Amazon ECS Agent - luka w obsłudze poświadczeń FSx Windows
Amazon ECS Agent w wersjach 1.47.0-1.102.2 na Windows ma podatność na command injection przy montowaniu wolumenów FSx for Windows File Server. Atakujący mogą wykonać kod z uprawnieniami SYSTEM poprzez spreparowane poświadczenia w definicji zadania - wymagana jest aktualizacja.
źródło: [aws/security-bulletin]