Apa yang terjadi
NVD menerbitkan CVE-2026-73296 (CVSS 9.4, Kritis) pada 2026-08-12, menjelaskan autentikasi yang hilang pada server MCP kontrol perangkat mobile UFO, memungkinkan penyerang apa pun yang dapat menjangkau jaringan untuk menjalankan perangkat Android yang terhubung ADB secara jarak jauh melalui antarmuka alat agen yang terekspos.
Mengapa penting
Ini adalah kerentanan permukaan alat agentic dalam buku teks: server MCP yang dimaksudkan untuk membiarkan agen AI mengendalikan perangkat mobile terekspos tanpa autentikasi sama sekali, memungkinkan penyerang apa pun di jaringan merampas kontrol perangkat penuh (tangkapan layar, ketukan, peluncuran aplikasi) melalui antarmuka yang sama yang digunakan agen AI — kelas serangan eksekusi agen baru dengan jalur eksploitasi yang berfungsi dan terdokumentasi dengan baik.
Vektor serangan
create_mobile_data_collection_server dan create_mobile_action_server mengekspos layanan MCP HTTP yang dapat dialirkan pada port TCP 8020/8021 tanpa autentikasi, memungkinkan penyerang jarak jauh tanpa autentikasi untuk memanggil capture_screenshot, get_ui_tree, tap, swipe, type_text, launch_app, press_key, dan click_control terhadap perangkat Android yang terhubung ADB — kontrol jarak jauh penuh dan pengungkapan data perangkat.
Sistem yang terdampak
Kerangka kerja Microsoft UFO sebelum 3.0.8
Mitigasi
Tingkatkan ke UFO >= 3.0.8; batasi eksposur jaringan port MCP 8020/8021; perlukan autentikasi pada titik akhir alat MCP.