Виявлено три вразливості у шляхових параметрах на сервері Git Anthropic MCP, що дозволяють віддалене виконання коду

robot
Генерація анотацій у процесі

Anthropic керуємий mcp-server-git має проблеми з безпекою, які привернули увагу. Команда дослідників Cyata 21 січня виявила 3 серйозні вразливості (CVE-2025-68143, CVE-2025-68144, CVE-2025-68145), причиною яких є неправильна перевірка параметрів шляху, що може дозволити зловмиснику отримати безпосередній доступ до системи.

Ризик віддаленого виконання коду через обходи шляху та маніпуляції з параметрами шляху

Основна проблема цих вразливостей полягає у недостатній перевірці параметрів шляху. Зловмисник може використати техніки обходу директорій (directory traversal), щоб отримати доступ до файлів, які зазвичай недоступні. Ще гірше, через вставку неправомірних значень у параметри шляху існує можливість віддаленого виконання коду (RCE).

Зловмисник, який обійде обмеження доступу до файлів, зможе виконувати будь-які команди, що ставить всю систему під загрозу. За повідомленням The Hacker News, така багаторівнева комбінація вразливостей може зруйнувати всю систему безпеки.

Атаки через інжекцію підказок (prompt injection) як зброя проти вразливостей параметрів шляху

Ще більш тривожним є те, що ці вразливості параметрів шляху можуть бути використані разом із техніками інжекції підказок (prompt injection). Введення зловмисних команд у підказки AI-помічнику може автоматично дозволити зловмиснику експлуатувати вразливість mcp-server-git.

Без ведома користувача AI може виконати команду зловмисника, маніпулюючи параметрами шляху та викрадаючи файли або інжектуючи шкідливе програмне забезпечення. Автоматизація таких атак підвищує рівень загрози.

Посилення перевірки параметрів шляху та негайне оновлення системи

Anthropic випустила патчі для цих трьох вразливостей у версіях 2025.9 та 2025.12. Зокрема, було видалено інструмент git_init і значно посилено логіку перевірки параметрів шляху.

Рекомендується якомога швидше оновити до останньої версії. Правильна перевірка параметрів шляху є базовою мірою безпеки у хмарних середовищах та системах AI, і постійний моніторинг для запобігання повторним вразливостям є необхідним.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити