Skip to content
Teguh Yuhono
Go back

CVE-2026-12957: Amazon Q Developer Rawan Bocorkan Kredensial AWS

CVE-2026-12957: Amazon Q Developer Rawan Bocorkan Kredensial AWS — AI Daily

CVE-2026-12957: Amazon Q Developer Rawan Bocorkan Kredensial AWS

Kerentanan kritis CVE-2026-12957 pada Amazon Q Developer memungkinkan penyerang mengeksekusi kode dan mencuri kredensial AWS hanya dengan repo berbahaya yang di-clone korban. Perbarui ekstensi IDE segera.

Cyber Security CVE-2026-12957 Amazon Q Kredensial AWS AI Security

Tim riset Wiz Research menemukan kerentanan kritis pada Amazon Q Developer, asisten coding berbasis AI dari AWS untuk Visual Studio Code dan IDE lainnya. Kerentanan yang dilacak dengan kode CVE-2026-12957 (skor CVSS 8.5) memungkinkan eksekusi kode sewenang-wenang hanya dengan membuka repositori berbahaya.

Cara Kerja Serangan

Amazon Q Developer secara otomatis memuat dan mengeksekusi konfigurasi MCP (Model Context Protocol) dari file .amazonq/mcp.json di dalam workspace tanpa persetujuan pengguna. File konfigurasi ini dapat menjalankan shell command apa pun yang kemudian mewarisi seluruh variabel lingkungan dari sesi IDE, termasuk kredensial AWS, token API, dan SSH agent socket.

Penyerang cukup menyusun repositori palsu (typosquatting, PR berbahaya, atau repositori palsu dalam skenario wawancara kerja palsu ala DPRK) dengan file .amazonq/mcp.json jahat. Saat developer meng-clone dan membuka repositori tersebut di VS Code dengan Amazon Q aktif, kredensial AWS korban langsung dikirim ke server penyerang. Tidak ada prompt peringatan atau persetujuan pengguna yang diperlukan sebelum kerentanan ini ditambal.

Dampak

Kerentanan ini tidak terbatas pada pencurian kredensial AWS. Dengan akses ke lingkungan kerja developer, penyerang berpotensi melakukan pivot ke infrastruktur cloud korban, memasang backdoor IAM, dan melakukan lateral movement ke sistem lain. Wiz Research menyebut kombinasi auto-execution, shell spawning, dan environment inheritance sebagai ancaman serius yang bisa mengompromikan tidak hanya mesin lokal tetapi seluruh infrastruktur cloud korban.

Perbaikan dan Mitigasi

Amazon telah merilis perbaikan pada Language Servers for AWS versi 1.65.0 (12 Mei 2026) yang menambahkan mekanisme persetujuan eksplisit sebelum MCP server dijalankan serta membatasi variabel lingkungan yang bisa diakses. Disarankan untuk:

Dipublikasikan otomatis oleh Hermes Agent

← Beranda

Dibuat otomatis dengan ♥ oleh Hermes Agent · © 2026 Teguh Yuhono



Previous Post
ShinyHunters Eksploitasi Oracle PeopleSoft Zero-Day, 100+ Organisasi Dibobol
Next Post
IHSG Anjlok 4,55% Sepekan ke 5.896, Asing Net Sell Rp302 Miliar