AWS Systems Manager Agent Vulnerability Allows Attackers to Bypass Port-Forwarding Restrictions
2026/09/14 CyberSecurityNews — AWS が公表したのは、AWS Systems Manager Agent の深刻な脆弱性 CVE-2026-89049 (CVSS:9.9 Critical) に関する情報である。この脆弱性は Amazon SSM Agent 3.3.4851.0 未満に影響を及ぼすもので、3.3.4851.0 で修正されている。この脆弱性を悪用する認証済みの攻撃者は、リモート・ホストのポート・フォワーディング制限を回避し、Amazon EC2 Instance Metadata Service などの高い機密性を持つリンク・ローカル・サービスへ不正アクセスする可能性がある。