注目

Topics / Entry

Systems Manager

タグ「Systems Manager」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITIES / AWS

AWS Systems Manager AgentにSSRFの脆弱性、CVSS 9.9 — ポートフォワーディング権限を持つ認証済み利用者がIAM認証情報を窃取可能、修正版3.3.4851.0を公開

AWSは2026年9月10日(米太平洋時間)、Systems Manager Agent(SSM Agent)のSession Managerのリモートホスト向けポートフォワーディング機能におけるSSRFの脆弱性CVE-2026-89049を公表した。NVDの評価はCVSS 9.9(Critical)。ポートフォワーディング権限を持つ認証済み利用者が宛先の制限を迂回し、管理対象インスタンスの一時IAMロール認証情報を取得されるおそれがある。修正版3.3.4851.0への更新が呼びかけられている。