Anthropic memperbaiki tiga kerentanan berisiko tinggi pada server Git MCP, terkait akses file sembarang dan eksekusi kode jarak jauh

robot
Pembuatan abstrak sedang berlangsung

PANews 21 Januari 2025, menurut laporan The Hacker News, peneliti Cyata mengungkapkan bahwa mcp-server-git yang dikelola oleh Anthropic memiliki tiga kerentanan keamanan serius (CVE-2025-68143/44/45), yang dapat dimanfaatkan untuk melakukan path traversal dan injeksi parameter, bahkan eksekusi kode jarak jauh. Kerentanan ini dapat diubah menjadi serangan berbasis injeksi prompt, di mana penyerang cukup mengendalikan asisten AI untuk membaca konten berbahaya agar serangan dapat dipicu. Kerentanan ini telah diperbaiki pada versi September dan Desember 2025, dan pihak resmi telah menghapus alat git_init serta meningkatkan validasi path. Disarankan pengguna untuk segera memperbarui ke versi terbaru.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)