Scraps 最終更新 2026/09/20 20:03

原文著者: @nishikawa /

AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法

  • #クラウド
  • #インフラ
  • #セキュリティ

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • AWS SSM Agent の脆弱性 CVE-2026-89049 が悪用されたログを CloudTrail で確認できる方法が説明されている
  • SSM Agent の Session Manager ポートフォワーディング機能の SSRF 脆弱性、CloudTrail の EventName で StartSession を検索する方法
  • SSM Agent をアップデートした日時以降の CloudTrail ログを確認し、parameters の host に IMDS 用 IP アドレスが含まれているかをチェックする
AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法

Zenn / 原文を読む