2026 年 8 月 26 日

說明 嚴重性 附註

在 2026 年 5 月 1 日前的 BigQuery 資料移轉服務版本中,我們發現 JDBC 驅動程式存在輸入驗證不當的安全性弱點。

該怎麼辦?

顧客無須採取任何行動。這項安全漏洞已於 2026 年 5 月 1 日修補完畢。

這個修補程式修正了哪些安全漏洞?

通過驗證的攻擊者可使用精心設計的 JDBC 連線字串參數,在連接器容器中執行遠端程式碼,並提高租戶專案的權限。

重大 CVE-2026-12717

GCP-2026-047

發布日期:2026 年 7 月 13 日

說明 嚴重性 附註

我們在 BigQuery、Dataform 和 Colab Enterprise 的存放區中,發現授權遺失的安全性弱點。

該怎麼辦?

顧客無須採取任何行動。Google 已對所有受影響的產品和服務採取緩解措施。

這個修補程式修正了哪些安全漏洞?

建立存放區時,經過驗證的攻擊者可能會提升權限,並執行跨租戶存放區接管作業。

重大 CVE-2026-14934