PANews informó el 21 de enero que, según The Hacker News, investigadores de Cyata revelaron tres vulnerabilidades graves de seguridad (CVE-2025-68143/44/45) en elPANews informó el 21 de enero que, según The Hacker News, investigadores de Cyata revelaron tres vulnerabilidades graves de seguridad (CVE-2025-68143/44/45) en el

Anthropic corrige tres vulnerabilidades de alto riesgo en el servidor Git de MCP, involucrando acceso arbitrario a archivos y ejecución remota de código.

2026/01/21 09:52

PANews informó el 21 de enero que, según The Hacker News, investigadores de Cyata revelaron tres vulnerabilidades de seguridad graves (CVE-2025-68143/44/45) en el servidor mcp-server-git mantenido por Anthropic. Estas vulnerabilidades pueden ser explotadas para atravesar rutas de ejecución e inyectar parámetros, potencialmente incluso permitiendo la ejecución remota de código. Estas vulnerabilidades pueden ser armadas mediante inyección de comandos, permitiendo a los atacantes desencadenar ataques simplemente controlando un Agente de IA para leer contenido malicioso. Las vulnerabilidades han sido corregidas en las versiones de septiembre y diciembre de 2025. La herramienta oficial git_init ha sido eliminada y se ha reforzado la verificación de rutas. Se aconseja a los usuarios actualizar a la última versión lo antes posible.

Oportunidad de mercado
Logo de Prompt
Precio de Prompt(PROMPT)
$0.05743
$0.05743$0.05743
-2.21%
USD
Gráfico de precios en vivo de Prompt (PROMPT)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.