CVE-2026-7461Amazon ECS Agent (Windows) 版本 1.103.0 之前的 FSx Windows File Server 卷挂载组件中存在操作系统命令注入漏洞。由于未能正确中和输入,具有注册 ECS 任务定义权限或写入 Secrets Manager/SSM Parameter Store 凭证权限的远程经过身份认证的攻击者,可以通过在 ECS 任务定义中精心构造的用户名字段,在底层主机上执行具有 SYSTEM 权限的 Shell 命令。
该漏洞的根本原因在于 Amazon ECS Agent 在处理 FSx Windows File Server 卷挂载配置时,未对用户提供的用户名字段进行严格的输入验证。当 Agent 调用底层系统命令进行挂载操作时,会将该字段直接拼接到命令行中。攻击者可以利用此缺陷,在用户名中注入恶意的命令分隔符(如 & 或 |),从而追加并执行任意系统指令。由于 ECS Agent 在 Windows 宿主机上通常以 SYSTEM 权限运行,成功的利用将导致攻击者获得最高系统权限。利用该漏洞需要攻击者具备一定的 AWS IAM 权限,这使得攻击链具有高度的针对性。