무슨 일이 있었나
Imperva 위협 연구소는 2026-09-25에 Microsoft DevLabs DebugMCP 서버가 설치 시 포트 3001에서 인증 없이 시작되고 MCP SDK가 권장하는 DNS 리바인딩 호스트/오리진 헤더 검증을 생략한다는 기술 분석을 게시했습니다; 연구는 손상된 이웃 장치 경로와 클릭 없는 DNS 리바인딩 경로를 통한 임의 도구 호출 및 코드 실행을 모두 시연합니다.
왜 중요한가
개발자 대상 MCP 서버는 새로운 대량 악용 표면입니다(DNS 리바인딩 MCP RCE는 이전에 다른 인기 서버에 대해 시연되었습니다). localhost 브라우저 트래픽을 신뢰하는 인증 없이 자동 시작되는 개발 도구 MCP 서버는 악성 웹 페이지에 개발자 머신의 전체 도구 기능(브라우저 제어, 파일/디버그 액세스)을 제공합니다.
공격 경로
두 가지 경로: (1) 수신 포트에 도달할 수 있는 주변 손상 장치에서 인증 없이 MCP 도구 구동; (2) DNS 리바인딩 — 피해자가 루프백으로 리바인딩되는 악성 사이트를 탐색하기만 하면 MCP 도구를 호출하고 로컬 머신에서 공격자가 제어하는 작업에 도달, 명령 실행까지 가능.
영향받는 시스템
Microsoft DevLabs DebugMCP MCP 서버(VS Code 확장 / npm으로 설치); 인증 없이 포트 3001에서 서비스.
완화 방안
공개 시점(2026-09-25)에 CVE/수정 버전 없음. 신뢰할 수 있는 환경에서만 서버 설치, 포트 3001에 대한 인바운드 액세스 차단, MCP 참조 SDK가 제공하는 공식 modelcontextprotocol validateHostHeader/validateOriginHeader 미들웨어 적용으로 완화.