事件经过
CVE-2026-75060,由JetBrains于2026-08-17发布,修复了PyCharm的Jupyter/MCP工具中允许未认证代码执行的缺失认证漏洞——连接IDE的AI/代理工具到Jupyter核心的MCP层未对工具调用强制认证。
影响分析
PyCharm是最广泛部署的Python IDE之一,其基于MCP的Jupyter集成由AI编码助手功能使用;通过此表面的未认证代码执行直接侵害运行数据科学和ML工作负载的开发人员工作站。
攻击途径
PyCharm的Jupyter MCP工具集成中关键功能的缺失认证(CWE-306)允许本地/网络攻击者不经认证调用Jupyter MCP工具,导致在IDE用户上下文中任意代码执行(CVSS v3.1 8.4高、CVSS v4 9.3严重、不需要权限或用户交互)。
受影响系统
JetBrains PyCharm 2026.2.1之前版本
缓解措施
根据JetBrains安全公告升级PyCharm到2026.2.1或更高版本。