PANews đưa tin ngày 21 tháng 1 rằng, theo The Hacker News, các nhà nghiên cứu Cyata đã tiết lộ ba lỗ hổng bảo mật nghiêm trọng (CVE-2025-68143/44/45) trongPANews đưa tin ngày 21 tháng 1 rằng, theo The Hacker News, các nhà nghiên cứu Cyata đã tiết lộ ba lỗ hổng bảo mật nghiêm trọng (CVE-2025-68143/44/45) trong

Anthropic khắc phục ba lỗ hổng bảo mật nghiêm trọng trong máy chủ MCP Git, liên quan đến truy cập tệp tùy ý và thực thi mã từ xa.

2026/01/21 09:52
Đọc trong 1 phút

PANews đưa tin ngày 21 tháng 1 rằng, theo The Hacker News, các nhà nghiên cứu Cyata đã tiết lộ ba lỗ hổng bảo mật nghiêm trọng (CVE-2025-68143/44/45) trong máy chủ mcp-server-git do Anthropic duy trì. Những lỗ hổng này có thể bị khai thác để duyệt qua các đường dẫn thực thi và chèn tham số, thậm chí có khả năng thực thi mã từ xa. Những lỗ hổng này có thể được vũ khí hóa thông qua chèn lời nhắc, cho phép kẻ tấn công kích hoạt các cuộc tấn công chỉ bằng cách kiểm soát trợ lý AI đọc nội dung độc hại. Các lỗ hổng đã được vá trong các phiên bản tháng 9 và tháng 12 năm 2025. Công cụ git_init chính thức đã bị xóa và xác minh đường dẫn đã được tăng cường. Người dùng được khuyên nên cập nhật lên phiên bản mới nhất càng sớm càng tốt.

Cơ hội thị trường
Logo Prompt
Giá Prompt(PROMPT)
$0.0464
$0.0464$0.0464
-3.39%
USD
Biểu đồ giá Prompt (PROMPT) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ service@support.mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.