1月21日、PANewsの報道によると、The Hacker Newsによれば、Cyataの研究者が3つの深刻なセキュリティ脆弱性(CVE-2025-68143/44/45)を開示した1月21日、PANewsの報道によると、The Hacker Newsによれば、Cyataの研究者が3つの深刻なセキュリティ脆弱性(CVE-2025-68143/44/45)を開示した

Anthropicは、MCPギットサーバーにおける3つの高リスク脆弱性を修正しました。これらは任意のファイルアクセスとリモートコード実行に関するものです。

2026/01/21 09:52

PANewsは1月21日、The Hacker Newsによると、CyataのリサーチャーがAnthropicが管理するmcp-server-gitサーバーにおいて3つの深刻なセキュリティ脆弱性(CVE-2025-68143/44/45)を公開したと報じた。これらの脆弱性は実行パスのトラバーサルやパラメータインジェクションに悪用される可能性があり、リモートコード実行さえも可能にする恐れがある。これらの脆弱性はプロンプトインジェクションを通じて武器化され、攻撃者がAIアシスタントを操作して悪意のあるコンテンツを読み取らせるだけで攻撃を引き起こすことができる。これらの脆弱性は2025年9月版と12月版でパッチが適用された。公式のgit_initツールは削除され、パス検証が強化された。ユーザーは早急に最新バージョンにアップデートすることが推奨される。

市場の機会
Prompt ロゴ
Prompt価格(PROMPT)
$0.05682
$0.05682$0.05682
+0.30%
USD
Prompt (PROMPT) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。