脆弱性  ·  2026-09-29

Zscaler MCP Server: HMAC確認トークンがターゲットリソースにバインドされていない(トークンリプレイ)

脆弱性Low 影響度GlobalCVE-2026-59563
Zscaler MCP ServerのHMAC確認トークンメカニズムは、トークンをターゲットリソース識別子にバインドしておらず、同じタイプのリソース間でのリプレイが可能だった。0.7.2で修正。2026年9月28日にGitHub Security Advisoryデータベースにアドバイザリが公開された。
MCP確認トークンは、破壊的なZscalerリソースを保護する人間の承認制御である。バインドされていないトークンにより、エージェントまたは悪意のあるMCPクライアントが、誤ったリソースに対して確認ステップを満たすことができ、エージェントとセキュリティデバイス変更との間の最後のガードレールが弱まる。
HMAC確認トークンはターゲットリソース識別子にバインドされずに生成されたため、あるリソース用に取得されたトークンが、同じタイプの別のリソースに対する操作を確認するために受け入れられる。
zscaler/zscaler-mcp-server 0.7.0および0.7.1
Zscaler MCP Serverを0.7.2にアップグレードすること(pull #41 / GHSA-6wjq-5f4c-p8f7による修正)。
GitHub advisory GHSA-6wjq-5f4c-p8f7NVD CVE-2026-59563
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →