事件经过
NVD 在 2026-07-28 发布了 CVE-2026-9680(CVSS 5.8,中等),描述阿里巴巴云官方 RDS OpenAPI MCP 服务器的网络暴露不当默认配置。
影响分析
这是官方云供应商 MCP 服务器中的经典不安全默认漏洞,用于数据库管理工具;因为 MCP 服务器经常部署在共享或多租户云环境中,默认全接口绑定将本应仅限本地的代理工具转变为网络暴露的未认证 RDS 控制平面。
攻击途径
MCP 服务器默认绑定到 0.0.0.0 而非 localhost,所以任何具有主机网络访问权限的攻击者(例如在共享云 VPC 中或防火墙配置错误)可以直接调用公开的 RDS 数据库管理工具而无需认证。
受影响系统
aliyun/alibabacloud-rds-openapi-mcp-server(所有版本,默认配置)
缓解措施
截至披露,无官方补丁已确认;操作员应该显式将 MCP 服务器绑定到 localhost/127.0.0.1 或将其置于认证反向代理之后,并通过安全组/防火墙规则限制网络访问。