무슨 일이 있었나
CVE-2026-75060, 2026-08-17에 JetBrains에 의해 발표, PyCharm의 Jupyter/MCP 도구에서 인증되지 않은 코드 실행을 허용하는 누락된 인증 결함을 수정합니다. MCP 계층은 IDE의 AI/에이전트 도구를 Jupyter 커널에 연결하면서 도구 호출에 대한 인증을 시행하지 않았습니다.
왜 중요한가
PyCharm은 가장 널리 배포된 Python IDE 중 하나이며, MCP 기반 Jupyter 통합은 AI 코딩 어시스턴트 기능에 사용됩니다. 이 표면을 통한 인증되지 않은 코드 실행은 데이터 과학 및 ML 워크로드를 실행하는 개발자 워크스테이션을 직접 침해합니다.
공격 경로
PyCharm의 Jupyter MCP 도구 통합에서 중요 함수에 대한 누락된 인증(CWE-306)은 로컬/네트워크 공격자가 Jupyter MCP 도구를 인증 없이 호출하여 IDE 사용자의 문맥에서 임의 코드 실행을 초래할 수 있게 합니다(CVSS v3.1 8.4 High, CVSS v4 9.3 Critical, 권한이나 사용자 상호작용이 필요하지 않음).
영향받는 시스템
JetBrains PyCharm 2026.2.1 이전 버전
완화 방안
JetBrains 보안 권고에 따라 PyCharm을 2026.2.1 이상으로 업그레이드합니다.