事件经过
NVD 于 2026 年 8 月 12 日发布了 CVE-2026-73296(CVSS 9.4,严重),描述了 UFO 移动设备控制 MCP 服务器上缺少的身份验证,允许任何网络可到达的攻击者通过暴露的代理工具接口远程操作连接 ADB 的 Android 设备。
影响分析
这是一个典型的代理工具表面漏洞:旨在让 AI 代理控制移动设备的 MCP 服务器暴露时没有任何身份验证,让网络上的任何攻击者通过 AI 代理使用的相同接口劫持完整的设备控制(截图、点击、应用启动) — 一种新颖的代理执行攻击类别,具有有效的、有文档记录的利用路径。
攻击途径
create_mobile_data_collection_server 和 create_mobile_action_server 在 TCP 端口 8020/8021 上暴露可流式传输的 HTTP MCP 服务,无需身份验证,让未经身份验证的远程攻击者可以针对连接 ADB 的 Android 设备调用 capture_screenshot、get_ui_tree、tap、swipe、type_text、launch_app、press_key 和 click_control — 对设备的完整远程控制和数据泄露。
受影响系统
Microsoft UFO 框架版本低于 3.0.8
缓解措施
升级到 UFO >= 3.0.8;限制 MCP 端口 8020/8021 的网络暴露;在 MCP 工具端点上要求身份验证。