An ninh mạng⏱ 1 phút đọc

AWS cảnh báo CVE-2026-89049 trong AWS Systems Manager Agent

AWS phát hành bulletin về CVE-2026-89049, một lỗi SSRF liên quan chức năng Session Manager port forwarding trong AWS Systems Manager Agent.

Ảnh bìa liên quan đến nguồn tin: AWS cảnh báo CVE-2026-89049 trong AWS Systems Manager Agent
📷AWS Security Bulletin · Theo nguồn/metadata bài gốc

AWS công bố security bulletin cho CVE-2026-89049, mô tả lỗi server-side request forgery trong chức năng port forwarding của Session Manager thuộc AWS Systems Manager Agent. Đây là thành phần phổ biến trên EC2 và cả máy chủ hybrid được quản lý qua SSM.

Với sysadmin, mức độ đáng chú ý nằm ở vị trí của SSM Agent: agent thường chạy với quyền cao trên host và có đường giao tiếp tới dịch vụ quản trị của AWS. Nếu port forwarding bị lạm dụng, rủi ro có thể không nằm ở ứng dụng web công khai mà ở đường quản trị nội bộ.

Đội vận hành nên kiểm kê phiên bản SSM Agent, đối chiếu bulletin của AWS và cập nhật qua State Manager, Distributor hoặc quy trình quản lý gói sẵn có. Các instance có IAM role mạnh, nằm trong subnet quản trị hoặc có truy cập database nội bộ nên được ưu tiên trước.