Kerentanan  ·  2026-09-27

Microsoft DevLabs DebugMCP: RCE melalui server tanpa auth di port 3001 plus DNS-rebinding (Imperva, tanpa CVE)

KerentananHigh dampakGlobal
Imperva Threat Research menerbitkan pada 2026-09-25 analisis teknis yang menunjukkan server Microsoft DevLabs DebugMCP dimulai tanpa autentikasi di port 3001 saat instalasi, dan menghilangkan validasi host/origin-header DNS-rebinding yang direkomendasikan SDK MCP; penelitian menunjukkan jalur perangkat tetangga yang dikompromikan dan jalur DNS-rebinding tanpa klik ke invokasi alat arbitrer dan eksekusi kode.
Server MCP yang menghadap pengembang adalah permukaan eksploitasi massal yang muncul (RCE MCP DNS-rebinding sebelumnya telah didemonstrasikan terhadap server populer lainnya). Server MCP devtools tanpa autentikasi yang mulai otomatis dan mempercayai lalu lintas browser localhost memberikan halaman web jahat kemampuan alat penuh dari mesin pengembang (kontrol browser, akses file/debug).
Dua jalur: (1) dari perangkat yang dikompromikan di sekitarnya yang dapat mencapai port listening, menggerakkan alat MCP tanpa autentikasi; (2) DNS rebinding — korban cukup menjelajah ke situs berbahaya yang rebind ke loopback — untuk memanggil alat MCP dan mencapai tindakan yang dikendalikan penyerang di mesin lokal, hingga eksekusi perintah.
Server MCP Microsoft DevLabs DebugMCP (diinstal melalui ekstensi VS Code / npm); disajikan di port 3001 tanpa autentikasi.
Tidak ada CVE/perbaikan yang diterbitkan pada saat pengungkapan (2026-09-25). Mitigasi dengan menginstal server hanya di lingkungan tepercaya, memblokir akses masuk ke port 3001, dan menerapkan middleware validateHostHeader/validateOriginHeader modelcontextprotocol resmi yang kini disediakan SDK referensi MCP.
Imperva — From Debugging to Code Execution: RCE in Microsoft DevLabs' DebugMCP (2026-09-25)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →