首页
业界
活动
赛事
视频
快讯
投稿
新的 AWS ECS 缺陷允许容器劫持 IAM 角色
首页
/
快讯
/ 正文
发布于:2025-08-11
分享到:
Naor Haziz近日披露了Amazon ECS的ECScape权限提升漏洞。该漏洞允许EC2支持的ECS集群中低权限容器通过实例元数据服务获取实例角色凭证,进而伪造代理通信服务(ACS)的WebSocket协议。攻击者无需主机根权限即可拦截同一EC2实例上其他高权限任务的IAM凭证,包括任务执行角色。漏洞源于ECS默认设计将EC2主机作为安全边界。
下一篇:
全球超120万台医疗设备暴露敏感患者数据
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: