Die Verantwortlichen für das offizielle Model Context Protocol Python SDK haben eine Schwachstelle bei der OAuth-Validierung offengelegt, durch die ein bösartiger MCP-Server sensible Anmeldedaten an einen von Angreifern kontrollierten Autorisierungsendpunkt umleiten könnte. Betroffen sind SDK-Clients, die Verbindungen über HTTP herstellen und bestimmte OAuth-Provider-Klassen verwenden.
Der Client vertraute den Angaben zum Autorisierungsserver
Laut Sicherheitshinweis des Projekts konnten betroffene Clients ein Client-Geheimnis, einen Autorisierungscode und einen PKCE-Verifier an einen Autorisierungsserver senden, der anhand nicht vertrauenswürdiger MCP-Metadaten ausgewählt wurde. Ein Angreifer, der diese Werte erhält, könnte versuchen, sie gegen ein Zugriffstoken einzutauschen, das die der Anwendung gewährten Berechtigungen umfasst.
Zu den betroffenen Versionsbereichen gehören die Versionen 1.9.1 bis 1.29.1 sowie 2.0.0 bis 2.1.1. Fehlerbehebungen stehen in den Versionen 1.30.0 und 2.2.0 zur Verfügung. Einige Provider-Konfigurationen für die Maschine-zu-Maschine-Kommunikation erfordern nach dem Upgrade zudem eine explizite Issuer-Einstellung.
Eine Rotation der Zugangsdaten könnte erforderlich sein
Teams sollten ihre MCP-Clients inventarisieren, unterstützte Entwicklungszweige aktualisieren und die Issuer-Konfiguration überprüfen, anstatt das Paket-Update als einzige Schutzmaßnahme zu betrachten. Bei Clients, die Verbindungen zu nicht vertrauenswürdigen Servern hergestellt haben, sollten Tokens widerrufen und langlebige Geheimnisse rotiert werden. SectechMedia verfolgt damit verbundene Bereitstellungsrisiken in seiner Berichterstattung zur cyber-physischen Sicherheit.

Schreibe einen Kommentar