무슨 일이 있었나
NVD는 CVE-2026-73296 (CVSS 9.4, Critical)을 2026-08-12에 발표했으며, UFO의 모바일 디바이스 제어 MCP 서버에서의 인증 누락을 설명하고 있으며, 네트워크에 도달 가능한 공격자가 노출된 에이전트 도구 인터페이스를 통해 ADB 연결된 Android 디바이스를 원격으로 조작할 수 있습니다.
왜 중요한가
이는 교과서적인 에이전트 도구 표면 취약점입니다: AI 에이전트가 모바일 디바이스를 제어하도록 의도된 MCP 서버가 인증 없이 노출되어 네트워크의 모든 공격자가 AI 에이전트가 사용하는 동일한 인터페이스를 통해 전체 디바이스 제어(스크린샷, 탭, 앱 실행)를 하이재킹할 수 있습니다 — 작동하는 문서화된 익스플로잇 경로가 있는 새로운 에이전트 실행 공격 클래스입니다.
공격 경로
create_mobile_data_collection_server 및 create_mobile_action_server는 인증 없이 TCP 포트 8020/8021에서 Streamable HTTP MCP 서비스를 노출하므로, 인증되지 않은 원격 공격자가 ADB 연결된 Android 디바이스에 대해 capture_screenshot, get_ui_tree, tap, swipe, type_text, launch_app, press_key, click_control을 호출할 수 있습니다 — 디바이스의 완전한 원격 제어 및 데이터 공개입니다.
영향받는 시스템
3.0.8 미만의 Microsoft UFO 프레임워크
완화 방안
UFO >= 3.0.8로 업그레이드하고, MCP 포트 8020/8021의 네트워크 노출을 제한하고, MCP 도구 엔드포인트에서 인증을 요구하세요.