CVE-2026-18656 & CVE-2026-18657 - Kiro IDEおよびCLIの問題 - Windows上の信頼されていないプロジェクトディレクトリからの実行可能ファイル解決
Bulletin ID: 2026-074-AWS スコープ: AWS コンテンツタイプ: 重要 (注意が必要) 公開日: 2026年8月4日 午後12時30分 PDT説明:Kiro は、ユーザーがデスクトップにインストールするエージェンティック IDE およびコマンドラインインターフェイスです。CVE-2026-18656 および CVE-2026-18657 を特定しました。これは、Windows における制御されていない検索パス要素により、ローカルユーザーがディレクトリを開いた際にシステム PATH よりも前に解決される、仕込まれた実行ファイルを含む悪意のあるプロジェクトディレクトリを介して、アクターが任意のコードを実行できる可能性のある問題です。影響を受けるバージョン: - Kiro IDE for Windows バージョン 1.0.0 から 1.0.212 まで - Kiro CLI for Windows バージョン v2.10.0 より前この AWS セキュリティ bulletin に関連する最新かつ完全な情報については、以下の記事を参照してください。