SK-CERT Bezpečnostné varovanie V20240902-07

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Amazon AWS Glue a AWS Simple Storage Service – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Amazon vydala bezpečnostné aktualizácie na svoje produkty AWS Glue a AWS Simple Storage Service, ktoré opravujú dve kritické bezpečnostné zraniteľnosti.
Kritické bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Bezpečnostné zraniteľnosti nemajú pridelený identifikátor CVE.
Dátum prvého zverejnenia varovania
23.8.2024
CVE
IOC
Zasiahnuté systémy
Amazon AWS Glue vo verzii commitu staršej ako a4c587c
Amazon AWS Simple Storage Service vo verzii commitu staršej ako 6115796
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.zerodayinitiative.com/advisories/ZDI-24-1176/
https://github.com/aws-samples/aws-glue-with-s2s-vpn/commit/a4c587ca6110967a5a61f3a24e53a4f2910592ff
https://www.zerodayinitiative.com/advisories/ZDI-24-1177/
https://github.com/aws-samples/amazon-es-service-recommended-alarms/commit/6115796183fc8cf4ef505f2efe9135b4566e1f9b

« Späť na zoznam