كشف القائمون على صيانة حزمة Model Context Protocol Python SDK الرسمية عن ضعف في التحقق من OAuth قد يتيح لخادم MCP خبيث إعادة توجيه مواد تسجيل دخول حساسة إلى نقطة تفويض يتحكم بها المهاجم. تؤثر المشكلة على عملاء SDK الذين يتصلون عبر HTTP ويستخدمون فئات موفري OAuth محددة.
العميل كان يثق في معلومات خادم التفويض
وفقًا لإشعار المشروع، كان بإمكان العملاء المتأثرين إرسال سر العميل، ورمز التفويض، والمُتحقق PKCE إلى خادم تفويض تم اختياره عبر بيانات وصفية غير موثوقة لـ MCP. يمكن لمهاجم يتلقى هذه القيم أن يحاول استبدالها برمز وصول يحمل الأذونات الممنوحة للتطبيق.
تشمل النطاقات المتأثرة الإصدارات من 1.9.1 إلى 1.29.1 ومن 2.0.0 إلى 2.1.1. تتوفر الإصلاحات في الإصدارين 1.30.0 و2.2.0. تتطلب بعض تكوينات موفري الاتصال بين الأجهزة أيضًا إعداد جهة إصدار (issuer) صريحة بعد الترقية.
قد يكون تدوير بيانات الاعتماد مطلوبًا
ينبغي على الفرق حصر عملاء MCP، وترقية الفروع المدعومة، والتحقق من تكوين جهة الإصدار بدلاً من معاملة تحديث الحزمة كضابط وحيد. يجب إلغاء رموز العملاء الذين اتصلوا بخوادم غير موثوقة وتدوير الأسرار طويلة الأمد. تتابع SectechMedia مخاطر النشر ذات الصلة في تغطيتها للأمن السيبراني-الفيزيائي.

اترك تعليقاً