bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 23 lipca 2026

AWS API MCP Server – bypass polityki bezpieczeństwa przy starcie (CVE-2026-16584)

AWS API MCP Server (awslabs.aws-api-mcp-server) w wersjach od 0.2.13 do 1.3.47 ma lukę, która pozwala obejść skonfigurowaną politykę bezpieczeństwa. Jeśli inicjalizacja polityki się nie powiedzie, serwer dalej działa bez sprawdzania uprawnień – operacje AWS, które miały być zablokowane, wykonują się normalnie. Uprawnienia IAM pozostają w mocy. Jeśli używasz tego serwera z polityką bezpieczeństwa, zaktualizuj do wersji 1.3.47 lub wyższej.

> źródło: aws.amazon.com