आधिकारिक MCP Python SDK की खामी OAuth क्रेडेंशियल को दुर्भावनापूर्ण सर्वरों के सामने उजागर कर सकती थी

Network security management servers protected by restricted administrative access

आधिकारिक Model Context Protocol Python SDK के अनुरक्षकों ने OAuth सत्यापन की ऐसी कमजोरी का खुलासा किया है, जो किसी दुर्भावनापूर्ण MCP सर्वर को संवेदनशील लॉगिन सामग्री हमलावर द्वारा नियंत्रित प्राधिकरण एंडपॉइंट पर पुनर्निर्देशित करने दे सकती थी। यह समस्या उन SDK क्लाइंट को प्रभावित करती है जो HTTP के माध्यम से जुड़ते हैं और निर्दिष्ट OAuth प्रदाता क्लास का उपयोग करते हैं।

क्लाइंट ने प्राधिकरण-सर्वर की जानकारी पर भरोसा किया

परियोजना के परामर्श के अनुसार, प्रभावित क्लाइंट किसी क्लाइंट सीक्रेट, प्राधिकरण कोड और PKCE वेरिफायर को अविश्वसनीय MCP मेटाडेटा के माध्यम से चुने गए प्राधिकरण सर्वर पर भेज सकते थे। इन मूल्यों को प्राप्त करने वाला हमलावर उन्हें एप्लिकेशन को दी गई अनुमतियों वाले एक्सेस टोकन से बदलने का प्रयास कर सकता था।

प्रभावित संस्करण श्रेणियों में 1.9.1 से 1.29.1 और 2.0.0 से 2.1.1 शामिल हैं। सुधार 1.30.0 और 2.2.0 संस्करणों में उपलब्ध हैं। कुछ मशीन-टू-मशीन प्रदाता कॉन्फिगरेशन में अपग्रेड के बाद स्पष्ट इश्यूअर सेटिंग भी आवश्यक है।

क्रेडेंशियल बदलना आवश्यक हो सकता है

टीमों को MCP क्लाइंट की सूची बनानी चाहिए, समर्थित शाखाओं को अपग्रेड करना चाहिए और पैकेज अपडेट को एकमात्र नियंत्रण मानने के बजाय इश्यूअर कॉन्फिगरेशन सत्यापित करना चाहिए। अविश्वसनीय सर्वरों से जुड़े क्लाइंट के टोकन निरस्त किए जाने चाहिए और दीर्घकालिक सीक्रेट बदले जाने चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित तैनाती जोखिमों पर नजर रखता है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *