https://gbhackers.com/critical-microsoft-ufo-mcp-flaw/
Microsoft UFO MCP 漏洞允許未經驗證的攻擊者透過受曝服務遠端控制 Android 設備,影響至 UFO v3.0.7,CVE-2026-73296,CVSS 9.4。攻擊者可透過 8020/8021 端口存取數據與執行 ADB 指令。建議限制存取、啟用 TLS 或私聊通道,並使用高熵 API 金鑰。
via GBHackers Security | #1 Globally Trusted Cyber Security News Platform
August 31, 2026 at 02:22PM