
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWSデフォルトサービスロールに過剰なS3権限 複数サービスで影響か
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWSデフォルトサービスロールに過剰なS3権限 複数サービスで影響か
Aqua Securityは2025年4月29日(現地時間)、「Amazon Web Services」(AWS)の複数のサービスにおいて... Aqua Securityは2025年4月29日(現地時間)、「Amazon Web Services」(AWS)の複数のサービスにおいて、初期設定で自動的に作成・推奨される「デフォルトサービスロール」に過剰な権限が付与されており、重大なセキュリティリスクを招く恐れがあることを公表した。 AWSデフォルトサービスロールに過剰なS3権限 複数サービスで影響か 同社の調査によると、「Amazon SageMaker」「AWS Glue」「Amazon EMR」などのサービスで作成されるデフォルトロールに全ての「Amazon S3」バケットへのアクセスを許可する広範な権限が付与されていたケースが確認された。この設定により、攻撃者が他のサービスに横断的にアクセスし、特権昇格やアカウントの乗っ取りに至る経路が形成される可能性があることが判明した。 Aqua Securityは、これらのロールが本来は