近期 HashiCorp、Veeam 以及 Django 軟體基金會針對其產品發布了多項安全性更新,共修補了 11 個漏洞。其中最值得關注的是 Terraform MCP Server 出現的 CVSS 10.0 最高級別漏洞,以及 Veeam 管理主控台的認證繞過問題。對於維運工程師而言,理解這些漏洞的觸發條件比單看分數更重要,因為其影響範圍高度依賴於系統配置。
Terraform MCP Server 的認證混亂
Terraform MCP Server 是將 AI 助手透過 Model Context Protocol(模型上下文協定,一種讓 AI 能標準化存取外部工具的協定)連接到 Terraform 的伺服器。這次爆發的嚴重漏洞主要集中在 Streamable HTTP 傳輸模式,而非單機使用的 stdio 模式。
最嚴重的 CVE-2026-16498 (CVSS 10.0) 是一個典型的跨租戶(Cross-tenant)認證失效問題。在無狀態(Stateless)HTTP 模式下,底層的 MCP 函式庫未能為每個請求分配唯一的會話識別碼(Session ID),而伺服器的憑證快取卻依賴這個識別碼來區分不同使用者。這導致一名使用者的 Terraform Token 可能被後續其他請求誤用,造成權限越權。
此外,在預設的狀態(Stateful)模式中也存在類似問題 (CVE-2026-16496),其快取僅使用會話 ID 作為索引,而沒有將快取的客戶端與產生該快取的 Token 綁定。這意味著只要攻擊者取得他人的會話 ID,就能利用受害者的權限執行 Terraform 工具呼叫。
Veeam 服務提供者主控台的憑證外洩
Veeam Service Provider Console (VSPC) 是給予託管服務提供商(MSP)用來監控客戶備份的多租戶管理平台。此次更新修補了四個漏洞,其中兩個被評為危險。
CVE-2026-58073 (CVSS 9.5) 允許未經身分驗證的攻擊者偽裝成受管代理(Managed Agent)並獲取該代理的憑證。雖然這不需要登入即可觸發,但其攻擊複雜度被評為高,意味著並非簡單的單一步驟即可完成。
另一個關鍵漏洞 CVE-2026-58072 (CVSS 9.0) 則允許低權限帳號在管理伺服器上進行任意檔案寫入,進而可能導致遠端程式碼執行(RCE,指攻擊者能從遠端在目標伺服器上執行任意指令)。
Django 與 GeoDjango 的空間數據漏洞
Django 框架在 6.0.8 與 5.2.17 版本中修補了四個漏洞,其中最核心的風險在於 GeoDjango(Django 處理地理空間數據的模組)。
CVE-2026-15307 漏洞源於空間查詢(Spatial Lookups)對輸入值的驗證不足。當系統接收到特定的字典(dict)或字串格式時,會將其傳遞給 GDALRaster 處理。根據驅動程式的不同,這可能導致伺服器在磁碟上寫入檔案,若該檔案隨後被應用程式匯入,就會導致遠端程式碼執行(RCE)。
需要注意的是,這個攻擊路徑要求攻擊者必須擁有具備查看權限的職員(Staff)帳號。雖然門檻較高,但考量到今年初 GeoDjango 曾出現過被實際利用的 SQL 注入漏洞,地理空間模組已成為攻擊者的重點關注目標。
實務更新建議與總結
面對這類多樣的漏洞,工程師在評估優先級時應採取以下邏輯:
首先,檢查 Terraform MCP Server 的配置。如果你僅使用 stdio 模式,則不受影響;但若開啟了 HTTP 模式(尤其是無狀態模式),必須立即升級至 1.1.0 或更高版本。
其次,Veeam VSPC 使用者應檢查版本。所有 9.3.0.35057 之前的版本 9 建構版本均受影響,應盡速更新。
最後,Django 使用者若有使用 GeoDjango 處理地理資訊,應升級至 6.0.8 或 5.2.17。由於此次修補涉及對空間查詢輸入值的限制,這是一個不相容的變更(Backward-incompatible change),升級後需測試相關的地理查詢功能是否正常。
來源:thehackernews.com
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。