紧急安全预警|AWSSSMAgent曝CVSS9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据

admin 2026-09-14 04:32:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AWSSSMAgent存在严重SSRF漏洞CVE-2026-89049,CVSS评分9.9,影响3.3.4851.0以下版本。攻击者可绕过denylist访问EC2Metadata服务,窃取临时IAM凭据。建议立即升级至3.3.4851.0或更高版本,限制SessionManager端口转发权限,并审计IAMRole最小权限化。 综合评分: 85 文章分类: 漏洞预警,云安全,应急响应


紧急安全预警|AWS SSM Agent曝CVSS 9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据

tuto tuto

杂杂咱谈

2026年9月11日 12:07 福建

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、漏洞概述

AWS于2026年9月10日发布安全公告,修复AWS Systems Manager Agent(SSM Agent)中的严重安全漏洞CVE-2026-89049。

该漏洞存在于Session Manager Remote Host Port Forwarding功能中。漏洞源于SSM Agent对不同形式的等价IP地址表示验证不充分,导致攻击者能够绕过远程目标地址的denylist。

如果攻击者已经拥有AWS身份认证,并具备Session Manager端口转发权限,便可能利用该缺陷访问EC2实例的link-local服务。

其中最危险的场景应该是访问EC2 Instance Metadata Service,进而获取该实例的临时IAM Role凭据,并从实例外部使用这些凭据调用AWS API。

AWS官方确认,受影响版本为3.3.4851.0以下的所有支持Remote Host Port Forwarding的SSM Agent版本。


二、漏洞基本信息

| 项目 | 信息 | | — | — | | 漏洞编号 | CVE-2026-89049 | | 漏洞类型 | SSRF | | 严重程度 | Critical | | CVSS | 9.9 | | 攻击条件 | 需要经过身份认证 | | 所需权限 | Session Manager Remote Host Port Forwarding 权限 | | 受影响组件 | AWS Systems Manager Agent | | 受影响版本 | < 3.3.4851.0 | | 修复版本 | 3.3.4851.0 | | 主要影响 | 绕过目标地址限制、访问链路本地服务、获取临时IAM凭据 | | 公告编号 | 2026-107-AWS | | 发布时间 | 2026年9月10日 |

AWS官方将漏洞描述为远程主机端口转发功能中的SSRF,并确认攻击者可能借此获取受管实例的临时IAM Role凭据。


三、漏洞原理

SSM Agent支持通过AWS Systems Manager Session Manager建立端口转发连接,其中包括将连接转发至远程主机。

为了防止攻击者利用端口转发访问不应该访问的内部服务,SSM Agent对目标地址实施了denylist限制访问。

问题在于,SSM Agent对不同但实际上指向同一目标的IP地址表示方式验证不充分。

攻击者可以利用不同的地址表示形式绕过目标地址限制,使原本应该被阻止的请求最终访问实例上的link-local endpoint。

简化理解:

正常请求攻击者&nbsp; ↓Session Manager&nbsp; ↓Remote Host Port Forwarding&nbsp; ↓目标地址检查&nbsp; ↓发现目标属于禁止访问范围&nbsp; ↓拒绝连接

而利用漏洞后:

攻击者&nbsp; ↓Session Manager&nbsp; ↓Remote Host Port Forwarding&nbsp; ↓构造等价但不同形式的IP地址&nbsp; ↓绕过denylist&nbsp; ↓访问Link-local服务

AWS官方明确指出,该问题来自对等价地址表示形式验证不当。


四、完整攻击链

此次漏洞真正危险的地方并不仅仅是SSRF,而是它可以进一步触及EC2 Instance Metadata Service来扩大攻击面。

完整攻击链可以概括为:

已认证攻击者&nbsp; &nbsp; &nbsp; &nbsp; ↓拥有Port Forwarding权限&nbsp; &nbsp; &nbsp; &nbsp; ↓AWS Systems Manager Session Manager&nbsp; &nbsp; &nbsp; &nbsp; ↓Remote Host Port Forwarding&nbsp; &nbsp; &nbsp; &nbsp; ↓构造特殊IP地址表示&nbsp; &nbsp; &nbsp; &nbsp; ↓绕过目标地址Denylist&nbsp; &nbsp; &nbsp; &nbsp; ↓访问EC2 Link-local服务&nbsp; &nbsp; &nbsp; &nbsp; ↓Instance Metadata Service(IMDS)&nbsp; &nbsp; &nbsp; &nbsp; ↓获取临时IAM Role Credentials&nbsp; &nbsp; &nbsp; &nbsp; ↓从实例外部使用IAM凭据&nbsp; &nbsp; &nbsp; &nbsp; ↓调用AWS API&nbsp; &nbsp; &nbsp; &nbsp; ↓执行该IAM Role允许的云资源操作

