PANews reportou no dia 21 de janeiro que, de acordo com The Hacker News, investigadores da Cyata divulgaram três vulnerabilidades de segurança graves (CVE-2025-68143/44/45) noPANews reportou no dia 21 de janeiro que, de acordo com The Hacker News, investigadores da Cyata divulgaram três vulnerabilidades de segurança graves (CVE-2025-68143/44/45) no

A Anthropic corrige três vulnerabilidades de alto risco no servidor Git MCP, envolvendo acesso arbitrário a ficheiros e execução remota de código.

2026/01/21 09:52

A PANews reportou a 21 de janeiro que, de acordo com o The Hacker News, investigadores da Cyata divulgaram três vulnerabilidades de segurança graves (CVE-2025-68143/44/45) no servidor mcp-server-git mantido pela Anthropic. Estas vulnerabilidades podem ser exploradas para atravessar caminhos de execução e injetar parâmetros, potencialmente permitindo até a execução remota de código. Estas vulnerabilidades podem ser transformadas em armas através da injeção de prompts, permitindo que atacantes desencadeiem ataques simplesmente controlando um assistente de IA para ler conteúdo malicioso. As vulnerabilidades foram corrigidas nas versões de setembro e dezembro de 2025. A ferramenta oficial git_init foi removida e a verificação de caminho foi reforçada. Os utilizadores são aconselhados a atualizar para a versão mais recente o mais rapidamente possível.

Oportunidade de mercado
Logo de Prompt
Cotação Prompt (PROMPT)
$0.06506
$0.06506$0.06506
+1.79%
USD
Gráfico de preço em tempo real de Prompt (PROMPT)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.