ΑρχικήSecurity1MCP Agent: Νέα ευπάθεια παρακάμπτει τους περιορισμούς OAuth

1MCP Agent: Νέα ευπάθεια παρακάμπτει τους περιορισμούς OAuth

Νέα ευπάθεια στο 1MCP Agent επιτρέπει σε ήδη πιστοποιημένους χρήστες να παρακάμπτουν τους περιορισμούς πρόσβασης OAuth που βασίζονται σε ετικέτες. Το κενό αφορά τις εκδόσεις 0.20.0 έως και 0.39.0 και μπορεί να εκθέσει εργαλεία συνδεδεμένων διακομιστών MCP πέρα από τα δικαιώματα που έχει λάβει ένα διακριτικό.

1MCP Agent φίλτρο πρόσβασης

Το πρόβλημα δεν επιτρέπει από μόνο του σύνδεση χωρίς λογαριασμό. Αφορά πελάτες που διαθέτουν έγκυρο διακριτικό με περιορισμένη πρόσβαση και χρησιμοποιούν το 1MCP Agent ως ενιαίο σημείο σύνδεσης με διακομιστές εργαλείων. Η παράκαμψη μπορεί, ωστόσο, να ακυρώσει την απομόνωση που έχει σχεδιαστεί για διαφορετικές ομάδες ή επίπεδα πρόσβασης.

Πώς λειτουργεί η παράκαμψη στο 1MCP Agent

Σύμφωνα με την τεχνική περιγραφή της VulnCheck, το σφάλμα εμφανίζεται όταν ο έλεγχος εξουσιοδότησης επεξεργάζεται ένα φίλτρο ετικετών με άρνηση. Ένα διακριτικό μπορεί, για παράδειγμα, να επιτρέπει την ετικέτα «internal», ενώ το αίτημα ζητά «not internal».

Στο 1MCP Agent, ο έλεγχος εξετάζει την ετικέτα που αναφέρεται στην έκφραση, αντί να εφαρμόζει το τελικό αποτέλεσμα του φίλτρου μέσα στα όρια των παραχωρημένων δικαιωμάτων. Έτσι, μια έκφραση που περιλαμβάνει επιτρεπόμενη ετικέτα μπορεί να περάσει τον έλεγχο, παρότι τελικά επιλέγει διακομιστές που δεν φέρουν αυτή την ετικέτα.

Η ερευνητική ανάλυση περιγράφει δοκιμή σε επίπεδο συναρτήσεων, όπου η άρνηση επέτρεψε την επιλογή διακομιστή εκτός του επιτρεπόμενου συνόλου. Η ίδια ανάλυση διευκρινίζει ότι δεν έγινε πλήρης δοκιμή μέσω πραγματικής HTTP σύνδεσης, διακριτικού OAuth και ζωντανών διακομιστών· αυτό το όριο δεν πρέπει να παραλείπεται όταν αξιολογείται η απόδειξη.

διαχωρισμός διακομιστών MCP

Ποιες εγκαταστάσεις επηρεάζονται

Η εγγραφή CVE-2026-108586 στη National Vulnerability Database καλύπτει τις εκδόσεις 1MCP Agent από 0.20.0 έως 0.39.0. Η VulnCheck βαθμολογεί την ευπάθεια με 5,3 στην κλίμακα CVSS 4.0, επίπεδο μεσαίας σοβαρότητας, και την κατατάσσει στην κατηγορία λανθασμένης εξουσιοδότησης. Δεν πρόκειται για παράκαμψη ελέγχου ταυτότητας.

Για να έχει πρακτικό αποτέλεσμα η αδυναμία, ο χρήστης πρέπει να είναι ήδη πιστοποιημένος και να διαθέτει διακριτικό με τουλάχιστον μία συγκεκριμένη ετικέτα. Παράλληλα, η εγκατάσταση πρέπει να χρησιμοποιεί ετικέτες ως όριο πρόσβασης και να διαθέτει διακομιστές εργαλείων με διαφορετικές ετικέτες. Αν λείπει κάποιο από αυτά τα στοιχεία, δεν πληρούνται οι συγκεκριμένες προϋποθέσεις της παράκαμψης.

Σε περιβάλλον πολλών ομάδων, η παράκαμψη θα μπορούσε να διευρύνει την ορατότητα σε εργαλεία που προορίζονται για άλλο σύνολο χρηστών. Σε μία εγκατάσταση του 1MCP Agent, μπορεί να εκθέσει εργαλεία υψηλότερου προνομίου σε λογαριασμούς με περιορισμένο ρόλο. Η πραγματική επίπτωση εξαρτάται από τις συνδέσεις και την πολιτική ετικετών κάθε οργανισμού.

