XMASKNEWS
Aktualizacja:
shattered.ioEN→PLHacking

Luka pozwalająca na obejście uprawnień IAM w AWS Lambda z oceną CVSS 8.1

Błąd CVE-2026-94384 w integracji Amazon Connect z Salesforce pozwala na eskalację uprawnień poprzez nadużycie roli wykonawczej funkcji Lambda.

AWS zaleca, aby po zakończeniu wstępnej konfiguracji połączenia, usunąć funkcję Lambda lub ją wyłączyć. Jeśli funkcja musi pozostać aktywna, dostęp do jej wywoływania należy ograniczyć do jednego, dedykowanego użytkownika IAM.

Źródło: shattered.io
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu shattered.io. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.