關鍵 Microsoft UFO MCP 漏洞讓攻擊者無需驗證即可遠端控制 Android 裝置

https://gbhackers.com/critical-microsoft-ufo-mcp-flaw/

Microsoft UFO MCP 漏洞允許未經驗證的攻擊者透過受曝服務遠端控制 Android 設備,影響至 UFO v3.0.7,CVE-2026-73296,CVSS 9.4。攻擊者可透過 8020/8021 端口存取數據與執行 ADB 指令。建議限制存取、啟用 TLS 或私聊通道,並使用高熵 API 金鑰。

via GBHackers Security | #1 Globally Trusted Cyber Security News Platform

August 31, 2026 at 02:22PM

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *