Anthropic memperbaiki tiga kerentanan berisiko tinggi pada server Git MCP, terkait akses file sembarang dan eksekusi kode jarak jauh

PANews 21 Januari 2025, menurut laporan The Hacker News, peneliti Cyata mengungkapkan bahwa mcp-server-git yang dikelola oleh Anthropic memiliki tiga kerentanan keamanan serius (CVE-2025-68143/44/45), yang dapat dimanfaatkan untuk melakukan path traversal dan injeksi parameter, bahkan eksekusi kode jarak jauh. Kerentanan ini dapat diubah menjadi serangan berbasis injeksi prompt, di mana penyerang cukup mengendalikan asisten AI untuk membaca konten berbahaya agar serangan dapat dipicu. Kerentanan ini telah diperbaiki pada versi September dan Desember 2025, dan pihak resmi telah menghapus alat git_init serta meningkatkan validasi path. Disarankan pengguna untuk segera memperbarui ke versi terbaru.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar