セキュリティに関する情報

このページでは、BigQuery に関連するすべてのセキュリティに関する公開情報について説明します。

GCP-2026-056

公開日: 2026 年 8 月 26 日

説明 重大度 メモ

2026 年 5 月 1 日より前の BigQuery Data Transfer Service バージョンの JDBC ドライバ で、不適切な入力検証の脆弱性が発見されました。

必要な対策

お客様による対応は必要ありません。この脆弱性は 2026 年 5 月 1 日にパッチ適用済みです。

対処されている脆弱性

認証された攻撃者は、細工された JDBC 接続文字列 パラメータを使用して、コネクタ コンテナでリモートコード実行を行い、テナント プロジェクトで権限を昇格させる可能性があります。

重大 CVE-2026-12717

GCP-2026-047

公開日: 2026 年 7 月 13 日

説明 重大度 メモ

BigQuery、Dataform、Colab Enterprise のリポジトリ で、認証の欠落の脆弱性が発見されました。

必要な対策

お客様による対応は必要ありません。Google は、影響を受けるすべてのプロダクトとサービスにすでに緩和策を適用しています。

対処されている脆弱性

リポジトリの作成中に、認証された攻撃者が権限を昇格させ、テナント間のリポジトリの乗っ取りを行う可能性があります。

重大 CVE-2026-14934