🔥 この記事の詳細
2026-09-29 更新
B
今週中

MCP (Model Context Protocol) の公式Python SDKに、悪意のあるサーバーがOAuth認証情報を盗み出せる脆弱性

脆弱性🌐 英語ソース
📅 2026-09-29📰 hackernews
📌 一言でいうと
MCP (Model Context Protocol) の公式Python SDKに、悪意のあるサーバーがOAuth認証情報を盗み出せる脆弱性が発見されました。影響を受けるバージョンでは、クライアントシークレットや認可コードなどが攻撃者が制御するエンドポイントに送信される可能性があります。この問題はバージョン 1.30.0 および 2.2.0 で修正されており、速やかなアップデートが推奨されます。
🔍該当判定
  • 自社で『MCP (Model Context Protocol)』を利用したAIアプリを開発している
  • 開発に『MCP Python SDK』のライブラリを使用している
  • 利用しているMCP Python SDKのバージョンが 1.30.0 未満 または 2.2.0 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
MCP Python SDKを最新バージョン(1.30.0 または 2.2.0 以降)にアップデートしてください。また、既に漏洩した可能性がある場合は、OAuthクライアントシークレットの変更を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MCP Python SDK の OAuth 認証情報漏洩脆弱性への対応について

お疲れさまです。MCP Python SDKに関する脆弱性の情報共有です。

■ 概要
公式のMCP Python SDKにおいて、悪意のあるMCPサーバーがクライアントのOAuth認証情報(クライアントシークレット、認可コード、PKCE証明キー)を窃取できる脆弱性が報告されました。攻撃者はこれにより、正当なアクセス・トークンを取得し、アプリケーションに付与された権限でサービスを操作できる可能性があります。

■ 影響範囲
- 対象製品: MCP Python SDK
- 修正済みバージョン: 1.30.0 および 2.2.0

■ 対応手順
1. 利用しているMCP Python SDKのバージョンを確認してください。
2. 修正済みバージョン(1.30.0 または 2.2.0 以降)へアップデートを適用してください。
3. 潜在的な漏洩の可能性がある場合、OAuthクライアントシークレットのローテーションを実施してください。

■ 参考情報
- Cycode セキュリティレポート / MCP 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] OAuth Credential Leak in MCP Python SDK

Dear IT/Security Team,

We are sharing information regarding a vulnerability found in the official MCP (Model Context Protocol) Python SDK.

■ Overview
A flaw in the SDK allows a malicious MCP server to trick an application into sending sensitive OAuth credentials—including the client secret, authorization code, and PKCE proof key—to an attacker-controlled endpoint. This could allow an attacker to obtain a valid access token and impersonate the application.

■ Affected Scope
- Product: MCP Python SDK
- Fixed Versions: 1.30.0 and 2.2.0

■ Mitigation Steps
1. Identify all projects utilizing the MCP Python SDK.
2. Update the SDK to version 1.30.0 or 2.2.0 (or later).
3. Consider rotating OAuth client secrets if exposure is suspected.

■ Reference
- Cycode Security Report / Official MCP Advisory

Priority: High
Deadline: Immediate