漏洞  ·  2026-08-13

Microsoft UFO 代理自动化框架暴露未经身份验证的移动控制 MCP 服务器

漏洞High 影响GlobalCVE-2026-73296
NVD 于 2026 年 8 月 12 日发布了 CVE-2026-73296(CVSS 9.4,严重),描述了 UFO 移动设备控制 MCP 服务器上缺少的身份验证,允许任何网络可到达的攻击者通过暴露的代理工具接口远程操作连接 ADB 的 Android 设备。
这是一个典型的代理工具表面漏洞:旨在让 AI 代理控制移动设备的 MCP 服务器暴露时没有任何身份验证,让网络上的任何攻击者通过 AI 代理使用的相同接口劫持完整的设备控制(截图、点击、应用启动) — 一种新颖的代理执行攻击类别,具有有效的、有文档记录的利用路径。
create_mobile_data_collection_server 和 create_mobile_action_server 在 TCP 端口 8020/8021 上暴露可流式传输的 HTTP MCP 服务,无需身份验证,让未经身份验证的远程攻击者可以针对连接 ADB 的 Android 设备调用 capture_screenshot、get_ui_tree、tap、swipe、type_text、launch_app、press_key 和 click_control — 对设备的完整远程控制和数据泄露。
Microsoft UFO 框架版本低于 3.0.8
升级到 UFO >= 3.0.8;限制 MCP 端口 8020/8021 的网络暴露;在 MCP 工具端点上要求身份验证。
NVD - CVE-2026-73296PT Security dbugs advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →