Khẩn cấp: Lỗ hổng CVE nghiêm trọng trong UFO của Microsoft

Khẩn cấp: Lỗ hổng CVE nghiêm trọng trong UFO của Microsoft
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Lỗ hổng nghiêm trọng trong UFO, Framework tự động hóa nguồn mở của Microsoft

Một lỗ hổng nghiêm trọng trong framework tự động hóa nguồn mở UFO của Microsoft, được theo dõi với mã định danh CVE-2026-73296 và điểm CVSS 9.4, có khả năng cho phép kẻ tấn công từ xa xem và kiểm soát các thiết bị Android mà không cần xác thực hoặc tương tác người dùng. Lỗ hổng này nhấn mạnh tầm quan trọng của việc cập nhật bản vá bảo mật kịp thời để bảo vệ hệ thống.

Chi tiết về lỗ hổng CVE này cho thấy nó ảnh hưởng đến các phiên bản UFO trước 3.0.8, đặc biệt là khi các dịch vụ Mobile Model Context Protocol (MCP) được cấu hình cho phép truy cập từ xa. Đây là một cảnh báo CVE quan trọng mà các tổ chức cần lưu ý.

Mô tả chi tiết về lỗ hổng CVE-2026-73296

Lỗ hổng này, được theo dõi với mã CVE-2026-73296, có điểm số nghiêm trọng CVSS là 9.4 trên thang điểm 10. Vấn đề này ảnh hưởng đến các phiên bản UFO của Microsoft trước phiên bản 3.0.8, khi các dịch vụ Mobile Model Context Protocol (MCP) được cấu hình cho phép truy cập từ xa.

Microsoft đã phát hành phiên bản UFO 3.0.8 để khắc phục vấn đề này. UFO bao gồm các máy chủ MCP di động được thiết kế để thu thập dữ liệu và tự động hóa các thiết bị Android được kết nối thông qua Android Debug Bridge (ADB). Các dịch vụ này có thể được mở qua HTTP để sử dụng từ xa.

Máy chủ thu thập dữ liệu dễ bị tấn công hoạt động trên cổng TCP 8020, trong khi máy chủ hành động sử dụng cổng TCP 8021. Khi quản trị viên tuân theo mô hình triển khai từ xa của dự án và liên kết các dịch vụ này với địa chỉ 0.0.0.0, bất kỳ hệ thống nào có thể truy cập các cổng này đều có thể sử dụng các chức năng tự động hóa Android.

Các nhà nghiên cứu đã phát hiện ra rằng các máy chủ này không thực thi cơ chế xác thực trước khi chấp nhận các yêu cầu MCP. Điều này có nghĩa là kẻ tấn công có thể khởi tạo một phiên và thực thi các hành động nhạy cảm mà không cần cung cấp thông tin xác thực hợp lệ.

Lỗ hổng tồn tại trong thành phần mobile_mcp_server.py, cụ thể là trong các hàm tạo máy chủ thu thập dữ liệu và máy chủ hành động di động. Theo GitHub Advisory GHSA-24fq-m9rr-g3mm, vấn đề này được phân loại là CWE-306 (Thiếu xác thực cho chức năng quan trọng) và CWE-862 (Thiếu ủy quyền).

Tác động của việc khai thác lỗ hổng

Một máy chủ dữ liệu MCP di động bị lộ có thể cung cấp cho kẻ tấn công quyền truy cập vào ảnh chụp màn hình, thông tin phân cấp giao diện người dùng (UI), chi tiết ứng dụng đã cài đặt, dữ liệu điều khiển cửa sổ và siêu dữ liệu thiết bị Android. Điều này có thể làm lộ thông tin cực kỳ nhạy cảm hiển thị trên màn hình điện thoại hoặc trình giả lập, bao gồm tin nhắn trò chuyện, nội dung email, mật khẩu dùng một lần, chi tiết tài khoản, ứng dụng kinh doanh và các lời nhắc xác thực.

Máy chủ hành động có tác động nghiêm trọng hơn vì nó tiết lộ các tính năng điều khiển dựa trên ADB. Một kẻ tấn công chưa được xác thực có thể thực hiện các hành động như chạm vào các vị trí tùy ý trên màn hình, vuốt, nhập văn bản, kích hoạt các sự kiện phím Android, khởi chạy ứng dụng và nhấp vào các điều khiển giao diện người dùng. Về mặt thực tế, kẻ tấn công có thể tương tác với một thiết bị đã được kết nối và mở khóa theo cách tương tự như một quy trình tự động hóa.

Tác động đầy đủ phụ thuộc vào trạng thái thiết bị, các ứng dụng đang hoạt động và các quyền có sẵn cho quy trình ADB. Tuy nhiên, lỗ hổng này có thể cho phép thực hiện các thay đổi trái phép và làm gián đoạn việc sử dụng thiết bị bình thường. Cấu hình mặc định của UFO liên kết các dịch vụ MCP di động với localhost, điều này hạn chế việc lộ thông tin qua mạng trong các cài đặt chưa thay đổi.

Lỗ hổng trở nên đặc biệt nguy hiểm khi người vận hành cố tình mở các dịch vụ thông qua một địa chỉ không phải loopback cho mục đích triển khai từ xa. Đây là một mối đe dọa mạng tiềm ẩn mà các tổ chức cần nhận thức rõ.

Các biện pháp phòng ngừa và khắc phục

Các tổ chức đang chạy UFO với thiết bị Android hoặc trình giả lập được kết nối với phiên bản ADB của máy chủ nên xác minh xem các cổng 8020 và 8021 có thể truy cập được từ các hệ thống khác hay không. Tường lửa mạng có thể giảm thiểu rủi ro, nhưng chúng không thể thay thế cho cơ chế xác thực ở cấp độ ứng dụng. Không yêu cầu hành động nào từ người dùng, đăng nhập UFO hiện có, tương tác trình duyệt hoặc khóa API để khai thác một bản triển khai dễ bị tấn công và tiếp xúc với mạng. Vector tấn công dựa trên mạng, có độ phức tạp thấp và không yêu cầu đặc quyền.

Các quản trị viên nên cập nhật bản vá và nâng cấp lên UFO phiên bản 3.0.8 trở lên ngay lập tức. Bản phát hành đã khắc phục bổ sung cơ chế xác thực bearer token bắt buộc cho các máy chủ MCP di động. Nó sử dụng biến môi trường UFO_MCP_API_KEY để xử lý thông tin xác thực. Việc triển khai cập nhật được thiết kế để từ chối khởi động khi khóa API cần thiết bị còn thiếu.

Cho đến khi tất cả các hệ thống được cập nhật, các tổ chức nên giới hạn các dịch vụ MCP di động vào localhost, chặn truy cập inbound tới các cổng 8020 và 8021, và tránh để chúng tiếp xúc trực tiếp với internet. Các triển khai từ xa nên sử dụng TLS và một reverse proxy được xác thực hoặc một đường hầm riêng đáng tin cậy.

Các nhóm bảo mật cũng nên xác định các máy chủ đang chạy UFO, xem xét các thiết bị và trình giả lập được kết nối ADB, luân chuyển thông tin xác thực có thể đã xuất hiện trên màn hình bị lộ và điều tra các hoạt động tự động hóa bất thường liên quan đến các lần chạm, nhập văn bản, khởi chạy ứng dụng hoặc ảnh chụp màn hình không mong muốn. Việc chủ động rà soát và áp dụng các biện pháp bảo vệ là cần thiết để ngăn chặn các sự cố tiềm ẩn.

Để biết thêm thông tin chi tiết về các biện pháp phòng ngừa và khắc phục các lỗ hổng bảo mật, bạn có thể tham khảo các báo cáo từ các nguồn uy tín như NVD.