Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Bild genererad av AI

Amazon avslöjar sårbarhet i Linux WorkSpaces för autentiseringstoken

Bild genererad av AI

Amazon Web Services har avslöjat en säkerhetsbrist i sin WorkSpaces-klient för Linux som låter lokala angripare extrahera autentiseringstoken och komma åt andra användares virtuella skrivbord. Sårbarheten, CVE-2025-12779, påverkar klientversioner från 2023.0 till 2024.8 och har en CVSS-poäng på 8.8. AWS uppmanar till omedelbara uppgraderingar till version 2025.0 eller senare för att mildra risken.

Den 5 november 2025 utfärdade AWS säkerhetsbulletinen AWS-2025-025, som beskriver CVE-2025-12779, en högprioriterad sårbarhet i Amazon WorkSpaces-klienten för Linux. Denna brist beror på otillbörlig hantering av autentiseringstoken i versioner 2023.0 till 2024.8, vilket potentiellt exponerar DCV-baserade WorkSpaces-token för andra lokala användare på samma maskin.

Som beskrivs i bulletinen: ”Otillbörlig hantering av autentiseringstoken i Amazon WorkSpaces-klienten för Linux, versioner 2023.0 till 2024.8, kan exponera autentiseringstoken för DCV-baserade WorkSpaces för andra lokala användare på samma klientmaskin. Under vissa omständigheter kan en oavsiktlig användare extrahera en giltig autentiseringstoken från klientmaskinen och komma åt en annan användares WorkSpace.” Detta gör det möjligt för angripare med lokal åtkomst att efterlikna legitima användare, kringgå standardkontroller och potentiellt komma åt känslig data i virtuella miljöer.

Problemet utgör risker i delade eller flanvändarmiljöer för Linux, vanliga i företagsinfrastrukturer för distansarbete. Med en CVSS-bedömning på 8.8 når det nästan kritisk status och belyser hot från laterell rörelse i komprometterade system. AWS har bekräftat rättelsen i version 2025.0, tillgänglig via Amazon WorkSpaces Client Download-sidan, och meddelat att supporten för drabbade versioner avslutas.

Organisationer rekommenderas att granska sina distributioner, prioritera uppgraderingar och kontrollera åtkomstloggar för obehörig aktivitet. AWS har proaktivt meddelat påverkade kunder och betonat patchhantering för fjärråtkomstverktyg. Denna sårbarhet understryker pågående utmaningar i att säkra skrivbordsvirtualisering mot lokala utnyttjanden.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Rapporterad av AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj