脆弱性  ·  2026-04-16

MCPwn: nginx-ui認証回避により認証なしのMCPサーバー乗っ取りが可能

脆弱性High 影響度CVE-2026-33032
nginx-uiのModel Context Protocol (MCP)統合における重大な認証回避脆弱性により、リモート攻撃者は認証なしで12個の特権MCPツール(設定書き込みと自動nginxリロードを含む)のいずれかを呼び出すことができます。この欠陥は、/mcp_messageエンドポイントが認証チェックを省略しながらIPホワイトリスト(デフォルト: すべて許可)のみを適用するために発生します。攻撃者は2つの認証なしHTTPリクエストでnginxサーバーの完全な乗っ取りを達成できます。Pluto Securityにより「MCPwn」と名付けられ、3月30日にVulnCheckおよびRecorded FutureのInsikt Groupによる能動的な悪用が確認されました。公開されている脆弱なインスタンスは2,689個が残存しています。
ステップ1: /mcpエンドポイントにHTTP GETを送信してセッションを確立し、セッションIDを取得します(デフォルトホワイトリスト設定では認証は不要)。ステップ2: セッションIDを使用して/mcp_messageにHTTP POSTを送信し、任意のMCPツール(自動サービスリロードをトリガーするnginx設定の書き込みを含む)を呼び出します。2つのリクエストで認証情報ゼロでサーバーの完全な制御を達成できます。
nginx-ui 2.3.4より前のバージョン。特に信頼できないネットワークに公開されているMCP統合機能を使用しているnginx-uiの配置。
直ちにnginx-uiバージョン2.3.4にアップグレードしてください(パッチは2026年3月15日にリリース)。疑わしい/mcp_message POSTリクエストについてnginx-uiアクセスログを監査してください。nginx-ui管理インターフェイスを信頼できるIPレンジに制限するためにネットワークレベルのコントロールを適用してください。予期しない変更についてnginx設定ファイルを確認してください。
出典
The Hacker News — Actively Exploited nginx-ui Flaw (CVE-2026-33032) Enables Full Nginx Server Takeover (April 15, 2026)BleepingComputer — Critical Nginx UI auth bypass flaw now actively exploited in the wildInfosecurity Magazine — Critical Nginx-ui MCP Flaw Actively Exploited in the WildSecurity Affairs — CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →