本頁說明與 Dataform 相關的所有安全性公告。
GCP-2026-047
發布日期:2026-07-13
說明
| 說明 | 嚴重性 | 附註 |
|---|---|---|
|
我們在 BigQuery、Dataform 和 Colab Enterprise 的存放區中,發現授權遺漏的安全性弱點。 該怎麼辦?顧客無須採取任何行動。Google 已對所有受影響的產品和服務採取緩解措施。 這個修補程式修正了哪些安全漏洞?建立存放區時,經過驗證的攻擊者可能會提升權限,並執行跨租戶存放區接管作業。 |
重大 |
CVE-2026-14934 |
GCP-2025-045
發布時間: 2025-08-21
| 說明 | 嚴重性 | 附註 |
|---|---|---|
|
外部研究人員透過 Google 和 Alphabet 安全漏洞獎勵計畫 (VRP),回報了 Dataform API 的安全漏洞。這項安全漏洞可能會導致未經授權的存取,讓使用者存取客戶的程式碼存放區和資料。Google 很快就修正了這個問題,並在所有地區發布修正程式。目前沒有任何證據顯示有人利用此漏洞,Google 也未接獲相關回報。 該怎麼辦?顧客無須採取任何行動。Google 已對所有受影響的產品和服務採取緩解措施。 這個修補程式修正了哪些安全漏洞?詳情請參閱 CVE-2025-9118。 |
重大 | CVE-2025-9118 |