PANews poinformował 21 stycznia, że według The Hacker News, badacze z Cyata ujawnili trzy poważne luki bezpieczeństwa (CVE-2025-68143/44/45) wPANews poinformował 21 stycznia, że według The Hacker News, badacze z Cyata ujawnili trzy poważne luki bezpieczeństwa (CVE-2025-68143/44/45) w

Anthropic naprawia trzy luki o wysokim ryzyku w serwerze MCP Git, dotyczące dowolnego dostępu do plików i zdalnego wykonywania kodu.

2026/01/21 09:52

PANews poinformował 21 stycznia, że według The Hacker News, naukowcy z Cyata ujawnili trzy poważne luki w zabezpieczeniach (CVE-2025-68143/44/45) na serwerze mcp-server-git utrzymywanym przez Anthropic. Luki te mogą być wykorzystane do przechodzenia ścieżek wykonywania i wstrzykiwania parametrów, potencjalnie umożliwiając nawet zdalne wykonywanie kodu. Luki te mogą zostać uzbrojonione poprzez wstrzykiwanie promptów, umożliwiając atakującym wywołanie ataków poprzez zwykłe kontrolowanie asystenta AI do odczytywania złośliwej zawartości. Luki zostały załatane we wrześniowej i grudniowej wersji 2025. Oficjalne narzędzie git_init zostało usunięte, a weryfikacja ścieżki została wzmocniona. Użytkownikom zaleca się jak najszybszą aktualizację do najnowszej wersji.

Okazja rynkowa
Logo Prompt
Cena Prompt(PROMPT)
$0.05673
$0.05673$0.05673
+0.14%
USD
Prompt (PROMPT) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z service@support.mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.