何が起きたか
NVD は 2026-08-12 に CVE-2026-73296 (CVSS 9.4, Critical) を公開し、UFO のモバイルデバイス制御 MCP サーバーの認証欠落について説明しました。これにより、ネットワークに到達可能な任意の攻撃者が、公開されたエージェントツールインターフェースを通じて ADB 接続された Android デバイスをリモートで操作できるようになります。
なぜ重要か
これは典型的なエージェンティックツール表面の脆弱性です。AI エージェントがモバイルデバイスを制御するために意図された MCP サーバーが認証なしで公開されており、ネットワーク上の任意の攻撃者が AI エージェントが使用するのと同じインターフェースを通じて完全なデバイス制御(スクリーンショット、タップ、アプリ起動)をハイジャックできます。これは実行可能で十分に文書化された悪用パスを持つ新規のエージェント実行攻撃クラスです。
攻撃経路
create_mobile_data_collection_server および create_mobile_action_server は、認証なしで TCP ポート 8020/8021 で Streamable HTTP MCP サービスを公開しており、認証されていないリモート攻撃者が capture_screenshot、get_ui_tree、tap、swipe、type_text、launch_app、press_key、および click_control を ADB 接続された Android デバイスに対して呼び出すことができます。これにより、デバイスの完全なリモート制御とデータ開示が可能になります。
影響を受けるシステム
Microsoft UFO framework 3.0.8 未満
緩和策
UFO >= 3.0.8 にアップグレードしてください。MCP ポート 8020/8021 のネットワーク公開を制限してください。MCP ツールエンドポイントで認証を要求してください。