Критична уязвимост в софтуерната рамка за автоматизация с отворен код UFO на Microsoft, проследявана като CVE-2026-73296 и с оценка 9.4 по CVSS, може да позволи на отдалечени атакуващи да преглеждат и контролират Android устройства без удостоверяване или взаимодействие с потребителя.
Проблемът засяга версии на Microsoft UFO преди 3.0.8, когато услугите за мобилен протокол за контекст на модела (Mobile MCP) са конфигурирани за отдалечен достъп.
Microsoft пусна UFO версия 3.0.8, за да отстрани уязвимостта. UFO включва Mobile MCP сървъри, предназначени да събират данни и да автоматизират Android устройства, свързани чрез Android Debug Bridge (ADB). Услугите могат да бъдат изложени по HTTP за отдалечена употреба. Сървърът за събиране на данни, който съдържа уязвимостта, слуша на TCP порт 8020, докато сървърът за действия използва TCP порт 8021. Когато администраторите следват модела за отдалечено внедряване на проекта и обвържат тези услуги с адрес 0.0.0.0, всяка система с достъп до тези портове може да използва функциите за автоматизация на Android.
Изследователите установиха, че сървърите не налагат удостоверяване (автентификация) преди приемане на MCP заявки. Това означава, че атакуващите могат да инициализират сесия и да изпълняват чувствителни действия, без да предоставят валидни идентификационни данни. Уязвимостта съществува в компонента mobile_mcp_server.py, по-конкретно във функциите, които създават Mobile сървърите за събиране на данни и за действия. Проблемът е категоризиран като CWE-306 (Липсващо удостоверяване за критична функция) и CWE-862 (Липсваща оторизация).
Изложен в мрежата Mobile MCP сървър за данни може да предостави на киберпрестъпниците екранни снимки, информация за йерархията на потребителския интерфейс, подробности за инсталираните приложения, данни за управление на прозорците и метаданни за Android устройството. Това може да разкрие силно чувствителна информация, видима на екрана на телефона или емулатора, включително съобщения в чатове, съдържание на имейли, еднократни пароли, данни за акаунти, бизнес приложения и подкани за удостоверяване. Сървърът за действия е още по-опасен, тъй като предоставя функции за контрол, базирани на ADB. Неудостоверен атакуващ може да докосва произволни места на екрана, да плъзга, да въвежда текст, да задейства клавишни събития в Android, да стартира приложения и да щраква върху контроли на потребителския интерфейс.
По подразбиране конфигурацията на UFO обвързва Mobile MCP услугите с localhost, което ограничава мрежовата експозиция при непроменени инсталации. Уязвимостта става изключително опасна, когато операторите съзнателно излагат услугите през интерфейс, различен от loopback, за отдалечено внедряване. Не се изисква потребителско действие, съществуващ вход в UFO, взаимодействие с браузър или API ключ за експлоатиране на уязвима, изложена в мрежата конфигурация. Векторът на атака е мрежов, с ниска сложност и не изисква никакви привилегии.
Администраторите трябва незабавно да обновят софтуера до UFO версия 3.0.8 или по-нова. Коригираната версия добавя задължително удостоверяване с bearer токен към Mobile MCP сървърите чрез променливата на средата UFO_MCP_API_KEY. Докато всички системи бъдат актуализирани, организациите трябва да ограничат Mobile MCP услугите до localhost, да блокират входящия достъп до портове 8020 и 8021 и да избягват директното им излагане в интернет.