Nieuwe kwetsbaarheid in Microsoft UFO opent de deur voor volledige controle over Android-apparaten.
Een ernstige kwetsbaarheid, bekend als CVE-2026-73296, is ontdekt in Microsoft's open-source UFO automatiseringsframework, met een CVSS-score van 9.4. Deze kwetsbaarheid, geclassificeerd als CWE-306 en CWE-862, stelt aanvallers in staat om zonder authenticatie kritieke functies uit te voeren en autorisatie te omzeilen.
De kwetsbaarheid bevindt zich in UFO-versies ouder dan 3.0.8, met name in de Mobile Model Context Protocol (MCP) services wanneer deze extern toegankelijk zijn geconfigureerd. Specifiek is de kwetsbaarheid gelokaliseerd in de component `mobile_mcp_server.py`, die verantwoordelijk is voor het aanmaken van de data-collection en actieservers voor Android-apparaten
https://newsfacts.info/v/6a952f4f9f1e416c77ef91e4/nieuwe-kwetsbaarheid-in-microsoft-ufo-opent-de-deur-voor-volledige-controle-over-android-apparaten
Een ernstige kwetsbaarheid, bekend als CVE-2026-73296, is ontdekt in Microsoft's open-source UFO automatiseringsframework, met een CVSS-score van 9.4. Deze kwetsbaarheid, geclassificeerd als CWE-306 en CWE-862, stelt aanvallers in staat om zonder authenticatie kritieke functies uit te voeren en autorisatie te omzeilen.
De kwetsbaarheid bevindt zich in UFO-versies ouder dan 3.0.8, met name in de Mobile Model Context Protocol (MCP) services wanneer deze extern toegankelijk zijn geconfigureerd. Specifiek is de kwetsbaarheid gelokaliseerd in de component `mobile_mcp_server.py`, die verantwoordelijk is voor het aanmaken van de data-collection en actieservers voor Android-apparaten
https://newsfacts.info/v/6a952f4f9f1e416c77ef91e4/nieuwe-kwetsbaarheid-in-microsoft-ufo-opent-de-deur-voor-volledige-controle-over-android-apparaten
Geen opmerkingen:
Een reactie posten