취약점  ·  2026-08-13

Microsoft UFO 에이전트 자동화 프레임워크는 인증되지 않은 모바일 제어 MCP 서버를 노출합니다

취약점High 영향도GlobalCVE-2026-73296
NVD는 CVE-2026-73296 (CVSS 9.4, Critical)을 2026-08-12에 발표했으며, UFO의 모바일 디바이스 제어 MCP 서버에서의 인증 누락을 설명하고 있으며, 네트워크에 도달 가능한 공격자가 노출된 에이전트 도구 인터페이스를 통해 ADB 연결된 Android 디바이스를 원격으로 조작할 수 있습니다.
이는 교과서적인 에이전트 도구 표면 취약점입니다: AI 에이전트가 모바일 디바이스를 제어하도록 의도된 MCP 서버가 인증 없이 노출되어 네트워크의 모든 공격자가 AI 에이전트가 사용하는 동일한 인터페이스를 통해 전체 디바이스 제어(스크린샷, 탭, 앱 실행)를 하이재킹할 수 있습니다 — 작동하는 문서화된 익스플로잇 경로가 있는 새로운 에이전트 실행 공격 클래스입니다.
create_mobile_data_collection_server 및 create_mobile_action_server는 인증 없이 TCP 포트 8020/8021에서 Streamable HTTP MCP 서비스를 노출하므로, 인증되지 않은 원격 공격자가 ADB 연결된 Android 디바이스에 대해 capture_screenshot, get_ui_tree, tap, swipe, type_text, launch_app, press_key, click_control을 호출할 수 있습니다 — 디바이스의 완전한 원격 제어 및 데이터 공개입니다.
3.0.8 미만의 Microsoft UFO 프레임워크
UFO >= 3.0.8로 업그레이드하고, MCP 포트 8020/8021의 네트워크 노출을 제한하고, MCP 도구 엔드포인트에서 인증을 요구하세요.
NVD - CVE-2026-73296PT Security dbugs advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →