精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

亞馬遜 EC2 SSM Agent 路徑遍歷漏洞完成修復(fù) 攻擊者可借此實(shí)現(xiàn)權(quán)限提升

安全 漏洞
根據(jù)項(xiàng)目維護(hù)者在GitHub發(fā)布的更新說(shuō)明,修復(fù)措施為"新增并使用BuildSafePath方法,防止編排目錄中出現(xiàn)路徑遍歷問(wèn)題"。

網(wǎng)絡(luò)安全研究人員近日披露了亞馬遜EC2 Simple Systems Manager(SSM)Agent中一個(gè)已修復(fù)安全漏洞的細(xì)節(jié)。該漏洞若被成功利用,攻擊者將能實(shí)現(xiàn)權(quán)限提升和代碼執(zhí)行。

漏洞危害分析

據(jù)Cymulate向The Hacker News提供的報(bào)告顯示,該漏洞可能導(dǎo)致攻擊者:

  • 在文件系統(tǒng)非預(yù)期位置創(chuàng)建目錄
  • 以root權(quán)限執(zhí)行任意腳本
  • 通過(guò)向系統(tǒng)敏感區(qū)域?qū)懭胛募?shí)現(xiàn)權(quán)限提升或?qū)嵤阂饣顒?dòng)

技術(shù)背景說(shuō)明

Amazon SSM Agent是亞馬遜云服務(wù)(AWS)的核心組件,管理員通過(guò)該組件可遠(yuǎn)程管理、配置EC2實(shí)例和本地服務(wù)器,并執(zhí)行各類(lèi)命令。該軟件通過(guò)處理SSM Documents中定義的任務(wù)實(shí)現(xiàn)功能,這些文檔可能包含:

  • 一個(gè)或多個(gè)插件
  • 每個(gè)插件負(fù)責(zé)執(zhí)行特定任務(wù)(如運(yùn)行shell腳本或自動(dòng)化部署配置)

值得注意的是,SSM Agent會(huì)根據(jù)插件規(guī)范動(dòng)態(tài)創(chuàng)建目錄和文件,通常將插件ID作為目錄結(jié)構(gòu)的一部分。這種機(jī)制也帶來(lái)了安全風(fēng)險(xiǎn)——若插件ID驗(yàn)證不當(dāng),就可能引發(fā)潛在漏洞。

漏洞成因剖析

Cymulate發(fā)現(xiàn)的路徑遍歷(Path Traversal)漏洞正是源于插件ID驗(yàn)證缺陷。攻擊者可借此操縱文件系統(tǒng),并以提升后的權(quán)限執(zhí)行任意代碼。該問(wèn)題根源于pluginutil.go文件中的"ValidatePluginId"函數(shù)。

"該函數(shù)未能正確清理輸入內(nèi)容,導(dǎo)致攻擊者可提交包含路徑遍歷序列(如../)的惡意插件ID。"安全研究員Elad Beber解釋道。

攻擊利用場(chǎng)景

利用此漏洞時(shí),攻擊者可在創(chuàng)建SSM文檔時(shí)提交特制插件ID(例如../../../../../../malicious_directory),進(jìn)而在底層文件系統(tǒng)上執(zhí)行任意命令或腳本,為后續(xù)權(quán)限提升和其他攻擊行為創(chuàng)造條件。

修復(fù)時(shí)間線

  • 2025年2月12日:漏洞通過(guò)負(fù)責(zé)任披露流程提交
  • 2025年3月5日:亞馬遜發(fā)布SSM Agent 3.3.1957.0版本完成修復(fù)

根據(jù)項(xiàng)目維護(hù)者在GitHub發(fā)布的更新說(shuō)明,修復(fù)措施為"新增并使用BuildSafePath方法,防止編排目錄中出現(xiàn)路徑遍歷問(wèn)題"。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-04-22 09:33:37

Azure漏洞攻擊

2025-01-10 06:00:00

2009-12-14 15:34:53

2020-11-13 18:56:39

漏洞rootUbuntu

2025-09-11 10:04:56

2012-03-09 15:30:26

亞馬遜EC2云計(jì)算

2025-04-24 08:10:00

網(wǎng)絡(luò)安全漏洞企業(yè)安全

2021-11-15 15:37:05

零日漏洞MacOS攻擊

2012-06-13 09:26:46

2025-07-24 06:27:23

2012-06-20 15:26:40

亞馬遜EC2云計(jì)算

2023-02-17 18:30:50

2014-11-14 10:06:06

AWSEC2 Contain亞馬遜

2009-03-30 17:25:17

Amazon亞馬遜Eclipse

2013-06-03 09:24:34

公有云計(jì)算亞馬遜EC2API

2012-11-15 09:30:59

亞馬遜EC2云計(jì)算

2022-02-16 11:51:16

McAfee漏洞Windows

2025-02-04 20:21:15

2025-04-16 11:15:09

2025-09-12 10:05:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 东莞市| 宁波市| 张家川| 岳西县| 华阴市| 姜堰市| 江川县| 随州市| 崇左市| 乌鲁木齐市| 耒阳市| 从化市| 海丰县| 岳池县| 彭山县| 全州县| 新泰市| 湖北省| 临沭县| 印江| 磴口县| 普格县| 宁蒗| 清镇市| 上杭县| 临汾市| 华蓥市| 虹口区| 东辽县| 丹巴县| 黄大仙区| 岳池县| 华池县| 潍坊市| 凌云县| 加查县| 财经| 卓资县| 高安市| 望奎县| 金华市|