Kiro IDE에서 조작된 프로젝트 파일을 통한 임의 ... 노트

Kiro IDE에서 조작된 프로젝트 파일을 통한 임의 코드 실행

공지 ID: 2026-009-AWS 범위: AWS 내용 유형: 중요 (주의 필요) 게시일: 2026년 3월 17일 오후 12시 15분 (PDT)설명:Kiro는 에이전트 기반 소프트웨어 개발을 위한 AI 기반 IDE입니다. 저희는 CVE-2026-4295를 확인했으며, 이는 사용자가 악의적으로 제작된 프로젝트 디렉토리를 열었을 때 부적절한 신뢰 경계 설정으로 인해 임의 코드 실행이 가능하게 되는 취약점입니다.영향을 받는 버전: < 0.8.0이 AWS 보안 공지에 대한 최신 정보와 전체 내용은 아래 기사를 참조하십시오.