Amazon Q Developerにおいて、Model Context Protocol (MCP) の設定ファイルを悪用される脆弱性(CVE-2026-12957)が報告されました。悪意のあるリポジトリを開発者が開くと、開発者の環境権限で任意のコマンドが実行され、クラウド認証情報が窃取される可能性があります。すでに修正パッチが公開されています。
脅威の概要
Amazon Q Developer の MCP (Model Context Protocol) 設定ファイルの処理に不備があり、悪意のあるリポジトリ内の設定ファイルを読み込ませることで、開発者の環境権限で任意のコマンドを実行可能な脆弱性です。
主要なTTP
リポジトリ内に悪意ある .amazonq/mcp.json を配置
対象となる組織・利用者
Amazon Q Developer を利用している開発者および、その環境を管理する組織。
推奨される防御アクション
Language Servers for AWS を最新版(1.69.0以降)へアップデート