AWS披露Amazon Connect与Salesforce集成特权提升漏洞

AWS于近日披露Amazon Connect与Salesforce集成中存在特权提升漏洞。该漏洞源于Lambda函数可绕过调用者的IAM权限限制,实现权限升级攻击。研究人员发现,当两平台深度集成时,Lambda执行上下文中的临时凭证可能被滥用于获取超出预期的Salesforce访问权限。AWS建议用户立即检查Lambda函数与Salesforce的集成配置,限制跨服务调用权限,并遵循最小权限原则重新审查IAM策略。🔗 原文链接:https://x.com/DailyDarkWeb/status/2102559634825335074

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章