ΑρχικήSecurityΗ Google, η JPMorgan και δύο κυβερνήσεις διόρθωσαν το ίδιο σφάλμα MCP

Η Google, η JPMorgan και δύο κυβερνήσεις διόρθωσαν το ίδιο σφάλμα MCP

Οι ομάδες ασφαλείας της Google, της JPMorgan Chase, της Weaviate, της Διεύθυνσης Ψηφιακής Διακυβέρνησης της Γαλλίας (DINUM) και της τοπικής κυβέρνησης της πόλης Tangerang στην Ινδονησία έχουν διορθώσει το ίδιο είδος σφάλματος στους διακομιστές του Πρωτοκόλλου Περιεχομένου Μοντέλου (MCP). Ο ανεξάρτητος ερευνητής Syed Anas Mohiuddin ανέφερε και τις πέντε περιπτώσεις σε μια ενημέρωση που δημοσιεύτηκε αυτόν τον μήνα.

Δείτε επίσης: Το Gοοgle Home ανοίγει την πόρτα σε Claude, OpenClaw και άλλους ΜCP agents

Εικόνα άρθρου: Google, JPMorgan and two governments fixed the same MCP flaw

Το MCP είναι το πρότυπο που χρησιμοποιούν οι πράκτορες τεχνητής νοημοσύνης για να καλούν εργαλεία και πηγές δεδομένων. Το σφάλμα είναι η παραποίηση αιτήματος από την πλευρά του διακομιστή (SSRF). Ένας διακομιστής MCP λαμβάνει μια διεύθυνση URL, μια διαδρομή ή ένα τελικό σημείο από έναν πράκτορα και δημιουργεί μια εξερχόμενη αίτηση από αυτήν, χωρίς να ελέγχει πού πραγματικά επιλύεται η διεύθυνση. Αυτό επιτρέπει σε όποιον καθοδηγεί τον πράκτορα να αποφασίζει με τι επικοινωνεί ο διακομιστής, συμπεριλαμβανομένων των εσωτερικών συστημάτων.

Τον Μάιο, ο Mohiuddin υποστήριξε ότι το πρόβλημα ήταν δομικό, προβλέποντας ότι ομάδες χωρίς κοινό κώδικα ή ιδιοκτησία θα το παράγουν όλες. Σημείωσε, «Βλέποντας το ίδιο λάθος να επανέρχεται από έναν υπερκλιμακωτή, μια τράπεζα και μια εθνική κυβέρνηση, μία αναφορά τη φορά, είναι η στιγμή που η πρόβλεψη του Μαΐου σταμάτησε να είναι μια εικασία.»

Το MCP Toolbox της Google για Βάσεις Δεδομένων είχε έναν HTTP πελάτη χωρίς περιοριστική πολιτική ανακατεύθυνσης και χωρίς έλεγχο στις διευθύνσεις IP στόχου, σύμφωνα με την προειδοποίηση στο GitHub. Ένα παραποιημένο παράμετρο διαδρομής θα μπορούσε να στείλει τις αιτήσεις του σε εσωτερικά ή εξωτερικά τελικά σημεία. Το σφάλμα, CVE-2026-14540, έχει υψηλή βαθμολογία 8.0 και επηρεάζει τις εκδόσεις από 0.3.0 έως 1.4.0.

Η διόρθωση της Gοοgle προσθέτει προστασία κατά της επανασύνδεσης DNS και λίστες επιτρεπόμενων και αποκλεισμένων διευθύνσεων IP, αποδίδοντας τα εύσημα στον Mohiuddin.

Το αποθετήριο ανοιχτού κώδικα της JPMοrgan περιλαμβάνει έναν διακομιστή MCP αναζήτησης τεκμηρίωσης με δύο εργαλεία που ανακτούν περιεχόμενο. Το ένα έλεγχε τους τομείς έναντι μιας λίστας επιτρεπόμενων, ενώ το αδελφό του εργαλείο ανακτούσε οποιαδήποτε διεύθυνση URL που παρείχε ο καλών. Η JPMorgan διακλάδωσε το στοιχείο από ένα έργο της AWS που ποτέ δεν ανακτούσε τη διεύθυνση URL του καλούντος. Η ομάδα Υπεύθυνης Αποκάλυψης επιβεβαίωσε το εύρημα και ανέπτυξε μια διόρθωση, η οποία έχει μεσαία σοβαρότητα.

