Обнаружены три критические уязвимости безопасности в сервере Git MCP компании Anthropic

robot
Генерация тезисов в процессе

Обнаружено, что официальная реализация Git MCP от Anthropic содержит достаточно серьезные уязвимости. Согласно отчету Odaily, эти три уязвимости позволяют несанкционированный доступ к файлам, а также потенциально открывают путь для удаленного выполнения кода. Что делает ситуацию еще более тревожной, так это легкость эксплуатации — злоумышленнику не требуется прямой доступ к системе, достаточно вредоносного файла README или скомпрометированной веб-страницы для активации уязвимости.

Обнаружены три уязвимости, угрожающие безопасности

Исследователи безопасности выявили три конкретных уязвимости в официальном mcp-server-git, управляемом Anthropic. Первая уязвимость, зарегистрированная как CVE-2025-68143, связана с git_init без должных ограничений. Вторая, CVE-2025-68145, позволяет обойти проверку валидности путей, что дает возможность манипуляции директориями. Третья, CVE-2025-68144, связана с инъекцией параметров в команду git_diff. Совокупность этих трех уязвимостей создает очень опасный сценарий при их интеграции с другими серверами MCP файловой системы.

Как злоумышленник может использовать эти уязвимости

Механизм атаки начинается с инъекции команд — злоумышленник может заставить систему выполнять определенные команды через вредоносный ввод. Исследование Cyata показало, что поскольку mcp-server-git не проводит строгую проверку путей в параметре repo_path, злоумышленник может свободно создавать репозитории Git в любой директории системы. Более того, при настройке специальных фильтров очистки в файле .git/config злоумышленник может выполнять произвольные команды Shell без необходимости явных разрешений на выполнение. В результате потенциальные последствия включают массовое удаление системных файлов, кражу конфиденциальных данных или захват контроля над средой больших языковых моделей.

Неотложные меры и рекомендации по обновлению

Anthropic быстро отреагировала, присвоив номера CVE для всех трех уязвимостей и выпустив официальные исправления 17 декабря 2025 года. Пользователям, использующим mcp-server-git в инфраструктуре, необходимо срочно: обновить mcp-server-git до версии 2025.12.18 или новее. Учитывая возможное увеличение последствий, если эти уязвимости останутся неустраненными, задержка с обновлением создает значительный риск для безопасности системы и ценных данных.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить