脆弱性  ·  2026-08-19

JetBrains PyCharm の Jupyter MCP ツール経由の認証なしコード実行

脆弱性High 影響度GlobalCVE-2026-75060
CVE-2026-75060 は JetBrains により 2026-08-17 に公開され、PyCharm の Jupyter/MCP ツーリングの認証漏れの脆弱性を修正しており、これにより認証なしのコード実行が可能でした。MCP レイヤーは IDE の AI/エージェント ツーリングを Jupyter カーネルに接続していますが、ツール呼び出しに対する認証を強制していませんでした。
PyCharm は最も広く導入されている Python IDE の 1 つであり、その MCP ベースの Jupyter 統合は AI コーディング アシスタント機能に使用されています。このサーフェス経由の認証なしコード実行は、データサイエンスおよび ML ワークロードを実行している開発者ワークステーションを直接危険にさらします。
PyCharm の Jupyter MCP ツール統合における重要な機能の認証の欠落 (CWE-306) により、ローカル/ネットワーク攻撃者が認証なしで Jupyter MCP ツールを呼び出し、IDE ユーザーのコンテキストで任意のコードを実行できます (CVSS v3.1 8.4 High、CVSS v4 9.3 Critical、特権またはユーザー操作は不要)。
JetBrains PyCharm 2026.2.1 より前のバージョン
JetBrains セキュリティ アドバイザリに従い、PyCharm を 2026.2.1 以降にアップグレードしてください。
JetBrains Security Issues FixedCybersecurity Help - CVE-2026-75060
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →