偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

亞馬遜 EC2 SSM Agent 路徑遍歷漏洞完成修復 攻擊者可借此實現(xiàn)權(quán)限提升

安全 漏洞
根據(jù)項目維護者在GitHub發(fā)布的更新說明,修復措施為"新增并使用BuildSafePath方法,防止編排目錄中出現(xiàn)路徑遍歷問題"。

網(wǎng)絡(luò)安全研究人員近日披露了亞馬遜EC2 Simple Systems Manager(SSM)Agent中一個已修復安全漏洞的細節(jié)。該漏洞若被成功利用,攻擊者將能實現(xiàn)權(quán)限提升和代碼執(zhí)行。

漏洞危害分析

據(jù)Cymulate向The Hacker News提供的報告顯示,該漏洞可能導致攻擊者:

  • 在文件系統(tǒng)非預期位置創(chuàng)建目錄
  • 以root權(quán)限執(zhí)行任意腳本
  • 通過向系統(tǒng)敏感區(qū)域?qū)懭胛募崿F(xiàn)權(quán)限提升或?qū)嵤阂饣顒?/li>

技術(shù)背景說明

Amazon SSM Agent是亞馬遜云服務(wù)(AWS)的核心組件,管理員通過該組件可遠程管理、配置EC2實例和本地服務(wù)器,并執(zhí)行各類命令。該軟件通過處理SSM Documents中定義的任務(wù)實現(xiàn)功能,這些文檔可能包含:

  • 一個或多個插件
  • 每個插件負責執(zhí)行特定任務(wù)(如運行shell腳本或自動化部署配置)

值得注意的是,SSM Agent會根據(jù)插件規(guī)范動態(tài)創(chuàng)建目錄和文件,通常將插件ID作為目錄結(jié)構(gòu)的一部分。這種機制也帶來了安全風險——若插件ID驗證不當,就可能引發(fā)潛在漏洞。

漏洞成因剖析

Cymulate發(fā)現(xiàn)的路徑遍歷(Path Traversal)漏洞正是源于插件ID驗證缺陷。攻擊者可借此操縱文件系統(tǒng),并以提升后的權(quán)限執(zhí)行任意代碼。該問題根源于pluginutil.go文件中的"ValidatePluginId"函數(shù)。

"該函數(shù)未能正確清理輸入內(nèi)容,導致攻擊者可提交包含路徑遍歷序列(如../)的惡意插件ID。"安全研究員Elad Beber解釋道。

攻擊利用場景

利用此漏洞時,攻擊者可在創(chuàng)建SSM文檔時提交特制插件ID(例如../../../../../../malicious_directory),進而在底層文件系統(tǒng)上執(zhí)行任意命令或腳本,為后續(xù)權(quán)限提升和其他攻擊行為創(chuàng)造條件。

修復時間線

  • 2025年2月12日:漏洞通過負責任披露流程提交
  • 2025年3月5日:亞馬遜發(fā)布SSM Agent 3.3.1957.0版本完成修復

根據(jù)項目維護者在GitHub發(fā)布的更新說明,修復措施為"新增并使用BuildSafePath方法,防止編排目錄中出現(xiàn)路徑遍歷問題"。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-01-10 06:00:00

2021-04-22 09:33:37

Azure漏洞攻擊

2009-12-14 15:34:53

2020-11-13 18:56:39

漏洞rootUbuntu

2021-11-15 15:37:05

零日漏洞MacOS攻擊

2012-06-13 09:26:46

2012-03-09 15:30:26

亞馬遜EC2云計算

2025-04-24 08:10:00

網(wǎng)絡(luò)安全漏洞企業(yè)安全

2012-06-20 15:26:40

亞馬遜EC2云計算

2009-03-30 17:25:17

Amazon亞馬遜Eclipse

2014-11-14 10:06:06

AWSEC2 Contain亞馬遜

2012-11-15 09:30:59

亞馬遜EC2云計算

2013-06-03 09:24:34

公有云計算亞馬遜EC2API

2023-02-17 18:30:50

2022-02-16 11:51:16

McAfee漏洞Windows

2025-02-04 20:21:15

2025-04-16 11:15:09

2021-03-09 09:06:33

PythonBug漏洞

2025-06-27 09:02:08

2018-05-17 22:16:07

Amazon EC2Web服務(wù)
點贊
收藏

51CTO技術(shù)棧公眾號