Amazon EC2 -Instanzen unter Beschuss von Whoami -Angriffen geben möglicherweise Hacker -Code -Ausführungszugriff




  • Ein Fehler namens Whoami wurde im Amazon Machine Image gefunden
  • Es ermöglicht Bedrohungsakteuren, RCE -Fähigkeiten auf den AWS -Konten der Menschen zu erlangen
  • Ein Fix wurde veröffentlicht, aber viele Benutzer müssen noch aktualisiert werden

Amazonas Web Services (AWS) -Nutzer sind potenziell anfällig für einen Namensverwirrungsangriff mit dem Namen „Whoami“.

Die Verwundbarkeit, die im Amazon Machine Image (AMI) zu finden ist, wurde im Sommer 2024 von Cybersecurity -Forschern Datadog entdeckt und nun von Amazon bestätigt, das das Problem auf seiner Seite behoben hat, und die Benutzer aufgefordert wurden, den Code zu aktualisieren ihre Seite und so schützen ihre Räumlichkeiten.



Source link