AWS の脆弱性 CVE-2026-94384 が FIX:Lambda 関数による IAM バイパスの恐れ

AWS Lambda Flaw Lets Attackers Bypass IAM Permissions and Access Cloud Services

2026/09/23 CyberSecurityNews — AWS が公表したのは、Amazon Connect Salesforce Lambda アプリケーションに存在する深刻度の高い認可の脆弱性である。それにより、割り当てられた IAM 権限を昇格させた攻撃者が、特権を必要とするクラウド操作を実行する可能性があると、AWS は警告している。この脆弱性 CVE-2026-94384 は、AmazonConnectSalesforceLambda バージョン 5.15 ~ 5.24.16 に含まれる、sfExecuteAWSService Lambda 関数に影響を及ぼす。

Continue reading “AWS の脆弱性 CVE-2026-94384 が FIX:Lambda 関数による IAM バイパスの恐れ”