CVE-2026-18656 & CVE-2026-1865... 노트

CVE-2026-18656 & CVE-2026-18657 - Kiro IDE 및 CLI 문제 - Windows에서 신뢰할 수 없는 프로젝트 디렉토리로부터 실행 파일 해석

게시판 ID: 2026-074-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 게시 날짜: 2026년 8월 4일 오후 12:30 PDT설명:Kiro는 사용자가 데스크톱에 설치하는 에이전트형 IDE 및 명령줄 인터페이스입니다. 저희는 CVE-2026-18656 및 CVE-2026-18657을 식별했습니다. 이는 Windows에서 제어되지 않는 검색 경로 요소로 인해, 로컬 사용자가 디렉토리를 열 때 시스템 PATH보다 먼저 확인되는 악성으로 제작된 프로젝트 디렉토리에 심어진 실행 파일을 통해 공격자가 임의 코드를 실행할 수 있는 문제입니다.영향받는 버전: - Kiro IDE for Windows 버전 1.0.0부터 1.0.212까지 - Kiro CLI for Windows v2.10.0 이전 버전이 AWS 보안 게시판과 관련된 최신 정보 및 전체 정보는 아래 기사를 참조하십시오.