CVE-2026-15643 - AWS HealthLake MCP 服务器通过未验证的分页 URL 遭受 SSRF 攻击
公告 ID:2026-054-AWS
范围:AWS
内容类型:重要提示(需要注意)
发布日期:2026 年 7 月 14 日下午 1:00(太平洋夏令时)
描述:
AWS HealthLake MCP 服务器(awslabs.healthlake-mcp-server)是一个模型上下文协议服务器,它支持人工智能助手与 AWS HealthLake FHIR 数据存储区进行交互。我们已发现 CVE-2026-15643,在所有平台上,AWS awslabs.healthlake-mcp-server 0.0.14 之前的分页处理组件中的服务器端请求伪造漏洞可能允许远程已认证身份用户通过蓄意构造的 next_token 参数将 AWS 临时安全凭证泄露到任意端点。服务器不会验证分页 URL 是否指向预期的 HealthLake 端点,从而允许攻击者将后续请求重定向到攻击者控制的服务器。
受影响的版本:< 0.0.14
解决方法:
此问题已在 awslabs.healthlake-mcp-server 版本 0.0.14 中予以解决。建议您升级到最新版本,并确保对任何分叉代码或派生代码进行修补,以纳入新的修复程序。
临时措施:
在此期间,将服务器使用的 IAM 策略范围限定为最低权限而非资源:“*”,并且不要依赖 --readonly 标志作为安全边界 — 它是针对变更工具的进程内保护,而不是 IAM 控制,因此泄露的凭证保留其全部授予的权限。如果使用基于角色(STS)部署的操作员怀疑使用的版本受到影响,则应考虑轮换受影响角色的凭证。
参考:
致谢:
感谢 Marios Gyftos 通过协调漏洞披露流程就此问题与我们协作。
如有任何安全问题或疑虑,请发送电子邮件至 aws-security@amazon.com。