文章总结: AWSSSMAgent存在严重SSRF漏洞CVE-2026-89049,CVSS评分9.9,影响3.3.4851.0以下版本。攻击者可绕过denylist访问EC2Metadata服务,窃取临时IAM凭据。建议立即升级至3.3.4851.0或更高版本,限制SessionManager端口转发权限,并审计IAMRole最小权限化。 综合评分: 85 文章分类: 漏洞预警,云安全,应急响应
紧急安全预警|AWS SSM Agent曝CVSS 9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据
tuto tuto
杂杂咱谈
2026年9月11日 12:07 福建
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、漏洞概述
AWS于2026年9月10日发布安全公告,修复AWS Systems Manager Agent(SSM Agent)中的严重安全漏洞CVE-2026-89049。
该漏洞存在于Session Manager Remote Host Port Forwarding功能中。漏洞源于SSM Agent对不同形式的等价IP地址表示验证不充分,导致攻击者能够绕过远程目标地址的denylist。
如果攻击者已经拥有AWS身份认证,并具备Session Manager端口转发权限,便可能利用该缺陷访问EC2实例的link-local服务。
其中最危险的场景应该是访问EC2 Instance Metadata Service,进而获取该实例的临时IAM Role凭据,并从实例外部使用这些凭据调用AWS API。
AWS官方确认,受影响版本为3.3.4851.0以下的所有支持Remote Host Port Forwarding的SSM Agent版本。
二、漏洞基本信息
| 项目 | 信息 |
| — | — |
| 漏洞编号 | CVE-2026-89049 |
| 漏洞类型 | SSRF |
| 严重程度 | Critical |
| CVSS | 9.9 |
| 攻击条件 | 需要经过身份认证 |
| 所需权限 | Session Manager Remote Host Port Forwarding 权限 |
| 受影响组件 | AWS Systems Manager Agent |
| 受影响版本 | < 3.3.4851.0 |
| 修复版本 | 3.3.4851.0 |
| 主要影响 | 绕过目标地址限制、访问链路本地服务、获取临时IAM凭据 |
| 公告编号 | 2026-107-AWS |
| 发布时间 | 2026年9月10日 |
AWS官方将漏洞描述为远程主机端口转发功能中的SSRF,并确认攻击者可能借此获取受管实例的临时IAM Role凭据。
三、漏洞原理
SSM Agent支持通过AWS Systems Manager Session Manager建立端口转发连接,其中包括将连接转发至远程主机。
为了防止攻击者利用端口转发访问不应该访问的内部服务,SSM Agent对目标地址实施了denylist限制访问。
问题在于,SSM Agent对不同但实际上指向同一目标的IP地址表示方式验证不充分。
攻击者可以利用不同的地址表示形式绕过目标地址限制,使原本应该被阻止的请求最终访问实例上的link-local endpoint。
简化理解:
正常请求攻击者 ↓Session Manager ↓Remote Host Port Forwarding ↓目标地址检查 ↓发现目标属于禁止访问范围 ↓拒绝连接
而利用漏洞后:
攻击者 ↓Session Manager ↓Remote Host Port Forwarding ↓构造等价但不同形式的IP地址 ↓绕过denylist ↓访问Link-local服务
AWS官方明确指出,该问题来自对等价地址表示形式验证不当。
四、完整攻击链
此次漏洞真正危险的地方并不仅仅是SSRF,而是它可以进一步触及EC2 Instance Metadata Service来扩大攻击面。
完整攻击链可以概括为:
已认证攻击者 ↓拥有Port Forwarding权限 ↓AWS Systems Manager Session Manager ↓Remote Host Port Forwarding ↓构造特殊IP地址表示 ↓绕过目标地址Denylist ↓访问EC2 Link-local服务 ↓Instance Metadata Service(IMDS) ↓获取临时IAM Role Credentials ↓从实例外部使用IAM凭据 ↓调用AWS API ↓执行该IAM Role允许的云资源操作
核心风险
因此,这并不是简单的”读取内部HTTP服务”的SSRF。
一旦攻击者能够获得EC2实例关联的临时IAM凭据,后续能够执行什么操作将取决于该实例IAM Role所拥有的权限。
如果IAM Role权限过大,攻击影响范围可能进一步扩大至:
- S3 数据;
- EC2 资源;
- Lambda;
- Secrets Manager;
