何が起きたか
NVD は 2026-07-28 に CVE-2026-9680 (CVSS 5.8, Medium) を公開しました。Alibaba Cloud の公式 RDS OpenAPI MCP サーバーの不適切なデフォルト ネットワーク露出を説明しています。
なぜ重要か
これはデータベース管理ツール用の公式クラウド ベンダー MCP サーバーの古典的な非セキュア デフォルト脆弱性です。MCP サーバーは共有またはマルチテナント クラウド環境に頻繁に展開されるため、デフォルト すべてのインターフェース バインドは ローカルのみエージェント ツールであるべきものをネットワーク露出認証なし RDS コントロール プレーンに変えます。
攻撃経路
MCP サーバーはlocalhostの代わりに デフォルトで 0.0.0.0 にバインドするため、ホストへのネットワークアクセスを持つすべての攻撃者 (例: 共有クラウド VPC または設定ミスのあるファイアウォール内) は認証なしで露出 RDS データベース管理ツールを直接呼び出すことができます。
影響を受けるシステム
aliyun/alibabacloud-rds-openapi-mcp-server (すべてのバージョン、デフォルト構成)
緩和策
開示時点で確認された公式パッチはありません。オペレータは MCP サーバーを localhost/127.0.0.1 に明示的にバインドするか、認証ネットワーク リバース プロキシの背後に配置し、セキュリティ グループ/ファイアウォール ルール経由のネットワーク アクセスを制限する必要があります。