SecBoard
Zurück zur Übersicht

Cracks in the Bedrock: Escaping the AWS AgentCore Sandbox

Unit 42·
Originalartikel lesen bei Unit 42

Unit 42 hat kritische Schwachstellen im Amazon Bedrock AgentCore-Sandbox entdeckt, die zu DNS-Tunneling und Anmeldeinformationen-Exposition führen können. Diese Sicherheitslücken bedrohen Benutzer von AWS-AgentCore-Diensten. Affektierte Organisationen sollten unverzüglich auf die von AWS bereitgestellten Sicherheitshinweise und Patches reagieren.

Kurzfassung

Unit 42 entdeckte laut Artikel kritische Schwachstellen in der Amazon-Bedrock-AgentCore-Sandbox. Diese können zu DNS-Tunneling und Exposition von Anmeldeinformationen führen. Betroffene Organisationen sollen unverzüglich auf AWS-Sicherheitshinweise und Patches reagieren.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Benutzer von AWS-AgentCore-Diensten

Warum relevant

Sandbox-Probleme können agentische Workloads von erwarteten Schutzgrenzen lösen und sensible Anmeldeinformationen gefährden.

Realistisches Worst Case

Ein betroffener AgentCore-Workload ermöglicht DNS-Tunneling und legt Anmeldeinformationen offen.

Handlungsempfehlung

AWS-Sicherheitshinweise prüfen, Patches anwenden und AgentCore-Sandbox- sowie Credential-Zugriffe auditieren.

Defensive Validierung / Purple-Team Checks
  • AWS-AgentCore-Deployments auf angewendete Patches und Sicherheitshinweise prüfen.
  • DNS-Telemetrie auf ungewöhnliche Tunnelmuster aus AgentCore-Umgebungen untersuchen.
  • Credential-Zugriffe aus AgentCore-Sandbox-Kontexten protokollieren und auf unerwartete Exposition prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Command and ControlT1071.004 Application Layer Protocol: DNSMediumDer Artikel nennt DNS-Tunneling.
Credential AccessT1552 Unsecured CredentialsLowDer Artikel nennt Anmeldeinformationen-Exposition, aber keine konkrete Quelle.
Offene Punkte
  • Konkrete CVEs nicht im Artikel angegeben.
  • Konkrete Patches oder Advisory-IDs nicht im Artikel angegeben.
  • IOCs nicht im Artikel angegeben.
  • Betroffene Länder nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development
Themen
MalwareThreat Researchagentcoreagentcore runtimeAWSDNS tunnelingGenAISandbox