28/07/2015 - 6:00 Petang Waktu Standar Pasifik

 

AWS sadar akan masalah keamanan yang baru saja dilaporkan sebagaimana dijelaskan di: CVE-2015-1538, CVE-2015-1539, CVE-2015-3824, CVE-2015-3826, CVE-2015-3827, CVE-2015-3828, CVE-2015-3829. Masalah ini mendatangkan risiko pada semua data yang ada pada perangkat Android Anda, yang mungkin menyertakan API AWS atau kredensial konsol yang telah Anda gunakan pada perangkat tersebut.

 

Pelanggan AWS yang telah menggunakan perangkat Android untuk mengakses sumber daya AWS, seperti konsol AWS atau menggunakan perangkat Android Anda sebagai perangkat MFA, harus menghentikan penggunaan perangkat Android mereka untuk mengakses sumber daya AWS, segera merotasi kredensial AWS mereka yang digunakan setelah 25 Juli 2015 pada perangkat Android, dan menghubungi penyedia perangkat atau ponsel Android mereka untuk memastikan perangkat ditangani sebagaimana informasi CVE yang disebutkan sebelumnya sebelum kembali menggunakan perangkat untuk mengakses sumber daya AWS.


Untuk informasi tambahan mengenai cara merotasi kredensial Anda, silakan lihat di sini

http://docs.aws.amazon.com/IAM/latest/UserGuide/ManagingCredentials.html