SecBoard
Zurück zur CVE-Übersicht

CVE-2026-73296

CRITICAL(9.4)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Risk Signal Score24/100 — NIEDRIG
  • CVSS 9.4 — Kritisch

EPSS-Score

2.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.4

Technische Schwere

SecBoard-Einordnung

Die Schwachstelle CVE-2026-73296 betrifft das Microsoft UFO Open-Source-Framework, genauer die Funktionen create_mobile_data_collection_server und create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py. Diese Dienste auf den TCP-Ports 8020 und 8021 waren ohne Authentifizierung zugänglich, was es einem nicht authentifizierten, entfernten Angreifer ermöglichte, verschiedene Aktionen auf einem über ADB verbundenen Android-Gerät auszuführen. Dazu gehören das Erfassen von Screenshots, das Auslesen von UI-Strukturen, sowie die Manipulation des Gerätezustands durch Aktionen wie Tippen, Wischen oder Texteingabe, was zur Offenlegung von Bildschirm- und Gerätedaten führen kann.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior to 3.0.8, create_mobile_data_collection_server and create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py exposed Streamable HTTP MCP services on TCP ports 8020 and 8021 without authentication, allowing an unauthenticated remote attacker to invoke capture_screenshot, get_ui_tree, tap, swipe, type_text, launch_app, press_key, and click_control against an ADB-connected Android device, disclose screen and device data, and modify device state. This issue is fixed in version 3.0.8.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Behobene Versionen

  • 3.0.8

Threat-Hunting-Queries

Überwachung von Netzwerkverbindungen zu den Ports 8020 und 8021 auf Systemen, die Microsoft UFO ausführen, insbesondere wenn diese von externen Quellen initiiert werden und keine Authentifizierung stattfindet.

Sentinel/Defender KQL

DeviceNetworkEvents
| where RemotePort in (8020, 8021)
| where InitiatingProcessFileName contains "python" or InitiatingProcessCommandLine contains "ufo/client/mcp/http_servers/mobile_mcp_server.py"
| summarize count() by DeviceName, RemoteIP, RemotePort, InitiatingProcessFileName, InitiatingProcessCommandLine

Splunk SPL

index=your_network_logs (dest_port=8020 OR dest_port=8021) (process="python" OR process_cmd_line="*ufo/client/mcp/http_servers/mobile_mcp_server.py*") | stats count by host, src_ip, dest_port, process, process_cmd_line

Sigma

title: Microsoft UFO Unauthenticated MCP Access
logsource:
  category: network_connection
  product: windows
  service: network
detection:
  selection:
    DestinationPort:
      - 8020
      - 8021
    Image|endswith:
      - '\python.exe'
    CommandLine|contains:
      - 'ufo/client/mcp/http_servers/mobile_mcp_server.py'
  condition: selection
level: critical

Elastic ES|QL

FROM network_traffic
WHERE destination.port IN (8020, 8021)
  AND (process.executable.name == "python" OR process.command_line LIKE "*ufo/client/mcp/http_servers/mobile_mcp_server.py*")
GROUP BY host.name, source.ip, destination.port, process.executable.name, process.command_line
AGGREGATE count()

SecBoard-generated · behavioral · requires customizationVon SecBoard erzeugt und nicht in einer Zielumgebung validiert. Vor dem Einsatz an die eigene Protokollierung anpassen.

Indikatoren

Datei-Hashes (2)

  • e562d10060b077dedae93e0fd58c1ee379558962
  • 8a89ea96051b9b934a0a954c496bc362a258eee2

Übernommen wurden nur Indikatoren, die wörtlich in einer Hersteller- oder Research-Quelle standen.

Referenzen