PANews در تاریخ ۱۴۰۳/۱۰/۳۱ گزارش داد که، طبق The Hacker News، محققان Cyata سه آسیب‌پذیری امنیتی جدی (CVE-2025-68143/44/45) را درPANews در تاریخ ۱۴۰۳/۱۰/۳۱ گزارش داد که، طبق The Hacker News، محققان Cyata سه آسیب‌پذیری امنیتی جدی (CVE-2025-68143/44/45) را در

Anthropic سه آسیب‌پذیری پرخطر در سرور Git MCP را برطرف کرد که شامل دسترسی دلخواه به فایل‌ها و اجرای کد از راه دور می‌شود.

2026/01/21 09:52

PANews در تاریخ ۱۴۰۳/۱۰/۳۱ گزارش داد که بر اساس The Hacker News، محققان Cyata سه آسیب‌پذیری امنیتی جدی (CVE-2025-68143/44/45) را در سرور mcp-server-git که توسط Anthropic نگهداری می‌شود، افشا کردند. این آسیب‌پذیری‌ها می‌توانند برای عبور از مسیرهای اجرایی و تزریق پارامترها مورد سوءاستفاده قرار گیرند و حتی به طور بالقوه اجرای کد از راه دور را امکان‌پذیر کنند. این آسیب‌پذیری‌ها می‌توانند از طریق تزریق پرامپت به سلاح تبدیل شوند و به مهاجمان اجازه می‌دهند صرفاً با کنترل یک دستیار هوش مصنوعی برای خواندن محتوای مخرب، حملات را فعال کنند. این آسیب‌پذیری‌ها در نسخه‌های شهریور و آذر ۱۴۰۴ اصلاح شده‌اند. ابزار رسمی git_init حذف شده و تأیید مسیر تقویت شده است. به کاربران توصیه می‌شود در اسرع وقت به آخرین نسخه به‌روزرسانی کنند.

فرصت‌ های بازار
لوگو Prompt
Prompt قیمت لحظه ای(PROMPT)
$0.05685
$0.05685$0.05685
+0.35%
USD
نمودار قیمت لحظه ای Prompt (PROMPT)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل [email protected] با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.