آسیب‌پذیری بحرانی در MCP Python SDK: پردازش درخواست‌های جلسه بدون تأیید هویت اصلی

GitHub Advisory DatabaseUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۱۸:۳۰

MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal
MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری در MCP Python SDK باعث می‌شود که حمل‌ونقل‌های سرور HTTP از نوع SSE و Streamable، درخواست‌ها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه. این امر امکان تزریق پیام‌های JSON-RPC توسط افراد غیرمجاز را فراهم می‌کند. سرورهایی که از احراز هویت توکن حامل استفاده می‌کنند، تحت تأثیر قرار می‌گیرند، در حالی که سرورهای بی‌حالت یا بدون احراز هویت مصون هستند. این مشکل از نسخه ۱.۸.۰ برای Streamable HTTP و از اولین انتشار برای SSE وجود داشته است. راهکار پیشنهادی، ارتقای به نسخه ۱.۲۷.۲ یا جدیدتر است.

متن خبر

شرح خبر

در نسخه‌های آسیب‌پذیر MCP Python SDK، حمل‌ونقل‌های سرور HTTP از نوع SSE و Streamable HTTP، درخواست‌های ورودی را صرفاً بر اساس شناسه جلسه به یک جلسه موجود هدایت می‌کردند، بدون آنکه تأیید کنند که درخواست توسط همان هویت اصلی که جلسه را ایجاد کرده بود، احراز هویت شده است. این امر موجب می‌شود هر کسی که شناسه یک جلسه را بداند یا آن را حدس بزند، بتواند پیام‌های JSON-RPC را در آن جلسه ارسال کند، فارغ از توکن حامل (bearer token) استفاده شده در درخواست. این آسیب‌پذیری تنها سرورهایی را تحت تأثیر قرار می‌دهد که از حمل‌ونقل HTTP (SSE یا Streamable HTTP در حالت stateful) همراه با احراز هویت استفاده می‌کنند. سرورهایی که از stdio، Streamable HTTP بی‌حالت یا بدون پیکربندی احراز هویت بهره می‌برند، مصون هستند. نسخه‌های آسیب‌پذیر شامل تمام نسخه‌های SSE از اولین انتشار و Streamable HTTP از نسخه ۱.۸.۰ به بعد می‌شوند. برای رفع این مشکل، توصیه می‌شود به نسخه ۱.۲۷.۲ یا جدیدتر ارتقا یابید. آسیب‌پذیری در MCP Python SDK باعث می‌شود که حمل‌ونقل‌های سرور HTTP از نوع SSE و Streamable، درخواست‌ها را تنها بر اساس شناسه جلسه پردازش کنند، بدون بررسی هویت اصلی ایجادکننده جلسه. این امر امکان تزریق پیام‌های JSON-RPC توسط افراد غیرمجاز را فراهم می‌کند. سرورهایی که از احراز هویت توکن حامل استفاده می‌کنند، تحت تأثیر قرار می‌گیرند، در حالی که سرورهای بی‌حالت یا بدون احراز هویت مصون هستند. این مشکل از نسخه ۱.۸.۰ برای Streamable HTTP و از اولین انتشار برای SSE وجود داشته است. راهکار پیشنهادی، ارتقای به نسخه ۱.۲۷.۲ یا جدیدتر است. این آسیب‌پذیری می‌تواند منجر به دور زدن مکانیزم‌های احراز هویت و جداسازی کاربران در سیستم‌های مبتنی بر MCP شود. حمله‌کنندگان با دسترسی به شناسه جلسه می‌توانند اقدامات مخربی مانند تزریق دستورات یا دسترسی به داده‌های حساس انجام دهند. این مسئله به‌ویژه برای سرورهایی که از توکن‌های OAuth برای احراز هویت استفاده می‌کنند، حیاتی است، زیرا می‌تواند امنیت کل سیستم را به خطر اندازد. این آسیب‌پذیری می‌تواند باعث نقض امنیت داده‌ها، دسترسی غیرمجاز به اطلاعات حساس و اختلال در خدمات شود. شرکت‌هایی که از MCP Python SDK استفاده می‌کنند، ممکن است با خطرات قانونی و مالی ناشی از نشت داده‌ها یا سوءاستفاده از سیستم‌های خود مواجه شوند. در ایران، شرکت‌ها و سازمان‌هایی که از این SDK برای توسعه برنامه‌های مبتنی بر MCP استفاده می‌کنند، ممکن است تحت تأثیر این آسیب‌پذیری قرار گیرند. به‌ویژه اگر از نسخه‌های قدیمی‌تر استفاده کنند، خطر حملات سایبری و دسترسی غیرمجاز به داده‌ها افزایش می‌یابد. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود. شرکت‌ها ممکن است ملزم به پرداخت جریمه‌های قانونی یا جبران خسارات ناشی از نشت داده‌ها شوند. همچنین، اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد. این آسیب‌پذیری می‌تواند توسط بازیگران بدخیم در سطح جهانی مورد سوءاستفاده قرار گیرد. کشورهایی که زیرساخت‌های سایبری ضعیف‌تری دارند، ممکن است بیشتر در معرض خطر باشند. GitHub Advisory Database آسیب‌پذیری در MCP Python SDK اجازه می‌دهد حمله‌کنندگان با شناسه جلسه، پیام‌های JSON-RPC را تزریق کنند. ارتقا به نسخه ۱.۲۷.۲ برای امنیت توصیه می‌شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری می‌تواند منجر به دور زدن مکانیزم‌های احراز هویت و جداسازی کاربران در سیستم‌های مبتنی بر MCP شود. حمله‌کنندگان با دسترسی به شناسه جلسه می‌توانند اقدامات مخربی مانند تزریق دستورات یا دسترسی به داده‌های حساس انجام دهند. این مسئله به‌ویژه برای سرورهایی که از توکن‌های OAuth برای احراز هویت استفاده می‌کنند، حیاتی است، زیرا می‌تواند امنیت کل سیستم را به خطر اندازد.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند باعث نقض امنیت داده‌ها، دسترسی غیرمجاز به اطلاعات حساس و اختلال در خدمات شود. شرکت‌هایی که از MCP Python SDK استفاده می‌کنند، ممکن است با خطرات قانونی و مالی ناشی از نشت داده‌ها یا سوءاستفاده از سیستم‌های خود مواجه شوند.

اثر احتمالی برای ایران

در ایران، شرکت‌ها و سازمان‌هایی که از این SDK برای توسعه برنامه‌های مبتنی بر MCP استفاده می‌کنند، ممکن است تحت تأثیر این آسیب‌پذیری قرار گیرند. به‌ویژه اگر از نسخه‌های قدیمی‌تر استفاده کنند، خطر حملات سایبری و دسترسی غیرمجاز به داده‌ها افزایش می‌یابد.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود. شرکت‌ها ممکن است ملزم به پرداخت جریمه‌های قانونی یا جبران خسارات ناشی از نشت داده‌ها شوند. همچنین، اعتماد مشتریان و شرکا را تحت تأثیر قرار دهد.

زاویه رسانه/کشور منبع

GitHub Advisory Database

پوشش چند منبعی

این خبر در منابع دیگر

برچسب‌ها