Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Sicherheitslücke in AWS erlaubt Angriffe auf Amazon-Cloud-Instanzen

Sicherheitslücke in AWS erlaubt Angriffe auf Amazon-Cloud-Instanzen

Der Sicherheitsanbieter Datadog hat eine Schwachstelle in Amazon Web Services (AWS) öffentlich gemacht. Sie erlaubt unter Umständen Angriffe auf Amazon-Cloud-Instanzen. Inzwischen wurde die Sicherheitslücke durch AWS geschlossen.

Entdeckt wurde die Anfälligkeit bereits im August 2024. Angreifer waren in der Lage, durch eine unachtsame Konfiguration unbemerkt die Kontrolle über Cloud-Instanzen zu erlangen. Sie nutzten dabei den Umstand aus, dass Unternehmen auf vorgefertigte Amazon Machine Images (AMI) zurückgreifen, um virtuelle Server (EC2-Instanzen) zu starten.

Datadog zufolge war es durch die Sicherheitslücke möglich, manipulierte AMIs einzuschleusen, die sich als offizielle Amazon-Images tarnten. „Falls diese ungewollt genutzt wurden, konnten Cyberkriminelle Schadcode ausführen – mit potenziell weitreichenden Folgen für Unternehmen“, teilte Datadog mit.

Nach Angaben des Unternehmens reagierte AWS mit der Einführung einer neuen Schutzfunktion. Sie ermöglicht es, ausschließlich vertrauenswürdige AMI-Quellen zuzulassen. Datadog verweist zudem auf sein Open-Source-Tool whoAMI-scanner, mit dem Unternehmen überprüfen können, ob sie betroffen sind.

Darüber hinaus rät Datadog, nur AMIs aus bekannten und verifizierten Quellen zu nutzen. Zudem sollte die neue Funktion „Allowed AMIs“ aktiviert werden.

Original Autor: Stefan Beiersmann
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Sicherheitslücken: Gitlab-Entwickler raten zu zügi...
Patchday: Intel schließt Sicherheitslücken in CPUs...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Mittwoch, 18. Juni 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo