AWS IAM中的CreateAccessKey权限存在严重安全风险,攻击者可利用该权限创建新的访问密钥,从而提升自身权限。研究人员发现,具备该权限的低权限用户可通过创建高权限账户的访问密钥实现横向移动和特权升级。安全专家建议企业限制CreateAccessKey权限分配,定期审计IAM策略,并遵循最小权限原则。🔗 原文链接:https://x.com/hackinarticles/status/2085717274258796710
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







