> 返回资讯列表
news_article.exe
📰

私の MCP の保安の走査器は 2026 の最悪 MCP RCE を欠かせました: ここに 1 列の修正です

My MCP Security Scanner Missed 2026's Worst MCP RCE: Here Is the One-Rule Fix

2026年9月5日6 次浏览来源:Dev.to 阅读原文

ホック 数か月後、私は出荷した静的なアナライザで、このエコシステムで表示し続ける脆弱性クラスのためのMCP(モデルコンテキストプロトコル)サーバーをスキャンします。コマンドインジェクション、SSRF、パストラバース。 ルールは、横断のキャッチオールであるはずだった。 今週、私は自分の研究ノートに座って、簡単なグットチェックを実行しました: MCP007は、今年のMCPサーバーに対して開示された4つの実質のパストラバーカルCVEをキャッチしましたか? ひとつひとつひとつひとつひとつひとつを見逃してしまいました。 最悪のものを含む。 リアルワールドのコンテキスト ここでは、実際にCVEとして出荷されています 2026, すべてのMCPサーバーで, すべての同じ根本的な原因を共有: CVE Server Sink Impact CVE-2026-40576 excel-mcp-serverファイル書き込みパストラバールCVE-2026-84201 appium-mcp-server Path traversal CVE-2026-44336 PraisonAI MCP Python ...

ホック 数か月後、私は出荷した静的なアナライザで、このエコシステムで表示し続ける脆弱性クラスのためのMCP(モデルコンテキストプロトコル)サーバーをスキャンします。コマンドインジェクション、SSRF、パストラバース。 ルールは、横断のキャッチオールであるはずだった。 今週、私は自分の研究ノートに座って、簡単なグットチェックを実行しました: MCP007は、今年のMCPサーバーに対して開示された4つの実質のパストラバーカルCVEをキャッチしましたか? ひとつひとつひとつひとつひとつひとつを見逃してしまいました。 最悪のものを含む。 リアルワールドのコンテキスト ここでは、実際にCVEとして出荷されています 2026, すべてのMCPサーバーで, すべての同じ根本的な原因を共有: CVE Server Sink Impact CVE-2026-40576 excel-mcp-server file write Path traversal CVE-2026-84201 appium-mcp-server Path traversal CVE-2026-44336 PraisonAI MCP Python はサイト パッケージの注入 CVE-2026-27825 mcp-atlassian CVSS 9.1 によって RCE を書きました、unauthenticated RCE (SSRF CVE-2026-27826 と上書きするか、または cron の記入項目を落として下さい) 4つの異なるメンテナー、4つの異なるツール、まったく同じブラインドスポット:発信者制御入力から構築されたファイルパス、ディレクトリ境界チェックなしで書かれています。 バグはnastiest:authは必要ありません、再起動は必要ありません。 なので、自分のルールファイルを開き、docstring を大声で読みました。 あります。 私のルールは、一日から読み込むためにスコープ付けされ、今年はすべての現実世界の悪用が書き込み側で起こった。 ジョブ全体がこのバグクラスをキャッチしているスキャナは、実際にCVSS 9 +スコアをランディングしているその半分に構造的にブラインドされた。 建築:MCP007が実際にどのように機能するか ルールは、ASTなしのラインスキャンレグックスマッチングで、どの言語のmcpscanでも素早く実行できます。 各規則には3つの正規表現レイヤーがあります。 元のシンクレグックス、 : 注意: ありますが、Python は書き込みシンク () です。 regex はモードを気にしないので、理論的にはすでにスリップしている。 しかし、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 、 これは、CVE-2026-27825の形状を貫通させる実際のギャップです。 Step-by-step: 修正以来、そしてすでに必要なものを実行します(リテラルが現れたときに動的に構築されたパスとスケーリングの重症度を検出)、修正は添加剤です: 第二のシンクパターン、同じ検出パイプラインを再利用します。 1. 読み物横に書込み式regexeを追加します。 2. シンク家族を一行ずつチェックします。, ちょうど1つではなく: 私は、書き込みシンクがリットルなしでもまっすぐに当たる. 攻撃者制御の宛先パスは、攻撃者制御のソースパスよりも、より悪い原始的です。ペイロードは通常同じリクエスト()に沿って乗ります。 3. 実際の形に対してそれを導きます。 フィクスチャーにこれをドロップし、スキャナを実行します。パッチの前に、フィクスチャーはゼロ発見を生成しました。 1つの差分で全体のバグです。 Gotchasとエッジケースモードの曖昧さ。 技術的な読み書きです。 複雑なモード文字列をパースしようとはしなかった。 また、regex は、追加の信号として、モード (オプション付き) と一致し、重複するマッチは無害です。 正当な原子の書き込みに偽陽性。 実行するコードは正しくフラグされます。 それが唯一のテンプファイルサフィックスである場合でも、それはまだ無効な目的地のパスです。 これを抑制しないでください。代わりにベースパスを検証してください。 重度のインフレ。 すべての書き込みシンクがハイに当たる(リテラルのものだけではありません)をエスカレートすると、以前よりも高い結果が得られます。 意図的にCVEデータが与えられた。 これをフォークすると、あなたのトリエージのバックログが成長するのを期待します。 Regexの制限。 シンクから離れる3つの機能を持ったパスを捕まえません。 これは、このパッチの修正ではなく、ルール全体の本当の制限です。 ユーザーが盲目の信頼をきれいなスキャンに置かないように、あなた自身の文書に注目する価値があります。 実用的なテイクアウト セキュリティスキャナを維持している場合は、定期的に最新のCVEのリストから再実行します。 規則の漂流規則は静かに失います:何も壊れません、それはただ静かに脆弱性をキャッチを停止します

> 分享: