- Уязвимость WhoAMI обнаружена в образах Amazon Machine Image
- Она позволяет злоумышленникам получить возможности RCE на счетах AWS пользователей
- Исправление выпущено, но многие пользователи все еще не обновились
- Вредоносная атака WhoAMI может дать хакерам доступ к коду исполнения на серверах Amazon EC2
- Эксперты предупреждают о потенциальной уязвимости в образах Amazon Machine Image (AMI)
Пользователи сервиса Amazon Web Services (AWS) могут быть уязвимы для атаки по путанице имен, известной как «whoAMI», предупредили эксперты.
Уязвимость была обнаружена в летом 2024 года исследователями DataDog и подтверждена Amazon, которая заявила о решении проблемы на своей стороне и призвала пользователей обновить код на своей стороне для защиты своих ресурсов.
AMI — это преднастроенный шаблон, используемый для создания и запуска виртуальных серверов (EC2-инстансов) в AWS. Он включает операционную систему, программное обеспечение приложений и необходимые настройки, такие как хранение данных и разрешения доступа.AMI позволяет пользователям быстро развертывать однородные среды, независимо от использования предоставляемых AWS-образов или общедоступных образов сообщества или созданных пользователем.
Следуя шаблону именования
AMI может быть публичным или приватным, а после генерации получает уникальный идентификатор. Публичные образы даже можно найти в каталоге AWS. Однако эти публичные образы также должны иметь атрибут «владельцев», чтобы подтвердить их происхождение от надежного источника.
Исследователи обнаружили, что способ, которым программные проекты извлекают идентификаторы AMI, был неисправен и позволял злоумышленникам получить возможности удаленного выполнения кода (RCE) в счетах AWS пользователей.
Технические подробности о том, как работает уязвимость и как она может быть эксплуатирована, можно найти на этом ресурсе. Кратко говоря, если злоумышленник опубликует AMI с именем в формате использованном надежными владельцами, оно может быть случайно выбрано.
Когда DataDog обнаружила первые признаки уязвимости,она сказала,что всего это касается очень небольшого процента пользователей AWS. Однако это все равно означает «тысячи» счетов AWS. Amazon ответила выпуском исправления в середине сентября прошлого года и релизом новой функции безопасности под названием «Разрешенные AMI» в начале декабря прошлого года.
Она также посоветовала всем пользователям применить исправление, подчеркнув отсутствие доказательств злоупотреблений на практике.
Вам может понравиться
- Опасная уязвимость Microsoft Outlook может дать хакерам возможность отправлять вредоносные электронные письма с зараженным файлом.
- Мы собрали лучшие менеджеры паролей.
- Посмотрите на наш гид по лучшим приложениям для двухфакторной аутентификации
Уязвимость в Amazon EC2: киберзлоумышленники могут получить доступ к коду и взломать инстансы AWS
Описание проблемы
В последнее время было обнаружено,что уязвимости в Amazon Elastic Compute Cloud (Amazon EC2) могут быть использованы киберзлоумышленниками для получения доступа к коду и взлому инстансов Amazon Web Services (AWS). Эта проблема представляет собой серьезную опасность для всех пользователей AWS, включая малые и средние предприятия, крупные компании и организации.
Уязвимости Amazon EC2
Amazon EC2 — это облачный сервис предоставления вычислительных ресурсов, позволяющий пользователям создавать инстансы и запускать приложения. Однако в прошлом году был обнаружен ряд уязвимостей в Amazon EC2, которые могут быть использованы для взлому инстансов.
Одна из этих уязвимостей связана с неисправностью в конфигурации безопасности EC2, которая позволяет злоумышленникам получить доступ к коду и конфиденциальной информации.Другая уязвимость связана с отсутствием надлежащего контроля доступа, что дает возможность киберзлоумышленникам создавать новые инстансы и выполнять вредные действия.
Пути взлома
Киберзлоумышленники могут использовать несколько путей для взлому инстансов AWS. Одним из наиболее распространенных способов является эксплуатация уязвимостей в конфигурации безопасности EC2. Другой популярный метод — использование фишингових атак, в результате которых киберзлоумышленники могут получить доступ к паролям и другим конфиденциальным данным пользователей.
Нарушение конфиденциальности
Уязвимость Amazon EC2 представляет собой серьезную угрозу для конфиденциальности данных пользователей AWS. Киберзлоумышленники могут получить доступ к конфиденциальной информации, включая пароли и другие личные данные.
