脆弱性  ·  2026-08-13

Microsoft UFO agent automation framework は認証されていないモバイル制御 MCP サーバーを公開しています

脆弱性High 影響度GlobalCVE-2026-73296
NVD は 2026-08-12 に CVE-2026-73296 (CVSS 9.4, Critical) を公開し、UFO のモバイルデバイス制御 MCP サーバーの認証欠落について説明しました。これにより、ネットワークに到達可能な任意の攻撃者が、公開されたエージェントツールインターフェースを通じて ADB 接続された Android デバイスをリモートで操作できるようになります。
これは典型的なエージェンティックツール表面の脆弱性です。AI エージェントがモバイルデバイスを制御するために意図された MCP サーバーが認証なしで公開されており、ネットワーク上の任意の攻撃者が AI エージェントが使用するのと同じインターフェースを通じて完全なデバイス制御(スクリーンショット、タップ、アプリ起動)をハイジャックできます。これは実行可能で十分に文書化された悪用パスを持つ新規のエージェント実行攻撃クラスです。
create_mobile_data_collection_server および create_mobile_action_server は、認証なしで TCP ポート 8020/8021 で Streamable HTTP MCP サービスを公開しており、認証されていないリモート攻撃者が capture_screenshot、get_ui_tree、tap、swipe、type_text、launch_app、press_key、および click_control を ADB 接続された Android デバイスに対して呼び出すことができます。これにより、デバイスの完全なリモート制御とデータ開示が可能になります。
Microsoft UFO framework 3.0.8 未満
UFO >= 3.0.8 にアップグレードしてください。MCP ポート 8020/8021 のネットワーク公開を制限してください。MCP ツールエンドポイントで認証を要求してください。
NVD - CVE-2026-73296PT Security dbugs advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →