AWS Lambda Flaw Lets Attackers Bypass IAM Permissions and Access Cloud Services
2026/09/23 CyberSecurityNews — AWS が公表したのは、Amazon Connect Salesforce Lambda アプリケーションに存在する深刻度の高い認可の脆弱性である。それにより、割り当てられた IAM 権限を昇格させた攻撃者が、特権を必要とするクラウド操作を実行する可能性があると、AWS は警告している。この脆弱性 CVE-2026-94384 は、AmazonConnectSalesforceLambda バージョン 5.15 ~ 5.24.16 に含まれる、sfExecuteAWSService Lambda 関数に影響を及ぼす。