亚马逊云新漏洞曝光 SSM代理成远程访问木马
3日消息,Mitiga的安全研究人员在亚马逊云平台(AWS)中发现了一种新的后渗透漏洞,能允许 AWS 系统管理器代理(SSM 代理)作为远程访问木马在 Windows 和 Linux 环境中运行。Mitiga建议企业从防病毒解决方案相关的允许列表中删除 SSM 二进制文件,以检测任何异常活动迹象,并确保 EC2 实例响应仅来自使用系统管理器虚拟私有云 (VPC) 端点的原始 AWS 账户的命令。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5安全419《9问CEO》系列之:数安...1周前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
79问CEO系列|数安行 王文宇1周前
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9案例征集|车联网行业系统架构复...22小时前
-
10第十届互联网安全大会(ISC 2022)2022-06-17