آسیبپذیری در MCP Python SDK آنتروپیک به سرورهای مخرب اجازه میداد OAuth را سرقت کنند

یک نقص امنیتی با شدت بالا در SDK رسمی پایتون پروتکل MCP آنتروپیک میتوانست به یک سرور تحت کنترل مهاجم اجازه دهد که اطلاعات OAuth را سرقت کرده و کنترل حسابهای کاربری را به دست بگیرد. این آسیبپذیری با شناسه CVE-2026-52869 و امتیاز CVSS 7.5 در ۷ سپتامبر ۲۰۲۶ وصله شد و ۲۸ سپتامبر بهصورت عمومی افشا شد.
MCP به پروتکل اصلی اتصال عوامل هوش مصنوعی به ابزارها و سرویسهای خارجی تبدیل شده است. برنامههایی که روی این SDK ساخته میشوند از OAuth برای احراز هویت استفاده میکنند — این موضوع نقص را بهخصوص خطرناک میکرد: بهرهبرداری از آن نهتنها یک token، بلکه کل اکوسیستم سرویسهای متصل کاربر را در معرض خطر قرار میداد.
مکانیزم آسیبپذیری
نقص در نحوه مدیریت کشف سرور OAuth در SDK بود. مهاجم میتوانست با تریگر کردن پاسخ 404 در مرحله کشف، کلاینت را به حالت fallback ناامن هدایت کند. در این حالت، SDK تنظیمات OAuth را مستقیماً از سرور میپذیرفت بدون اینکه هویت صادرکننده را تأیید کند — به مهاجم اجازه میداد یک endpoint احراز هویت آلوده تزریق کند و کدهای authorization، PKCE proof key و client secret را سرقت کند.
نسخههای آسیبپذیر و راهحل
تمام نسخههای 1.x از 1.9.1 تا 1.29.1 و سری 2.x از 2.0.0a1 تا 2.1.1 آسیبپذیر بودند. نسخههای 1.30.0 و 2.2.0 حاوی وصله هستند. توسعهدهندگانی که از SDK برای یکپارچهسازیهای OAuth استفاده میکنند باید فوراً ارتقا دهند.
نگرانیهای امنیتی MCP تازه نیستند
اکوسیستم MCP از زمان پذیرش گستردهاش امسال مورد توجه محققان امنیتی بوده. CVE-2026-52869 یک خطر متفاوت را نشان میدهد: نه دستکاری مدل، بلکه سرقت مستقیم اطلاعات از طریق یک جریان احراز هویت شکسته در SDK رسمی.
این خبر اول بار توسط The Hacker News گزارش شد.
در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی