Belegte Angriffskette ueber 4 Kill-Chain-Phasen+6
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
A Vault with a Heap-View: The Uncomfortable Space Between AgentCore Harness and Identity
Forscher von Unit 42 entdeckten eine Schwachstelle in AWS AgentCore Harness, die es Angreifern ermöglicht, durch Prompt Injection Anmeldeinformationen im Klartext zu entwenden. Dies betrifft Nutzer, die AgentCore mit Standardkonfigurationen verwenden, da ein integriertes Shell-Tool auf den Speicherbereich zugreift, wo Passwörter entschlüsselt werden. Betreiber sollten die "allowedTools" des Harness einschränken, Service-Konten nach dem Prinzip der geringsten Privilegien konfigurieren und den ausgehenden Datenverkehr überwachen.
SecBoard-Einordnung
Diese Schwachstelle ermöglicht es Angreifern, sensible Anmeldeinformationen im Klartext zu entwenden, was zu weitreichenden Kompromittierungen von Systemen und Daten führen kann. Die Nutzung von Standardkonfigurationen erhöht das Risiko erheblich.
Realistisch schlimmster Fall: Der schlimmste Fall ist die vollständige Kompromittierung von Cloud-Ressourcen und sensiblen Daten durch gestohlene Anmeldeinformationen, was zu erheblichen finanziellen Verlusten, Reputationsschäden und Compliance-Verstößen führen kann.
Empfehlung: Beschränken Sie die "allowedTools" des AgentCore Harness, wenden Sie das Prinzip der geringsten Privilegien auf Identity Vault Service-Konten an und überwachen Sie den ausgehenden Datenverkehr von Harness-Containern.
Betroffen
Organisationen, die AWS AgentCore Harness mit Standardkonfigurationen verwenden, insbesondere solche, die Anmeldeinformationen über AgentCore Identity verwalten.
Prüfen
3- ▸Überprüfen Sie die Konfigurationen Ihrer AWS AgentCore Harness-Instanzen auf die Verwendung von Standardeinstellungen.
- ▸Auditieren Sie die Berechtigungen der Service-Konten, die mit AgentCore Identity verbunden sind, um sicherzustellen, dass das Prinzip der geringsten Privilegien angewendet wird.
▸ 1 weitere▾ weniger
- ▸Implementieren und überprüfen Sie die Überwachung des ausgehenden Datenverkehrs von allen AgentCore Harness-Containern auf ungewöhnliche Aktivitäten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen von AWS AgentCore Harness betroffen sind.
- ▸Der genaue Mechanismus der Prompt Injection wird nicht detailliert beschrieben.
- ▸Es gibt keine Informationen über bekannte Ausnutzungen der Schwachstelle in freier Wildbahn.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Palo Alto extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(10)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„den ausgehenden Datenverkehr überwachen“
„nicht spezifiziert im Artikel“
„Anmeldeinformationen im Klartext zu entwenden“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
4
Zustellung
0
Ausnutzung
1
Einnistung
0
Fernsteuerung
1
Zielhandlung
0
Quellen & Belege· 1 Quelle
Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap