AWS Kiro 취약점으로 인해 악성 웹 페이지가 설정... 노트

AWS Kiro 취약점으로 인해 악성 웹 페이지가 설정을 재작성하고 코드를 실행할 수 있었습니다.

웹 페이지의 숨겨진 텍스트만으로도 AWS의 에이전트 코딩 IDE인 Kiro가 자체 구성 파일을 다시 작성하고 개발자의 컴퓨터에서 공격자의 코드를 실행할 수 있었으며, 이를 막을 수 있는 승인 단계는 없었습니다.Intezer는 Kodem Security와의 연구에서 Kiro에게 페이지 요약을 요청하는 것과 같은 평범한 요청이 원격 코드 실행으로 이어질 수 있음을 발견했습니다. AWS는 해당 문제를 패치했으며, CVE는 아직 없습니다.
CdXz5zHNQW_dwOKozcMwm.jpeg