آسیب‌پذیری Kiro در AWS؛ نفوذ از طریق صفحات وب مسموم

یک صفحه وب مخرب می‌توانست پیکربندی IDE کدنویسی AWS Kiro را تغییر داده و کدهای مهاجم را روی ماشین توسعه‌دهنده اجرا کند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶
آسیب‌پذیری Kiro در AWS؛ نفوذ از طریق صفحات وب مسموم

حمله اجرای کد از راه دور به IDE ابری آمازون

متن پنهان در یک صفحه وب برای Kiro، محیط توسعه کدنویسی (IDE) هوشمند AWS، کافی بود تا فایل پیکربندی خود را بازنویسی کند و کد مهاجم را روی دستگاه توسعه‌دهنده بدون هیچ مرحله تأییدی اجرا کند.

شرکت Intezer در تحقیقات خود با Kodem Security دریافت که یک درخواست ساده برای خلاصه‌سازی یک صفحه توسط Kiro می‌تواند به اجرای کد از راه دور (RCE) منجر شود. آمازون این مشکل را برطرف کرده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.