Το ζήτημα αφορά κυρίως την οριοθέτηση πρόσβασης σε εργαλεία και όχι μια γενικευμένη παραβίαση όλων των διακομιστών MCP. Οι διαχειριστές χρειάζεται να ελέγξουν ποια εργαλεία είναι συνδεδεμένα, ποιες ετικέτες χρησιμοποιούνται και αν οι πελάτες βασίζονται αποκλειστικά σε αυτές για να απομονώσουν λογαριασμούς ή δεδομένα.

Δείτε επίσης: MCP Python SDK: Κλοπή OAuth credentials από κακόβουλους servers

διαχειριστής ελέγχει πρόσβαση εργαλείων

Η ανάλυση του ερευνητή για το 1MCP Agent παρουσιάζει επίσης δοκιμαστικά παραδείγματα με φίλτρα όπως «!internal» και «-internal», τα οποία καταλήγουν στην ίδια λογική άρνησης. Δεν τεκμηριώνει περιστατικά εκμετάλλευσης σε πραγματικές εγκαταστάσεις ούτε επιβεβαιώνει ότι επιτιθέμενοι χρησιμοποίησαν το κενό· τέτοιο συμπέρασμα δεν προκύπτει από τις διαθέσιμες πηγές.

Στις διαθέσιμες καταχωρίσεις δεν εντοπίζεται δημοσιευμένη διορθωμένη έκδοση. Η σελίδα εκδόσεων του έργου εμφανίζει την 0.39.0 ως νεότερη έκδοση, η οποία περιλαμβάνεται στο εύρος που αναφέρεται ως ευάλωτο. Η σελίδα γνωστοποιήσεων ασφαλείας του έργου δεν εμφανίζει δημοσιευμένη σχετική γνωστοποίηση.

Ο ερευνητής προτείνει ως τεχνική αντιμετώπιση να περιορίζεται κάθε αποτέλεσμα φίλτρου στις ετικέτες που έχουν δοθεί στο διακριτικό και να ελέγχεται ξανά η εξουσιοδότηση κατά την εκτέλεση εργαλείων. Πρόκειται για προτάσεις ανάλυσης, όχι για επίσημη οδηγία ή επιβεβαιωμένη διόρθωση από την ομάδα του έργου.

Τι μπορούν να κάνουν τώρα οι διαχειριστές

Μέχρι να ανακοινωθεί διόρθωση, η τεχνική ομάδα του SecNews συνιστά στους διαχειριστές να μην αντιμετωπίζουν τις ετικέτες OAuth ως μοναδικό φραγμό απομόνωσης. Μπορούν να μειώσουν προσωρινά τα διαθέσιμα εργαλεία, να περιορίσουν την πρόσβαση σε επίπεδο δικτύου και να επανεξετάσουν τα δικαιώματα των διακριτικών που έχουν ήδη εκδοθεί.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η ευπάθεια στο SiYuan αποκάλυπτε μεταδεδομένα εγγράφων

Είναι επίσης χρήσιμο να ελεγχθούν τα αρχεία καταγραφής για αιτήματα με αρνητικά φίλτρα και για κλήσεις εργαλείων που δεν αντιστοιχούν στον αναμενόμενο ρόλο κάθε πελάτη. Οι έλεγχοι αυτοί δεν αποδεικνύουν από μόνοι τους εκμετάλλευση, αλλά μπορούν να βοηθήσουν στον εντοπισμό ασυνήθιστης πρόσβασης και στην αναθεώρηση των κανόνων.

Οι οργανισμοί που χρησιμοποιούν το 1MCP Agent χρειάζεται να παρακολουθούν τις επίσημες εκδόσεις του έργου και να επιβεβαιώνουν ότι τυχόν επόμενη έκδοση αναφέρει ρητά τη διόρθωση του CVE-2026-108586. Η αναβάθμιση σε έκδοση που εξακολουθεί να περιλαμβάνεται στο δηλωμένο εύρος δεν αρκεί ως απόδειξη επίλυσης.

Το CVE-2026-108586 αναδεικνύει πόσο σημαντικό είναι οι σύνθετες εκφράσεις φίλτρων να ελέγχονται ως προς το τελικό αποτέλεσμα και όχι μόνο ως προς τα επιμέρους στοιχεία τους. Για οργανισμούς που χρησιμοποιούν το 1MCP Agent, η πρόσβαση στα συνδεδεμένα εργαλεία πρέπει να προστατεύεται και με ανεξάρτητους ελέγχους εξουσιοδότησης, έως ότου επιβεβαιωθεί σαφής διόρθωση.

Δείτε επίσης: Κενό στο ezBookkeeping μετέτρεπε το διακριτικό API σε συνεδρία

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS