Anthropic MCP Inspector で見つかった重大な RCE の欠陥、CVE-2025-49596

ホームニュース* 研究者たちは、Anthropicのモデルコンテキストプロトコル(MCP)インスペクターツールに重大なセキュリティの脆弱性を発見しました。これにより、リモートコード実行が可能になる可能性があります。

  • 脆弱性はCVE-2025-49596として追跡されており、CVSSスコアは10点満点中9.4の重大な評価を受けています。
  • 攻撃者は、ブラウザとプロトコルの弱点を連鎖させることで、被害者のデバイス上でコマンドを実行するという欠陥を悪用する可能性があります。
  • Anthropicは、MCP Inspectorのバージョン0.14.1で修正をリリースしました。これにより、認証が必要になり、リクエストの起源が確認されるようになりました。
  • 指摘された欠陥は、安全な構成なしでMCPツールを使用する開発者および組織に対するリスクをもたらします。 サイバーセキュリティ研究者は、Anthropicのモデルコンテキストプロトコル(MCP)インスペクターデベロッパーツールに重大な脆弱性があることを特定しました。この脆弱性により、攻撃者はリモートコード実行を通じて影響を受けたコンピューターを制御することが可能になる可能性があります。この問題は2025年6月に公開され、外部データソースとの統合に使用される人工知能アプリケーション向けのツールに影響を与えます。
  • 広告 - この欠陥はCVE-2025-49596と指定され、深刻度は10点満点中9.4の評価を受けました。Oligo Securityのアビ・ルメルスキーによれば、「開発者のマシンでのコード実行が可能になると、攻撃者はデータを盗み、バックドアをインストールし、ネットワークを横断して移動できるため、AIチーム、オープンソースプロジェクト、MCPに依存する企業の採用者にとって深刻なリスクを浮き彫りにする。」

Anthropicは2024年11月に、外部リソースとのデータアクセスと交換を行うための大規模言語モデル(LLM)アプリケーション向けのオープンスタンダードであるMCPを発表しました。脆弱性の影響を受けたMCP Inspectorツールは、クライアントインターフェースとプロキシサーバーを使用して、開発者がこれらの接続をテストおよびデバッグするのを支援します。

主要なセキュリティリスクは、以前のバージョンのMCP Inspectorが認証を要求せず、ローカル接続の暗号化を使用していなかったために発生しました。これにより、MCPサーバーが公衆またはローカルネットワークにアクセス可能な場合、システムが攻撃にさらされることになりました。攻撃者は、「0.0.0.0 Day」と呼ばれる既知のブラウザの欠陥を、クロスサイトリクエストフォージェリ(CSRF)の脆弱性と組み合わせて、開発者が悪意のあるウェブサイトを訪れた瞬間に悪意のあるコマンドを実行することができました。

研究者たちは、プロキシサーバーのデフォルト設定がすべてのIPアドレス、内部アドレスを含む、でリスニングできることを示しました。これにより、悪意のあるWebページからアクセス可能になります。この攻撃はDNSリバインディングを利用することもでき、ブラウザをだまして攻撃者のアドレスを信頼されたものとして認識させることができます。

4月に問題の通知があった後、Anthropicは6月13日にMCP Inspectorのバージョン0.14.1をリリースしました。このアップデートでは、プロキシサーバー用の必須セッショントークンが追加され、受信リクエストのソースを確認し、CSRFおよびDNSリバインディング攻撃手法をブロックします。プロジェクトのメンテナーによると、"この緩和策では、修正前のデフォルトでは欠落していたAuthorizationが追加され、HTTPのHostおよびOriginヘッダーを検証して、クライアントが実際に知られている信頼できるドメインから訪れていることを確認します。"

古いバージョンのMCP Inspectorを使用している開発者や組織は、直ちに更新し、MCPサーバーを信頼できないネットワークにさらさないようにネットワーク構成を見直すことをお勧めします。

  • 広告 - #### 前の記事:
  • VCはDeFiの資金調達が停滞する中、TradFiの統合が進むことに警戒している
  • イシュバンク、地震復興支援のためにユーロクリアで1億ドルのデジタル債券を発行
  • FreeWalletは、搾取的な暗号非アクティブ料金の申し立てに直面しています
  • ベラプロトコルがAI搭載のUSDCコインフリップゲームを開始
  • VeChain (VET)は12月の高値から73%下落し、2024年に苦戦しています。

-広告-

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)