آسیب‌پذیری در MCP Python SDK آنتروپیک به سرورهای مخرب اجازه می‌داد OAuth را سرقت کنند

The Hacker News
اشتراک‌گذاری:
آسیب‌پذیری در MCP Python SDK آنتروپیک به سرورهای مخرب اجازه می‌داد OAuth را سرقت کنند

یک نقص امنیتی با شدت بالا در SDK رسمی پایتون پروتکل MCP آنتروپیک می‌توانست به یک سرور تحت کنترل مهاجم اجازه دهد که اطلاعات OAuth را سرقت کرده و کنترل حساب‌های کاربری را به دست بگیرد. این آسیب‌پذیری با شناسه CVE-2026-52869 و امتیاز CVSS 7.5 در ۷ سپتامبر ۲۰۲۶ وصله شد و ۲۸ سپتامبر به‌صورت عمومی افشا شد.

MCP به پروتکل اصلی اتصال عوامل هوش مصنوعی به ابزارها و سرویس‌های خارجی تبدیل شده است. برنامه‌هایی که روی این SDK ساخته می‌شوند از OAuth برای احراز هویت استفاده می‌کنند — این موضوع نقص را به‌خصوص خطرناک می‌کرد: بهره‌برداری از آن نه‌تنها یک token، بلکه کل اکوسیستم سرویس‌های متصل کاربر را در معرض خطر قرار می‌داد.

مکانیزم آسیب‌پذیری

نقص در نحوه مدیریت کشف سرور OAuth در SDK بود. مهاجم می‌توانست با تریگر کردن پاسخ 404 در مرحله کشف، کلاینت را به حالت fallback ناامن هدایت کند. در این حالت، SDK تنظیمات OAuth را مستقیماً از سرور می‌پذیرفت بدون اینکه هویت صادرکننده را تأیید کند — به مهاجم اجازه می‌داد یک endpoint احراز هویت آلوده تزریق کند و کدهای authorization، PKCE proof key و client secret را سرقت کند.

نسخه‌های آسیب‌پذیر و راه‌حل

تمام نسخه‌های 1.x از 1.9.1 تا 1.29.1 و سری 2.x از 2.0.0a1 تا 2.1.1 آسیب‌پذیر بودند. نسخه‌های 1.30.0 و 2.2.0 حاوی وصله هستند. توسعه‌دهندگانی که از SDK برای یکپارچه‌سازی‌های OAuth استفاده می‌کنند باید فوراً ارتقا دهند.

نگرانی‌های امنیتی MCP تازه نیستند

اکوسیستم MCP از زمان پذیرش گسترده‌اش امسال مورد توجه محققان امنیتی بوده. CVE-2026-52869 یک خطر متفاوت را نشان می‌دهد: نه دستکاری مدل، بلکه سرقت مستقیم اطلاعات از طریق یک جریان احراز هویت شکسته در SDK رسمی.

این خبر اول بار توسط The Hacker News گزارش شد.

در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: