JVN(Japan Vulnerability Notes)は、Google MCP Toolbox for Databasesにおけるサーバサイドリクエストフォージェリ(SSRF)の脆弱性を公表した。外部からの入力により、意図しない宛先への通信が発生するおそれがある。公開された情報だけでは、攻撃の成立条件や実際の悪用状況の詳細は現時点で不明である。
脆弱性の詳細
Google MCP Toolbox for Databasesには、SSRFの脆弱性が存在する。SSRFは、攻撃者が対象サーバに任意の宛先へのリクエストを送信させることで、クラウド環境のメタデータサービスや内部ネットワーク上のサービスなど、本来は外部から直接到達できない資産にアクセスされる可能性がある問題である。
参照したJVNDBの情報では、CVE番号およびCVSSスコアが掲載されている。具体的な攻撃条件、攻撃ベクタ、悪用時の影響範囲については、提供元の情報と利用環境の構成を確認して評価する必要がある。実際の悪用の有無や、取得可能な情報の範囲については現時点で不明である。
影響を受ける製品・バージョン
- Google MCP Toolbox for Databasesのうち、JVNDBおよび提供元が影響を受けるとして示しているバージョン
参照情報からは、影響を受ける具体的なバージョン番号を確認できないため、利用中のバージョンと提供元の修正情報を照合する必要がある。
推奨される対策
- 修正版への更新:提供元が案内する修正済みバージョンの有無を確認し、修正版が提供されている場合は更新する
- 設定・運用の見直し:外部入力からURLや接続先を指定できる構成では、許可する宛先を必要最小限に制限する
- ネットワーク制御:サーバからのアウトバウンド通信を必要最小限にし、クラウドのメタデータサービス、管理系ネットワーク、内部専用サービスへの到達を遮断する
- 監視:通常利用しない宛先への通信、異常なリクエスト、認証情報や権限に関係する不審な挙動をログで確認する
日本の中小企業が今すぐ取るべき行動
- 資産確認(最優先):自社環境にMCP Toolbox for Databasesが導入されているか、開発環境・本番環境などの稼働場所と利用バージョンを確認する
- アップデート計画:提供元の修正情報を確認し、影響を受ける場合はメンテナンス時間を確保して更新する
- 通信制御の即時点検:対象サーバから外部、社内ネットワーク、クラウド管理系サービスへの通信が必要以上に許可されていないか確認する
- ログ確認:直近の通信ログを調査し、通常接続しない宛先や内部向けアドレスへのアクセスがないか確認する。異常があれば、影響範囲を調査したうえで通信を遮断する
- 委託先への依頼:運用を外部委託している場合は、影響の有無、利用バージョン、更新状況、暫定的な通信制限の実施状況を確認する
CSRIからの現場アドバイス
SSRFのリスク評価では、外部入力がサーバ側のリクエスト先に反映される経路と、対象サーバから到達可能なネットワーク範囲を確認することが重要です。特に、宛先制限が不十分な構成や、不要なアウトバウンド通信が許可された環境では、内部サービスやクラウドのメタデータサービスにアクセスされるリスクがあります。
例えるなら、受付担当が「行き先を指定されると社用車でどこへでも行ってしまう」状態です。外部の利用者が指定した場所へ社内のサーバが代わりにアクセスするため、外部から直接触れない場所にあるサービスが攻撃の踏み台になる可能性があります。
まず、運用中の環境に当該ソフトが存在するかと利用バージョンを確認してください。影響を受ける場合は、提供元が案内する修正版への更新を優先し、更新までの間は許可する接続先を制限するとともに、サーバからの不要なアウトバウンド通信を遮断してください。
参照: GoogleのMCP Toolbox for Databasesにおけるサーバサイドのリクエストフォージェリの脆弱性