預計閱讀 1 分鐘原文來源
概述
微軟開源的 AI 代理自動化框架 UFO 今日發布資安公告,披露 CVE‑2026‑73296——一項 CVSS 9.4 分 的高危漏洞。該缺口源於 UFO 的 Mobile MCP 服務 完全缺乏身分驗證與授權機制,使未經驗證的攻擊者能直接建立 MCP 連線,遠端取得 Android 裝置的螢幕畫面、UI 資訊、已安裝應用程式清單,甚至執行點擊、滑動、輸入文字與啟動應用等操作。
技術細節與影響
- 受影響版本:UFO 3.0.7 及以前所有版本。
- 攻擊流程:攻擊者只要能連到目標裝置開放的 8020 / 8021 埠,即可呼叫 Mobile MCP 的 API。由於服務未檢查使用者身分,任何人皆能以 MCP 連線 取得 螢幕截圖、UI 元素、已安裝應用程式,並發送 點擊、滑動、文字輸入、應用啟動 等指令,等同於遠端控制整部 Android 手機。
- 公開概念驗證程式:安全研究人員已釋出 PoC(概念驗證程式),證明此漏洞可在實際環境中被利用。若未即時修補,攻擊者極有可能將其納入惡意軟體或釣魚攻擊的工具箱,對企業與個人使用者造成資訊外洩與行為干擾的雙重威脅。
修補與緊急因應
UFO 團隊已於 2026‑08‑31 發佈 3.0.8 版,內建完整的身分驗證與授權機制,建議所有使用者立即升級。若暫時無法更新,應採取以下臨時防護措施:
-
封鎖 8020、8021 埠 的入站與出站流量,阻斷 MCP 服務的網路存取。
-
在企業防火牆或端點防護軟體中設定 只允許受信任的內部 IP 連線至 MCP。
-
定期檢查裝置上是否出現未授權的遠端控制痕跡,並啟用 Android 系統的安全性更新。
未來展望與讀者啟示
此事件凸顯 AI 代理平台 在跨裝置互動時,若缺乏基本的認證授權,將成為攻擊者的高價值入口。未來開源專案在設計遠端管理功能時,必須將 最小權限原則 與 零信任架構 融入核心流程。對於企業與開發者而言,資安生命週期管理(從需求設計、程式碼審查到持續監控)不可或缺。
同時,iThome Security 已推出免費資安電子報,提供每日與每週的資安要聞,協助讀者快速掌握全球與臺灣最新資安脈動。建議相關從業人員訂閱,以免錯過類似高危漏洞的即時警訊。
分享
