德國安全研究人員發現了Amazon Web Services上的漏洞,這個漏洞可讓攻擊者取得系統管理員權限并訪問所有數據。他們認為其他云計算也會有同樣問題。德國魯爾大學的研究團隊使用了多種的XML signature-wrapping攻擊(PDF)以取得管理員權限。
他們還發現,亞馬遜的服務也容易收到跨站腳本攻擊。他們認為其它云服務可能會有一樣的問題。目前研究人員正在開發阻斷XML signature-wrapping攻擊的方法。亞馬遜發言人表示沒有客戶遭受攻擊,這種攻擊方式只有很小一部分使用非SSL認證的端點會遭受攻擊,也不可能成為如報導中提到的廣泛問題。發表給力評論!說兩句,得金幣。