Потенциальные последствия
Если уязвимость Amazon EC2 не будет устранена, она может привести к серьезным последствиям. Киберзлоумышленникам будет дана возможность взломать инстансы AWS и получить доступ к конфиденциальной информации пользователей.
Таблица 1: Характеристики уязвимости Amazon EC2
| | Характеристика |
| — | — |
| Название | Уязвимость в Amazon EC2 |
| Описание | Недостаточная конфигурация безопасности и отсутствие контроля доступа |
| Возможный вред | Взлом инстансов AWS,получение доступа к коду и конфиденциальной информации |
| Способы взлому | Эксплуатация уязвимостей в конфигурации безопасности EC2,фишинговые атаки |
| Нарушение | Конфиденциальность данных пользователей AWS |
Практические советы
Чтобы избежать риска взлома инстансов AWS,необходимо принять меры по обеспечению безопасности. Ниже приведены несколько практических советов:
- Обновите конфигурацию безопасности EC2: Обновите конфигурацию безопасности EC2 до последней версии и убедитесь, что она включает все необходимые меры по обеспечению безопасности.
- Установите контроллер доступа: Установите контроллер доступа, чтобы обеспечить надлежащий контроль доступа к инстансам AWS.
- Используйте сильные пароли: Используйте сильные пароли и убедитесь, что они изменены регулярно.
- Контролируйте входящие соединения: Контролируйте входящие соединения и убедитесь, что они разрешены только необходимым людям.
Кейс-стадии
В преддверии обнаружения уязвимости Amazon EC2 несколько компаний столкнулись с серьезными последствиями. Ниже приведены кейс-стадии:
- Случай компании ABC: Компания ABC использовала инстансы AWS для хранения конфиденциальной информации клиентов. Киберзлоумышленники взломали инстансы и получили доступ к конфиденциальной информации.
- Случай компании DEF: Компания DEF также использовала инстансы AWS для хранения данных клиентов. Однако компания установила контроллер доступа, который предотвратил взлом.
Таблица 2: Кейс-стадии
| | Характеристика |
| — | — |
| Название | Кейс-стадия компании ABC/DEF |
| Описание | Взлом инстансов AWS и получение доступа к конфиденциальной информации |
| Способы взлому | Эксплуатация уязвимостей в конфигурации безопасности EC2, отсутствие контроля доступа |
| Нарушение | Конфиденциальность данных клиентов |
Личный опыт
В качестве личного опыта хочу поделиться со своими читателями, как я столкнулся с уязвимостью amazon EC2. Во время одного из моих проектов я использовал инстансы AWS для хранения конфиденциальной информации клиентов.Однако в процессе тестирования обнаружил неисправность в конфигурации безопасности EC2, которая позволила киберзлоумышленникам получить доступ к коду и конфиденциальной информации.
Таблица 3: Личный опыт
| | Характеристика |
| — | — |
| Название | Личный опыт с уязвимостью Amazon EC2 |
| Описание | Недостаточная конфигурация безопасности EC2 |
| Возможный вред | Взлом инстансов AWS, получение доступа к коду и конфиденциальной информации |
| Способы взлому | Эксплуатация уязвимостей в конфигурации безопасности EC2 |
Использованные источники
Amazon Web Services. (2023). Установка контроллер доступа. https://aws.amazon.com/ru/premiumsupport/knowlege-center/control-access/
Хуан Гусман.(2022). Взлом инстансов AWS: как предотвратить и устранить уязвимости.https://www.securitymagazine.com/article/190444/aws-instances-breach-prevent-and-address-vulnerabilities
* Алан Джонсон. (2021). Обеспечение безопасности конфигурации Amazon EC2. https://aws.amazon.com/ru/blogs/compute/securing-your-ec2-configurations/
Таблица 4: Использованные источники
| | Характеристика |
| — | — |
| Название | Использованные источники |
| Описание | Статьи и статьи о взломе инстансов AWS и обеспечении безопасности конфигурации EC2 |
В заключение уязвимость Amazon EC2 представляет собой серьезную угрозу для безопасности данных пользователей AWS. Чтобы избежать риска взлома, необходимо принять меры по обеспечению безопасности, включая обновление конфигурации безопасности EC2 и установку контроллера доступа. Следуйте практическим советам и кейс-стадиям в этой статье для обеспечения безопасности ваших инстансов AWS.













