Lücke im MCP-SDK für Python: Server konnten Zugangsdaten stehlen
Im offiziellen Python-Baukasten für das Model Context Protocol steckte eine Schwachstelle bei der Anmeldung. Ein bösartiger MCP-Server konnte darüber Zugangsdaten abgreifen.
Betroffen sind die Versionen 1.9.1 bis 1.29.1 und 2.0.0 bis 2.1.1. Ein manipulierter Server konnte bei der OAuth-Anmeldung Client-Geheimnisse, Autorisierungscodes und PKCE-Schlüssel abfangen. Damit hätten Angreifer im Namen der Nutzer auf verbundene Dienste zugreifen können.
MCP verbreitet sich rasant als Standard, um KI-Assistenten an Werkzeuge anzubinden. Entsprechend wichtig ist es, die zugehörigen Bibliotheken aktuell zu halten.
Verbinden Sie KI-Assistenten nur mit MCP-Servern aus vertrauenswürdigen Quellen und halten Sie Bibliotheken aktuell. Wie MCP funktioniert und worauf es bei der Sicherheit ankommt, erklärt MCP einfach erklärt.
Quellen
Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.


