Posts

Showing posts with the label Amazon

Amazon Q Developer Sicherheitslücke MCP Konfiguration

Image
Eine schwerwiegende Sicherheitslücke in Amazon Q Developer erlaubte Angreifern, über manipulierte MCP-Konfigurationen Code auszuführen und Cloud-Anmelde… Was ist passiert? Forscher von Wiz entdeckten eine Schwachstelle im KI-Coding-Assistenten Amazon Q Developer. Die Lücke mit der Bezeichnung CVE-2026-12957 (CVSS 8.5) betrifft die Art und Weise, wie der Dienst mit Model Context Protocol (MCP)-Servern umgeht. Das klingt technisch, ist aber erschreckend einfach auszunutzen. Stell dir vor: Du öffnest ein vermeintlich harmloses Repository in deiner Entwicklungsumgebung. Du vertraust dem Arbeitsbereich – und Amazon Q erledigt den Rest. Genau das war der Angriffspfad. Ein bösartiges Repository konnte über die MCP-Konfiguration beliebige Befehle ausführen und sensible Daten wie Cloud-Zugangsdaten abgreifen. Wer ist betroffen? Die Schwachstelle betrifft alle Nutzer von Amazon Q Developer, die MCP-Server in ihren Projekten verwenden. Das sind vor allem Entwickler, die KI-gestützte Code-Vo...