核心风险

因此,这并不是简单的”读取内部HTTP服务”的SSRF。

一旦攻击者能够获得EC2实例关联的临时IAM凭据,后续能够执行什么操作将取决于该实例IAM Role所拥有的权限。

如果IAM Role权限过大,攻击影响范围可能进一步扩大至:

  • S3 数据;
  • EC2 资源;
  • Lambda;
  • Secrets Manager;
  • Systems Manager;
  • CloudWatch;
  • IAM 相关资源;
  • 其他 AWS 云服务。

因此,漏洞本身与IAM权限配置共同决定最终影响范围。


五、影响范围

AWS官方确认SSM Agent<3.3.4851.0且仅针对支持Remote Host Port Forwarding的版本。

需要重点排查:

  • 使用AWS EC2的环境;
  • 安装SSM Agent的EC2实例;
  • 使用AWS Systems Manager Session Manager的环境;
  • 使用AWS-StartPortForwardingSessionToRemoteHost文档的环境;
  • 为用户授予ssm:StartSession权限的IAM策略;
  • 允许非可信用户创建Remote Host Port Forwarding Session的环境。

六、临时缓解措施

如果暂时无法升级SSM Agent,AWS官方建议限制:

AWS-StartPortForwardingSessionToRemoteHost使用权限。

具体而言,应收紧:

  • ssm:StartSessionIAM 权限;
  • SSM Document 权限;
  • Remote Host Port Forwarding Session 的启动权限。

确保不受信任的IAM Principal无法创建远程主机端口转发会话。

不过,这属于临时缓解措施,不能替代升级SSM Agent。


七、修复方案

AWS已在SSM Agent 3.3.4851.0中修复该漏洞。

建议立即将所有受影响的SSM Agent升级到3.3.4851.0或更高版本。如果企业维护了SSM Agent的fork或衍生版本,也需要同步引入相关安全修复。

同时建议检查实例IAM Role,避免因为过度授权导致漏洞利用后的影响进一步扩大。


八、安全排查建议

对于已经运行旧版SSM Agent的企业,建议重点检查:

1. SSM Agent版本

确认EC2实例上的SSM Agent < 3.3.4851.0是否仍然存在。

2. Session Manager权限

重点搜索:

ssm:StartSession

以及与:

AWS-StartPortForwardingSessionToRemoteHost

相关的IAM Policy。

3. IAM Role权限

检查存在Remote Host Port Forwarding权限的用户或角色是否同时拥有:

  • S3 读取权限;
  • Secrets Manager 权限;
  • EC2 管理权限;
  • IAM 权限;
  • Lambda 管理权限;
  • Systems Manager 管理权限等。

如果实例IAM Role存在过度授权,应立即进行最小权限化。

4. 日志审计

  • Session Manager 会话;
  • StartSession调用;
  • Remote Host Port Forwarding;
  • IAM 凭据异常使用;
  • 来自异常 IP/地理位置的 AWS API 调用;
  • 短时间内大量 AWS API 请求。

九、披露与修复时间线

| 时间 | 事件 | | — | — | | 2026年9月10日 | AWS 发布安全公告 2026-107-AWS | | 2026年9月10日 | 公布 CVE-2026-89049 | | 2026年9月10日 | AWS 发布 SSM Agent 3.3.4851.0 修复版本 | | 当前 | 建议所有受影响环境立即升级,并限制 Remote Host Port Forwarding 权限 |

AWS官方公告确认发布日期为2026年9月10日11:30 AM PDT。


十、总结

CVE-2026-89049的危险性在于,它将SSM Session Manager的合法远程运维能力、SSRF、EC2内部服务以及IAM临时凭据串联起来。

核心攻击链可概括为:

已认证用户 + 端口转发权限 → Session Manager → Remote Host Port Forwarding → SSRF/Denylist绕过 → EC2 Metadata → 临时IAM凭据 → AWS API访问

因此,企业不能仅仅将其视为普通SSRF漏洞。

使用AWS EC2+Systems Manager的组织,应优先检查SSM Agent版本、Session Manager权限和实例IAM Role,并将SSM Agent升级至3.3.4851.0或更高版本。

https://aws.amazon.com/tr/security/security-bulletins/2026-107-aws/

Simple #AWS #CVE-2026-89049 #SSRF


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:杂杂咱谈 tuto tuto《紧急安全预警|AWS SSM Agent曝CVSS 9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据》

评论:0   参与:  0