취약점  ·  2026-08-19

JetBrains PyCharm Jupyter MCP 도구를 통한 인증되지 않은 코드 실행

취약점High 영향도GlobalCVE-2026-75060
CVE-2026-75060, 2026-08-17에 JetBrains에 의해 발표, PyCharm의 Jupyter/MCP 도구에서 인증되지 않은 코드 실행을 허용하는 누락된 인증 결함을 수정합니다. MCP 계층은 IDE의 AI/에이전트 도구를 Jupyter 커널에 연결하면서 도구 호출에 대한 인증을 시행하지 않았습니다.
PyCharm은 가장 널리 배포된 Python IDE 중 하나이며, MCP 기반 Jupyter 통합은 AI 코딩 어시스턴트 기능에 사용됩니다. 이 표면을 통한 인증되지 않은 코드 실행은 데이터 과학 및 ML 워크로드를 실행하는 개발자 워크스테이션을 직접 침해합니다.
PyCharm의 Jupyter MCP 도구 통합에서 중요 함수에 대한 누락된 인증(CWE-306)은 로컬/네트워크 공격자가 Jupyter MCP 도구를 인증 없이 호출하여 IDE 사용자의 문맥에서 임의 코드 실행을 초래할 수 있게 합니다(CVSS v3.1 8.4 High, CVSS v4 9.3 Critical, 권한이나 사용자 상호작용이 필요하지 않음).
JetBrains PyCharm 2026.2.1 이전 버전
JetBrains 보안 권고에 따라 PyCharm을 2026.2.1 이상으로 업그레이드합니다.
JetBrains Security Issues FixedCybersecurity Help - CVE-2026-75060
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →