Navegación

Vulnerabilidad en AWS Systems Manager permite saltar restricciones de reenvío de puertos

fuente: https://blog.elhacker.net/2026/09/vulnerabilidad-en-aws-systems-manager.html

Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de redireccionamiento de puertos. Esto podría dar acceso a servicios locales sensibles, incluyendo el Amazon EC2 Instance Metadata Service. El fallo afecta a versiones anteriores a la 3.3.4851.0, por lo que se recomienda actualizar a la versión 3.3.4851.0 para solucionar el problema.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Un instalador falso de LastPass Authenticator abusa de un controlador firmado por Microsoft para desactivar el antivirus y el EDR.

Un instalador falso de LastPass Authenticator, ofrecido en GitHub, instala un controlador del kernel de Windows que desactiva el antivirus y otros programas de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Una vulnerabilidad de SharePoint, inicialmente catalogada como suplantación de identidad por Microsoft, permite la ejecución RCE.

Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...

Leer artículo →
22 DE SEPTIEMBRE, 2026

SideCopy amplía su alcance a la India con el spear-phishing ReverseRAT.

Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, amp...

Leer artículo →