bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Amazon ECS Agent - luka w obsłudze poświadczeń FSx Windows

Amazon ECS Agent w wersjach 1.47.0-1.102.2 na Windows ma podatność na command injection przy montowaniu wolumenów FSx for Windows File Server. Atakujący mogą wykonać kod z uprawnieniami SYSTEM poprzez spreparowane poświadczenia w definicji zadania - wymagana jest aktualizacja.

źródło: [aws/security-bulletin]