# برچسب
#امنیت نرم‌افزار

آسیب پذیری نامینگ پیش‌فرض سه بوکت AWS CDK، راهی برای نفوذ اشرافیان به دسترسی مدیریتی

با نفوذ به نامینگ پیش‌فرض سه بوکت AWS Cloud Development Kit (CDK)، افراد اشرافیان به راحتی می‌توانند به دسترسی مدیریتی وارد شوند. این آسیب پذیری از قابلیت‌های پیش‌فرض CDK برای ایجاد بخش‌های ذخیره‌سازی اساسی برای برنامه‌های ابری استفاده می‌کند. از آنجایی که نام بوکت‌ها در AWS باید یکتا باشند و افراد با انتخاب نام‌های پیش‌فرض می‌توانند به اطلاعات حساس دست پیدا کنند، این آسیب پذیری می‌تواند منجر به دسترسی غیرمجاز به اطلاعات محرمانه و حتی کنترل مدیریتی شود. بنابراین، اهمیتی دارد که برنامه‌نویسان و مدیران محصول برای ایجاد امنیت بهتر، نامینگ مناسب برای بوکت‌های خود انتخاب کنند.

پیام بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *