亚马逊云(AWS)曝新漏洞,SSM 代理已成木马!

原文约900字,阅读约需3分钟。发表于:

一种新的后渗透漏洞,能允许 AWS 系统管理器代理作为远程访问木马在 Windows 和 Linux 环境中运行。

亚马逊云平台(AWS)发现了一种新的后渗透技术,利用SSM代理在Windows和Linux环境中运行。攻击者可以利用SSM代理进行恶意活动,无需部署其他恶意软件。建议企业删除SSM二进制文件,并确保EC2实例响应仅来自原始AWS账户的命令。

相关推荐 去reddit讨论