bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 10 września 2026

SSRF w AWS Systems Manager Agent – zagrożenie dla port forwardingu

AWS Systems Manager Agent poniżej wersji 3.3.4851.0 ma lukę SSRF w funkcji port forwardingu, którą uwierzytelniony użytkownik może wykorzystać do obejścia denylisty i dostępu do link-local endpointów. Zagrożenie pozwala na kradzież tymczasowych kredencjałów IAM roli instancji – wymagana jest aktualizacja agenta.

źródło: [aws/security-bulletin]