«AgentCorruption» pone en peligro los entornos de AWS con una sola orden
Una vulnerabilidad ya corregida en la plataforma de AWS, denominada 'AgentCorruption', pone en riesgo los entornos en la nube al permitir que un atacante tome el control de múltiples recursos mediante una única instrucción dirigida a un chatbot de inteligencia artificial. La falla está relacionada con el acceso a los Servicios de Metadatos de Instancias (IMDS) y afecta a los agentes desplegados a través de la plataforma gestionada de Amazon, los cuales ejecutaban sus funciones dentro de microVMs que carecían de un aislamiento de red adecuado.
Mediante esta debilidad, los investigadores descubrieron que un agente accesible al público podía cumplir con solicitudes de credenciales temporales y otros datos confidenciales almacenados en el IMDS. Debido a que el rol predeterminado de la plataforma contaba con permisos demasiado amplios en toda la región, el acceso obtenido permitía no solo comprometer un agente en específico, sino invocar a otros, leer sesiones, acceder a secretos corporativos y realizar ataques de envenenamiento de memoria.
Tras recibir los reportes sobre el fallo en los metadatos y sobre el exceso de privilegios del rol predeterminado, AWS implementó actualizaciones en la plataforma para exigir autenticación mediante IMDSv2 en los nuevos agentes y restringir los permisos que facilitaban la invocación de otros recursos y la lectura de conversaciones privadas. Aunque no se detectaron explotaciones previas debido a la dificultad de identificar los agentes desplegados, los investigadores advierten que este tipo de problemas podría estar presente en otras plataformas en la nube y recalcan la importancia de aplicar el principio de mínimo privilegio para limitar el alcance de posibles incidentes.