CVE-2026-73296
CRITICAL(9.4)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
- CVSS 9.4 — Kritisch
EPSS-Score
2.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.4
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-73296 betrifft das Microsoft UFO Open-Source-Framework, genauer die Funktionen create_mobile_data_collection_server und create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py. Diese Dienste auf den TCP-Ports 8020 und 8021 waren ohne Authentifizierung zugänglich, was es einem nicht authentifizierten, entfernten Angreifer ermöglichte, verschiedene Aktionen auf einem über ADB verbundenen Android-Gerät auszuführen. Dazu gehören das Erfassen von Screenshots, das Auslesen von UI-Strukturen, sowie die Manipulation des Gerätezustands durch Aktionen wie Tippen, Wischen oder Texteingabe, was zur Offenlegung von Bildschirm- und Gerätedaten führen kann.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior to 3.0.8, create_mobile_data_collection_server and create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py exposed Streamable HTTP MCP services on TCP ports 8020 and 8021 without authentication, allowing an unauthenticated remote attacker to invoke capture_screenshot, get_ui_tree, tap, swipe, type_text, launch_app, press_key, and click_control against an ADB-connected Android device, disclose screen and device data, and modify device state. This issue is fixed in version 3.0.8.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Behobene Versionen
- 3.0.8
Threat-Hunting-Queries
Überwachung von Netzwerkverbindungen zu den Ports 8020 und 8021 auf Systemen, die Microsoft UFO ausführen, insbesondere wenn diese von externen Quellen initiiert werden und keine Authentifizierung stattfindet.
Sentinel/Defender KQL
DeviceNetworkEvents
| where RemotePort in (8020, 8021)
| where InitiatingProcessFileName contains "python" or InitiatingProcessCommandLine contains "ufo/client/mcp/http_servers/mobile_mcp_server.py"
| summarize count() by DeviceName, RemoteIP, RemotePort, InitiatingProcessFileName, InitiatingProcessCommandLineSplunk SPL
index=your_network_logs (dest_port=8020 OR dest_port=8021) (process="python" OR process_cmd_line="*ufo/client/mcp/http_servers/mobile_mcp_server.py*") | stats count by host, src_ip, dest_port, process, process_cmd_lineSigma
title: Microsoft UFO Unauthenticated MCP Access
logsource:
category: network_connection
product: windows
service: network
detection:
selection:
DestinationPort:
- 8020
- 8021
Image|endswith:
- '\python.exe'
CommandLine|contains:
- 'ufo/client/mcp/http_servers/mobile_mcp_server.py'
condition: selection
level: criticalElastic ES|QL
FROM network_traffic
WHERE destination.port IN (8020, 8021)
AND (process.executable.name == "python" OR process.command_line LIKE "*ufo/client/mcp/http_servers/mobile_mcp_server.py*")
GROUP BY host.name, source.ip, destination.port, process.executable.name, process.command_line
AGGREGATE count()SecBoard-generated · behavioral · requires customization — Von SecBoard erzeugt und nicht in einer Zielumgebung validiert. Vor dem Einsatz an die eigene Protokollierung anpassen.
Indikatoren
Datei-Hashes (2)
- e562d10060b077dedae93e0fd58c1ee379558962
- 8a89ea96051b9b934a0a954c496bc362a258eee2
Übernommen wurden nur Indikatoren, die wörtlich in einer Hersteller- oder Research-Quelle standen.