Δείτε επίσης: Gοοgle: Σταματά προσωρινά τις αναφορές ευπαθειών στο OSS VRP

MCP flaw - SecNews.gr

Η Weaviate περιόρισε τις ρυθμίσεις τελικού σημείου του Google module της σε κεντρικούς υπολογιστές API της Gοοgle. Ο επίσημος διακομιστής MCP της DINUM για την πλατφόρμα ανοικτών δεδομένων της Γαλλίας ανακτούσε διευθύνσεις URL που παρείχαν οι παραγωγοί δεδομένων, οι οποίες θα μπορούσαν να δείχνουν σε εσωτερικές ή μεταδεδομένες διευθύνσεις cloud. Η διόρθωσή του, με τίτλο «ενίσχυση SSRF σε εξωτερικά APIs», ξεκινά με «Αναφέρθηκε από τον Syed Anas Mohiuddin.»

Στον διακομιστή Wazuh MCP της Tangerang, ένα εργαλείο διαφημιζόταν ως προστασία από SSRF αλλά απέρριπτε μόνο κυριολεκτικές διευθύνσεις IP. Δεν επιλύονταν ποτέ ονόματα κεντρικών υπολογιστών, σύμφωνα με μια προειδοποίηση υψηλής σοβαρότητας που δημοσιεύτηκε στις 3 Σεπτεμβρίου.

Η Rapid7 διόρθωσε ένα διαφορετικό σφάλμα που βρήκε ο Mohiuddin, CVE-2026-97228, στον διακομιστή Bulk Export MCP της. Αυτό το σφάλμα επέτρεπε την έγχυση GraphQL εντός της πρόσβασης του χειριστή, και η Rapid7 το αξιολογεί χαμηλά, στο 2.7.

Στις 2 Σεπτεμβρίου, ο Mohiuddin ανέφερε ιδιωτικά ζητήματα σε πέντε διακομιστές MCP υπό την Υπηρεσία Μετασχηματισμού Τεχνολογίας της Γενικής Διοίκησης Υπηρεσιών των ΗΠΑ. Αυτά περιλαμβάνουν διακομιστές για αιτήσεις παροχών Υποθέσεων Βετεράνων, CMS Blue Button, regulations.gov, USASpending και CDC PLACES. Όλοι οι πέντε βρίσκονται ακόμα σε διαδικασία αξιολόγησης και δεν έχουν διορθωθεί.

Στην περίπτωση των Υποθέσεων Βετεράνων, ο διακομιστής καταγράφει πλήρεις απαντήσεις σφαλμάτων από το API των παροχών χωρίς απόκρυψη, που μπορεί να περιέχουν το όνομα, τον αριθμό κοινωνικής ασφάλισης, την ημερομηνία γέννησης και τη διεύθυνση ενός βετεράνου. Ο Mohiuddin παρακρατεί λεπτομέρειες σε επίπεδο κώδικα μέχρι οι συντηρητές να διορθώσουν τους διακομιστές. Η αναφορά του για τον διακομιστή επιχορηγήσεων της Ψηφιακής Υπηρεσίας της Ιαπωνίας, ο οποίος δεν είχε καμία αυθεντικοποίηση, παραμένει επίσης ανοιχτή.

Δείτε επίσης: Απόρριψη αγωγών κατά της Google για τα AI Overviews

Η Google, η JPMorgan και δύο κυβερνήσεις διόρθωσαν το ίδιο σφάλμα MCP

Ο Mohiuddin αναφέρεται στην ευρύτερη κατηγορία επιθέσεων ως «μετατόπιση πρωτοκόλλου». Ένας επιτιθέμενος μπορεί να τοποθετήσει κείμενο σε περιεχόμενο που επιστρέφει ένα εργαλείο MCP, διαμορφωμένο σαν εργασία για το πρωτόκολλο A2A της Google. Ένας πράκτορας οργάνωσης το περνάει σε έναν υποπράκτορα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS