何が起きたか
Zscaler MCP ServerのHMAC確認トークンメカニズムは、トークンをターゲットリソース識別子にバインドしておらず、同じタイプのリソース間でのリプレイが可能だった。0.7.2で修正。2026年9月28日にGitHub Security Advisoryデータベースにアドバイザリが公開された。
なぜ重要か
MCP確認トークンは、破壊的なZscalerリソースを保護する人間の承認制御である。バインドされていないトークンにより、エージェントまたは悪意のあるMCPクライアントが、誤ったリソースに対して確認ステップを満たすことができ、エージェントとセキュリティデバイス変更との間の最後のガードレールが弱まる。
攻撃経路
HMAC確認トークンはターゲットリソース識別子にバインドされずに生成されたため、あるリソース用に取得されたトークンが、同じタイプの別のリソースに対する操作を確認するために受け入れられる。
影響を受けるシステム
zscaler/zscaler-mcp-server 0.7.0および0.7.1
緩和策
Zscaler MCP Serverを0.7.2にアップグレードすること(pull #41 / GHSA-6wjq-5f4c-p8f7による修正)。