AWS于近日披露Amazon Connect与Salesforce集成中存在特权提升漏洞。该漏洞源于Lambda函数可绕过调用者的IAM权限限制,实现权限升级攻击。研究人员发现,当两平台深度集成时,Lambda执行上下文中的临时凭证可能被滥用于获取超出预期的Salesforce访问权限。AWS建议用户立即检查Lambda函数与Salesforce的集成配置,限制跨服务调用权限,并遵循最小权限原则重新审查IAM策略。🔗 原文链接:https://x.com/DailyDarkWeb/status/2102559634825335074
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







