Navegación

Una vulnerabilidad en AWS Lambda permite a los atacantes eludir los permisos de IAM y acceder a los servicios en la nube.

fuente: https://cybersecuritynews.com/aws-lambda-flaw/

AWS reveló una vulnerabilidad de autorización de alta gravedad en su aplicación Amazon Connect Salesforce Lambda que podría permitir a los atacantes realizar acciones privilegiadas en la nube más allá de sus permisos de IAM asignados.

La vulnerabilidad, identificada como CVE-2026-94384, afecta a la función Lambda sfExecuteAWSService incluida en las versiones 5.15 a 5.24.16 de AmazonConnectSalesforceLambda.

AmazonConnectSalesforceLambda es una aplicación de repositorio de aplicaciones sin servidor diseñada para integrar los servicios de centro de contacto de Amazon Connect con Salesforce.

La función Lambda afectada se utiliza durante el proceso de configuración inicial, donde ayuda a la integración a realizar las operaciones de servicio de AWS necesarias para la configuración.

La vulnerabilidad existe porque la función sfExecuteAWSService no verifica correctamente si el usuario está autorizado para solicitar la operación de AWS proporcionada en sus parámetros.

Últimas noticias

17 DE JULIO, 2026

Un nuevo malware para macOS llamado ClickLock engaña a los usuarios para que revelen su contraseña de inicio de sesión.

Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...

Leer artículo →
17 DE JULIO, 2026

Adiós NotebookLM: Google cambia el nombre de su herramienta de investigación de IA a Gemini Notebook y añade ejecución de código nativo.

NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...

Leer artículo →
17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo →