安全专家披露亚马逊网络服务AWS AppSync漏洞

阅读量230910

发布时间 : 2022-11-30 14:00:09

日前,Amazon Web Services (AWS) 修复了一个跨租户漏洞,该漏洞可能允许攻击者获得对资源的未授权访问。

亚马逊网络服务 (AWS) 解决了其平台中的跨租户混淆代理问题,该问题可能允许威胁行为者获得对资源的未授权访问。Datadog 的研究人员于 2022年9月1日向公司报告了该问题,并于9月6日修复了该漏洞。

当无权执行某项操作的实体可以强制具有更高权限的实体执行该操作时,就会出现混淆代理问题。如果所有者向第三方(称为 跨账户)或其他 AWS 服务(称为 跨服务)提供对您账户中资源的访问权限,AWS 会提供工具来保护账户。

亚马逊调查了在野外攻击中对该问题的潜在利用,并确定没有客户受到影响。[阅读原文]

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/283897

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66