Οι κακόβουλοι παράγοντες εκμεταλλεύονται την Instance Metadata Service (IMDS), ένα βασικό στοιχείο που έχει σχεδιαστεί για να παρέχει με ασφάλεια προσωρινά διαπιστευτήρια σε παραδείγματα υπολογισμού, για να διεισδύσουν και να περιηγηθούν σε υποδομές cloud.
Δείτε επίσης: Drift hacks: 1,5 δισ. αρχεία Salesforce στα χέρια των ShinyHunters

Με τον εξαναγκασμό ανυποψίαστων εφαρμογών να κάνουν ερωτήματα στα endpoints του IMDS, οι επιτιθέμενοι συλλέγουν βραχύβια tokens, επιτρέποντας την κλοπή διαπιστευτηρίων, την πλευρική κίνηση και την κλιμάκωση προνομίων εντός των περιβαλλόντων των θυμάτων.
Η Wiz αναφέρει ότι η Υπηρεσία Μεταδεδομένων Παραδείγματος λειτουργεί στην καρδιά των εικονικών μηχανών AWS, Azure και GCP, εκθέτοντας κρίσιμα δεδομένα και διαπιστευτήρια IAM μέσω αιτημάτων HTTP στη προνομιούχα διεύθυνση 169.254.169.254.
Δείτε ακόμα: Το Auto-Sync του Microsoft OneDrive εκθέτει δεδομένα στο SharePoint Online

Ενώ το ΙMDSv2 ενισχύει την ασφάλεια μέσω της ανάκτησης tokens με προσανατολισμό στη συνεδρία, το IMDSv1 παραμένει ευάλωτο σε επιθέσεις Server-Side Request Forgery (SSRF). Οι επιτιθέμενοι εκμεταλλεύονται αδυναμίες SSRF ή εσφαλμένα διαμορφωμένα φορτία εργασίας για να διαμεσολαβούν κλήσεις ΙMDS, κλέβοντας διαπιστευτήρια με βάση ρόλους χωρίς άμεσο έλεγχο του host.
Με την καθιέρωση μιας βάσης νόμιμων πελατών, όπως τα AWS SDKs, οι πράκτορες EC2 και το nm-cloud-setup, οι ερευνητές απομονώνουν διαδικασίες που σπάνια έχουν πρόσβαση στο IMDS. Το φιλτράρισμα για ευαίσθητες διαδρομές μεταδεδομένων (για παράδειγμα, /latest/meta-data/iam/security-credentials/ και /computeMetadata/v1/instance/service-accounts/) και η προτεραιοποίηση παραδειγμάτων με έκθεση στο διαδίκτυο αποκαλύπτει ύπουλες προσπάθειες αναγνώρισης και εξαγωγής.
Δείτε επίσης: Σφάλμα στο Adobe Commerce επιτρέπει κατάληψη λογαριασμών

Δύο πραγματικά ευρήματα υπογραμμίζουν την ικανότητα αυτής της τακτικής. Στην πρώτη περίπτωση, μια zero-day SSRF στο pandoc (CVE-2025-51591) επέτρεψε κακόβουλες ετικέτες HTML
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
