AWS corrige vulnerabilidade crítica FlowFixation no serviço Apache Airflow

admin

A AWS corrigiu uma vulnerabilidade crítica no serviço Apache Airflow, chamada FlowFixation, que permitia a execução remota de código. Saiba mais sobre as medidas tomadas para proteger a segurança dos usuários.

0 0
Read Time:51 Second

A Amazon Web Services (AWS) resolveu uma vulnerabilidade de segurança crucial no seu serviço gerenciado Apache Airflow (MWAA), denominada FlowFixation. Esse problema, identificado pela equipe de cibersegurança da Tenable, permitia que invasores sequestrassem sessões de usuários e executem códigos de forma remota nas instâncias do MWAA.

Por meio dessa vulnerabilidade, os atacantes poderiam realizar diversas ações maliciosas, incluindo a leitura de strings de conexão, a adição de configurações e a execução de grafos acíclicos direcionados (DAGs). Em casos específicos, isso poderia levar à execução remota de código (RCE) nas instâncias MWAA e ao movimento lateral para outros serviços.

A origem dessa vulnerabilidade está na combinação de uma falha na fixação de sessão no painel de gerenciamento web do AWS MWAA e uma má configuração de domínio AWS, resultando em um ataque de cross-site scripting (XSS).

É importante destacar que a fixação de sessão é uma técnica de ataque web que permite que um invasor mantenha o controle sobre uma sessão autenticada de um usuário, permitindo acesso não autorizado a recursos.

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
0 %

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Next Post

Meta (Facebook) acusada de espionar aplicativos concorrentes sob ordens de Zuckerberg

Meta (Facebook) é acusada de espionar aplicativos concorrentes, como o Snapchat, para reduzir sua popularidade. Documentos revelam plano de Mark Zuckerberg. Empresa nega as acusações.

You May Like