Voltar para as notícias

~/article/cve-2026-89049-no-aws-ssm-agent-falha-de-ssrf-pode-expor-credenciais-iam-55vism
mediumFonte: Minuto da Segurança

CVE-2026-89049 no AWS SSM Agent: falha de SSRF pode expor credenciais IAM

Uma vulnerabilidade no AWS Systems Manager Agent permite que usuários com acesso a sessões de port forwarding abusem do agente como proxy SSRF para alcançar serviços locais, inclusive o Instance Metadata Service. O risco pode levar à exposição de credenciais IAM temporárias e ampliar o impacto de permissões excessivas em ambientes AWS.

Ler no veículo original

Resumo escrito para o cymesh.dev. A matéria completa está em Minuto da Segurança.

CVEs citados

Assuntos

~/cymesh.net

É exatamente para isso que o cymesh.net serve

Problema de certificado e de hostname é o tipo de falha que você descobre pelo usuário. O cymesh.net descobre antes.

monitoravalidade TLS/SSL, cadeia e hostnamealertapor e-mail, antes da data de expiraçãoescopoverificação não invasiva, somente leitura

Relacionadas

~/related/cve-2026-89049-no-aws-ssm-agent-falha-de-ssrf-pode-expor-credenciais-iam-55vism