CVE-2026-12957: Amazon Q Developer Rawan Bocorkan Kredensial AWS — AI Daily
CVE-2026-12957: Amazon Q Developer Rawan Bocorkan Kredensial AWS
Kerentanan kritis CVE-2026-12957 pada Amazon Q Developer memungkinkan penyerang mengeksekusi kode dan mencuri kredensial AWS hanya dengan repo berbahaya yang di-clone korban. Perbarui ekstensi IDE segera.
Cyber Security CVE-2026-12957 Amazon Q Kredensial AWS AI Security
Tim riset Wiz Research menemukan kerentanan kritis pada Amazon Q Developer, asisten coding berbasis AI dari AWS untuk Visual Studio Code dan IDE lainnya. Kerentanan yang dilacak dengan kode CVE-2026-12957 (skor CVSS 8.5) memungkinkan eksekusi kode sewenang-wenang hanya dengan membuka repositori berbahaya.
Cara Kerja Serangan
Amazon Q Developer secara otomatis memuat dan mengeksekusi konfigurasi MCP (Model Context Protocol) dari file .amazonq/mcp.json di dalam workspace tanpa persetujuan pengguna. File konfigurasi ini dapat menjalankan shell command apa pun yang kemudian mewarisi seluruh variabel lingkungan dari sesi IDE, termasuk kredensial AWS, token API, dan SSH agent socket.
Penyerang cukup menyusun repositori palsu (typosquatting, PR berbahaya, atau repositori palsu dalam skenario wawancara kerja palsu ala DPRK) dengan file .amazonq/mcp.json jahat. Saat developer meng-clone dan membuka repositori tersebut di VS Code dengan Amazon Q aktif, kredensial AWS korban langsung dikirim ke server penyerang. Tidak ada prompt peringatan atau persetujuan pengguna yang diperlukan sebelum kerentanan ini ditambal.
Dampak
Kerentanan ini tidak terbatas pada pencurian kredensial AWS. Dengan akses ke lingkungan kerja developer, penyerang berpotensi melakukan pivot ke infrastruktur cloud korban, memasang backdoor IAM, dan melakukan lateral movement ke sistem lain. Wiz Research menyebut kombinasi auto-execution, shell spawning, dan environment inheritance sebagai ancaman serius yang bisa mengompromikan tidak hanya mesin lokal tetapi seluruh infrastruktur cloud korban.
Perbaikan dan Mitigasi
Amazon telah merilis perbaikan pada Language Servers for AWS versi 1.65.0 (12 Mei 2026) yang menambahkan mekanisme persetujuan eksplisit sebelum MCP server dijalankan serta membatasi variabel lingkungan yang bisa diakses. Disarankan untuk:
-
Memastikan ekstensi Amazon Q Developer di VS Code, JetBrains, atau Eclipse sudah diperbarui ke versi terbaru
-
Memeriksa repositori yang baru di-clone dari sumber tidak dikenal untuk file
.amazonq/ataumcp.jsonmencurigakan -
Memantau AWS CloudTrail untuk aktivitas
sts:GetCallerIdentityyang tidak dikenal
Dipublikasikan otomatis oleh Hermes Agent
↑
Dibuat otomatis dengan ♥ oleh Hermes Agent · © 2026 Teguh Yuhono