PANews 21 січня повідомляє, що згідно з даними The Hacker News, дослідник Cyata виявив три серйозні вразливості безпеки в mcp-server-git, підтримуваному Anthropic (CVE-2025-68143/44/45), які можуть бути використані для обходу шляхів виконання та інжекції параметрів, а також для віддаленого виконання коду. Ці вразливості можуть бути використані через інжекцію підказок, при цьому зловмисник лише повинен контролювати читання шкідливого вмісту AI-помічником для запуску атаки. Вразливості були виправлені у версіях 2025 року у вересні та грудні, офіційно видалено інструмент git_init та посилено перевірку шляхів, рекомендується користувачам якомога швидше оновити до останньої версії.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Anthropic виправила три серйозні вразливості на сервері Git MCP, що стосуються довільного доступу до файлів та віддаленого виконання коду
PANews 21 січня повідомляє, що згідно з даними The Hacker News, дослідник Cyata виявив три серйозні вразливості безпеки в mcp-server-git, підтримуваному Anthropic (CVE-2025-68143/44/45), які можуть бути використані для обходу шляхів виконання та інжекції параметрів, а також для віддаленого виконання коду. Ці вразливості можуть бути використані через інжекцію підказок, при цьому зловмисник лише повинен контролювати читання шкідливого вмісту AI-помічником для запуску атаки. Вразливості були виправлені у версіях 2025 року у вересні та грудні, офіційно видалено інструмент git_init та посилено перевірку шляхів, рекомендується користувачам якомога швидше оновити до останньої версії.