---
title: "ยึด session ใน MCP Python SDK และเข้าถึง task ข้าม session · DotsAgent"
description: "ช่องโหว่สองรายการใน MCP Python SDK ทำให้ยึด session และเข้าถึง task ของ session อื่นได้ แก้ไขทั้งสองรายการแล้วใน SDK เวอร์ชัน 1.27.2"
url: https://dotsagent.io/th/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5 มิถุนายน 2569

CVE-2026-52869

CVE-2026-52870

# ยึด session ใน MCP Python SDK และเข้าถึง task ข้าม session

ช่องโหว่สองรายการใน MCP Python SDK ทำให้ยึด session และเข้าถึง task ของ session อื่นได้ แก้ไขทั้งสองรายการแล้วใน SDK เวอร์ชัน 1.27.2

## เกิดอะไรขึ้น

คำแนะนำ GHSA-JPW9-PFVF-9F58 ซึ่งเผยแพร่เมื่อ 5 June 2026 ครอบคลุมช่องโหว่ 2 รายการใน MCP Python SDK โดย CVE-2026-52869 เปิดทางให้ยึดเซสชัน และ CVE-2026-52870 เปิดทางให้เข้าถึงงานของเซสชันอื่น

แก้ไขช่องโหว่ทั้งสองแล้วในเวอร์ชัน 1.27.2

## เหตุใดจึงโจมตีสำเร็จ

ช่องโหว่ทั้งสองมีต้นตอจากจุดบกพร่องเดียวกัน เซสชันหรืองานต้องเป็นของ principal ที่ผ่านการยืนยันตัวตนและเป็นผู้สร้าง และเซิร์ฟเวอร์ต้องตรวจสอบสิทธิ์ความเป็นเจ้าของทุกครั้งที่มีคำขอ

## สิ่งที่ควรทำ

- อัปเดต MCP Python SDK เป็นเวอร์ชัน 1.27.2 ขึ้นไป
- ผูกเซสชันและงานทุกรายการกับผู้ใช้ที่ผ่านการยืนยันตัวตน และตรวจสอบสิทธิ์ความเป็นเจ้าของในทุกคำขอ
- ใช้ session id เป็นตัวระบุเท่านั้น ไม่ใช่หลักฐานยืนยันตัวตน
- หากทำได้ ให้ใช้เซิร์ฟเวอร์และอินสแตนซ์ transport แยกกันในแต่ละเซสชัน

[แยก session และ tenant ของ MCP](https://dotsagent.io/th/security#sessionIsolation)

- [การอนุมัติ WebFetch อัตโนมัติใน Claude Code เปิดทางให้ส่งข้อมูลออกผ่าน huggingface.co](https://dotsagent.io/th/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[ทำตามรายการตรวจสอบความปลอดภัย →](https://dotsagent.io/th/security/checklist)

## แหล่งที่มา

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง

© 2026 DotsAgent · ตรวจสอบข้อมูลเมื่อ 1 ตุลาคม 2569
