Ba lỗ hổng 3 tham số đường dẫn được phát hiện trên máy chủ Git của Anthropic's MCP, cho phép thực thi mã từ xa

robot
Đang tạo bản tóm tắt

Vấn đề bảo mật của mcp-server-git do Anthropic quản lý đang trở thành tâm điểm chú ý. Ba lỗ hổng nghiêm trọng (CVE-2025-68143, CVE-2025-68144, CVE-2025-68145) do nhóm nghiên cứu Cyata phát hiện vào ngày 21 tháng 1, xuất phát từ việc kiểm tra tham số đường dẫn không đúng cách, có thể bị lợi dụng để truy cập trực tiếp vào hệ thống.

Rủi ro thực thi mã từ xa do trượt đường dẫn và thao tác tham số đường dẫn

Chủ yếu của các lỗ hổng này nằm ở việc kiểm tra tham số đường dẫn không đầy đủ. Kẻ tấn công có thể lợi dụng kỹ thuật trượt thư mục để truy cập các tệp không thể truy cập bình thường. Thêm vào đó, điểm nguy hiểm là khả năng chèn giá trị không hợp lệ vào tham số đường dẫn để thực thi mã từ xa (RCE) từ xa.

Kẻ tấn công vượt qua giới hạn truy cập tệp có thể thực thi bất kỳ lệnh nào, đẩy hệ thống vào trạng thái nguy hiểm. Theo báo cáo của The Hacker News, sự kết hợp của các lỗ hổng đa tầng như vậy có thể phá hủy toàn bộ hệ thống bảo mật.

Tấn công chèn lệnh (Prompt Injection) biến các lỗ hổng tham số đường dẫn thành vũ khí

Điểm đáng lo ngại hơn là khả năng các lỗ hổng tham số đường dẫn này có thể kết hợp với kỹ thuật chèn lệnh (prompt injection). Chỉ cần nhập một prompt chứa lệnh độc hại vào trợ lý AI, kẻ tấn công có thể tự động khai thác lỗ hổng của mcp-server-git.

Trong khi người dùng không nhận ra, AI có thể thực thi lệnh của kẻ tấn công, thao tác tham số đường dẫn để trộm cắp tệp hoặc chèn phần mềm độc hại. Tính tự động của phương thức tấn công này làm tăng mức độ đe dọa.

Cần tăng cường kiểm tra tham số đường dẫn và cập nhật ngay lập tức

Anthropic đã vá các lỗ hổng này trong các phiên bản tháng 9 và tháng 12 năm 2025. Cụ thể, đã loại bỏ công cụ git_init và tăng cường đáng kể logic kiểm tra tham số đường dẫn.

Người dùng nên cập nhật lên phiên bản mới nhất càng sớm càng tốt. Kiểm tra đúng đắn tham số đường dẫn là biện pháp bảo mật cơ bản trong môi trường đám mây và hệ thống AI, và việc giám sát liên tục để ngăn ngừa các lỗ hổng tái phát là điều thiết yếu.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim