무슨 일이 있었나
보안 회사 Pluto Security의 2026년 3월 두 개의 연쇄 mcp-atlassian 버그(인증 우회 헤더 기반 SSRF, 경로 탈주 임의 파일 쓰기) 공개가 2026년 9월 16일에 책임감 있는 공개에서 사이버범죄 포럼에 나타난 무기화된 공개 PoC로 이동했다고 보도되었으며, 20일 내에 Recorded Future에 의해 활발한 악용이 확인되었고 VulnCheck의 KEV 카탈로그에 추가됨
왜 중요한가
이것은 교과서적 AI 에이전트 공급망 침해임: 노출되고 인증되지 않은 MCP 도구 서버가 외부 HTTP 요청에서 파일시스템으로, 그리고 에이전트 연결 Jira/Confluence 워크플로우로 가는 다리가 되었으며, 공격자에게 여전히 취약한 인터넷 연결 인스턴스를 실행 중인 모든 조직에 RCE로 가는 경로를 제공함
공격 경로
공격자는 누락된 Authorization 확인을 우회하는 사용자 정의 헤더(예: X-Atlassian-Confluence-Url)가 있는 제작된 요청을 보내 SSRF를 트리거하여 서버가 공격자 제어 콘텐츠를 가져오도록 함; 두 번째 임의 경로 쓰기 버그를 통해 해당 콘텐츠를 원격 코드 실행을 달성하는 경로를 포함하여 호스트 파일시스템의 모든 위치에 쓸 수 있음
영향받는 시스템
mcp-atlassian (PyPI) < 0.17.0
완화 방안
mcp-atlassian >= 0.17.0으로 업그레이드; MCP 서버의 불필요한 네트워크 노출 제거; 인증 적용; MCP 호스트 프로세스에 대한 파일시스템/네트워크 권한 제한