Amazon WorkSpaces Skylight Agent – luka w eskalacji uprawnień
Amazon Skylight Workspace Config Service ma poważną lukę (CVE-2026-7791) pozwalającą zwykłemu użytkownikowi na podniesienie uprawnień do SYSTEM przez race condition w procesie archiwizacji logów. Jeśli masz WorkSpaces w wersji poniżej 2.6.2034.0, musisz pilnie zaktualizować system.
źródło: [aws/security-bulletin]