跳至主要內容

CVE-2026-16584 - AWS API MCP 伺服器因啟動失敗導致安全政策遭繞過

公告 ID:2026-063-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 7 月 23 日上午 8:30 (太平洋夏令時間)

描述:

AWS API MCP 伺服器 (awslabs.aws-api-mcp 伺服器) 是一種開放原始碼的 MCP 伺服器,可讓人工智慧助理針對使用者的 AWS 帳戶執行 AWS CLI 命令。它包含選用的使用者設定安全政策,可拒絕或攔截特定 AWS 操作。我們已識別 CVE-2026-16584。啟動時,伺服器會載入用於強制執行此安全政策的資料。如果初始化失敗,伺服器會繼續執行,並在該進程的整個生命週期內略過針對每個請求的政策檢查。如果設定安全政策時未啟用失敗時關閉模式,執行者就可能導致原本設定該政策以拒絕或攔截的 AWS API 操作在未受管控的情況下執行。設定憑證上的 IAM 許可仍然有效且不受影響。

受影響的版本:> = 0.2.13 和 < 1.3.47

解決方案:

此問題已在 awslabs.aws-api-mcp-server 版本 1.3.47 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。

變通方法:

在可以升級之前,下列任何一項措施可以防止繞過:

  • 使用針對該任務設有範圍限制的最低權限 IAM 憑證 (例如,ReadOnlyAccess 角色)。IAM 仍然是主要存取控制,無論此問題如何,都會強制執行。
  • 如果伺服器在連線狀況不佳時啟動,請在連線還原後重新啟動它,以便政策強制執行資料成功載入。

參考資料:

致謝:

我們誠摯感謝 Lav Kumar Vishwakarma (獨立安全研究員) 透過協調的漏洞揭露程序,協助我們處理此問題。
 

如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com