AWS zaleca, aby po zakończeniu wstępnej konfiguracji połączenia, usunąć funkcję Lambda lub ją wyłączyć. Jeśli funkcja musi pozostać aktywna, dostęp do jej wywoływania należy ograniczyć do jednego, dedykowanego użytkownika IAM.
Luka pozwalająca na obejście uprawnień IAM w AWS Lambda z oceną CVSS 8.1
Błąd CVE-2026-94384 w integracji Amazon Connect z Salesforce pozwala na eskalację uprawnień poprzez nadużycie roli wykonawczej funkcji Lambda.



