Navegación

Una vulnerabilidad en AWS Lambda permite a los atacantes eludir los permisos de IAM y acceder a los servicios en la nube.

fuente: https://cybersecuritynews.com/aws-lambda-flaw/

AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.

La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.

AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.

La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.

La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.

Últimas noticias

12 DE AGOSTO, 2026

Los atacantes explotan una vulnerabilidad de VMware vCenter para obtener acceso remoto persistente.

Según nuevos hallazgos de QUIRSO, ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad recientemente corregida en VMwa...

Leer artículo →
11 DE AGOSTO, 2026

Cisco advierte sobre una vulnerabilidad en las VPN de ASA y FTD que se está explotando para provocar fallos en los dispositivos.

Cisco advierte que una vulnerabilidad de denegación de servicio de alta gravedad en el software Secure Firewall ASA y Threat Defense (FTD) está siendo explotada...

Leer artículo →
11 DE AGOSTO, 2026

Mozilla revoca la clave de firma de Linux para Firefox y Thunderbird después de que la clave llegara a un repositorio privado.

Mozilla ha eliminado la clave criptográfica que protegía las descargas de Firefox y Thunderbird para Linux después de que una copia sin cifrar se subiera por er...

Leer artículo →