CVE-2026-89049 - AWS Systems M... 노트

CVE-2026-89049 - AWS Systems Manager Agent의 세션 관리자 포트 전달 기능에서의 서버 측 요청 위조

이 게시물은 AWS Systems Manager Agent(SSM Agent)의 치명적인 보안 취약점에 대해 다룹니다. CVE-2026-89049로 식별된 이 취약점은 서버 측 요청 위조(SSRF) 문제입니다. 이는 특히 SSM Agent의 원격 호스트 포트 전달 기능에 영향을 미칩니다. 이 결함은 동등한 주소 표현의 부적절한 검증에서 발생합니다. 포트 전달 권한이 있는 인증된 사용자는 이를 악용하여 대상 거부 목록을 우회할 수 있습니다. 이 우회를 통해 로컬 연결 엔드포인트에 도달할 수 있습니다. 악용 시 관리 대상 인스턴스의 임시 IAM 역할 자격 증명이 손상될 수 있습니다. 그런 다음 공격자는 해당 자격 증명을 사용하여 인스턴스를 사칭할 수 있습니다. 원격 호스트 포트 전달을 지원하는 경우 SSM Agent 버전 3.3.4851.0 이전 버전이 영향을 받습니다. 사용자에게는 포괄적인 세부 정보 및 완화 지침을 위해 연결된 기사를 참조할 것을 강력히 권장합니다.