脆弱性・脅威情報 AWS SSM Agentに脆弱性、IAM資格情報の窃取も AWS SSM AgentのSSRF脆弱性CVE-2026-89049が公表されました。ポート転送の制限を回避され、インスタンスのIAMロール一時認証情報を外部から使われる恐れがあります。修正版は7月に出ており、自動更新を止めた環境ほど危険です。 2026.09.15 脆弱性・脅威情報