- Systems Manager;
- CloudWatch;
- IAM 相关资源;
- 其他 AWS 云服务。
因此,漏洞本身与IAM权限配置共同决定最终影响范围。
五、影响范围
AWS官方确认SSM Agent<3.3.4851.0且仅针对支持Remote Host Port Forwarding的版本。
需要重点排查:
- 使用AWS EC2的环境;
- 安装SSM Agent的EC2实例;
- 使用AWS Systems Manager Session Manager的环境;
- 使用AWS-StartPortForwardingSessionToRemoteHost文档的环境;
- 为用户授予ssm:StartSession权限的IAM策略;
- 允许非可信用户创建Remote Host Port Forwarding Session的环境。
六、临时缓解措施
如果暂时无法升级SSM Agent,AWS官方建议限制:
AWS-StartPortForwardingSessionToRemoteHost使用权限。
具体而言,应收紧:
- ssm:StartSessionIAM 权限;
- SSM Document 权限;
- Remote Host Port Forwarding Session 的启动权限。
确保不受信任的IAM Principal无法创建远程主机端口转发会话。
不过,这属于临时缓解措施,不能替代升级SSM Agent。
七、修复方案
AWS已在SSM Agent 3.3.4851.0中修复该漏洞。
建议立即将所有受影响的SSM Agent升级到3.3.4851.0或更高版本。如果企业维护了SSM Agent的fork或衍生版本,也需要同步引入相关安全修复。
同时建议检查实例IAM Role,避免因为过度授权导致漏洞利用后的影响进一步扩大。
八、安全排查建议
对于已经运行旧版SSM Agent的企业,建议重点检查:
1. SSM Agent版本
确认EC2实例上的SSM Agent < 3.3.4851.0是否仍然存在。
2. Session Manager权限
重点搜索:
ssm:StartSession
以及与:
AWS-StartPortForwardingSessionToRemoteHost
相关的IAM Policy。
3. IAM Role权限
检查存在Remote Host Port Forwarding权限的用户或角色是否同时拥有:
- S3 读取权限;
- Secrets Manager 权限;
- EC2 管理权限;
- IAM 权限;
- Lambda 管理权限;
- Systems Manager 管理权限等。
如果实例IAM Role存在过度授权,应立即进行最小权限化。
4. 日志审计
- Session Manager 会话;
StartSession调用;- Remote Host Port Forwarding;
- IAM 凭据异常使用;
- 来自异常 IP/地理位置的 AWS API 调用;
- 短时间内大量 AWS API 请求。
九、披露与修复时间线
| 时间 | 事件 | | — | — | | 2026年9月10日 | AWS 发布安全公告 2026-107-AWS | | 2026年9月10日 | 公布 CVE-2026-89049 | | 2026年9月10日 | AWS 发布 SSM Agent 3.3.4851.0 修复版本 | | 当前 | 建议所有受影响环境立即升级,并限制 Remote Host Port Forwarding 权限 |
AWS官方公告确认发布日期为2026年9月10日11:30 AM PDT。
十、总结
CVE-2026-89049的危险性在于,它将SSM Session Manager的合法远程运维能力、SSRF、EC2内部服务以及IAM临时凭据串联起来。
核心攻击链可概括为:
已认证用户 + 端口转发权限 → Session Manager → Remote Host Port Forwarding → SSRF/Denylist绕过 → EC2 Metadata → 临时IAM凭据 → AWS API访问
因此,企业不能仅仅将其视为普通SSRF漏洞。
使用AWS EC2+Systems Manager的组织,应优先检查SSM Agent版本、Session Manager权限和实例IAM Role,并将SSM Agent升级至3.3.4851.0或更高版本。
https://aws.amazon.com/tr/security/security-bulletins/2026-107-aws/
Simple #AWS #CVE-2026-89049 #SSRF
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:杂杂咱谈 tuto tuto《紧急安全预警|AWS SSM Agent曝CVSS 9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论