Anthropicの公式Git MCPサーバーに複数のセキュリティ脆弱性が発見される

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Anthropicが提供する公式のmcp-server-gitでセキュリティ侵害が発見され、プロンプトインジェクション攻撃を通じて3つの脆弱性が悪用できることが判明しました。攻撃者は、悪意のあるREADMEファイルや改ざんされたウェブページを通じて、CVE-2025-68143、CVE-2025-68145、CVE-2025-68144といった脆弱性を引き起こすことができ、これにより任意のコード実行やファイルの削除が可能になります。オンチェーンのニュースレポートによると、repo_pathパラメータにパスの検証が欠如しており、システム上の任意のディレクトリにGitリポジトリを作成できるという問題があります。Anthropicは2025年12月17日にパッチをリリースしました。ユーザーはバージョン2025.12.18以上にアップグレードする必要があります。

Odaily Planet Newsによると、Anthropicが管理する公式mcp-server-gitで3つのセキュリティ脆弱性が発見されました。これらの脆弱性は、プロンプトインジェクション攻撃を通じて悪用される可能性があり、攻撃者は被害者のシステムに直接アクセスすることなく、悪意のあるREADMEファイルや改ざんされたウェブページを通じてこの脆弱性をトリガーすることができるといいます。

これらの脆弱性には、CVE-2025-68143(制限なしの git_init)、CVE-2025-68145(パス検証の回避)、および CVE-2025-68144(git_diff 内のパラメータ注入)が含まれます。これらの脆弱性がファイルシステム MCP サーバーと組み合わされた場合、攻撃者は任意のコードを実行し、システムファイルを削除したり、任意のファイルの内容を大規模言語モデルのコンテキストに読み込むことが可能になります。

Cyata は、mcp-server-git が repo_path パラメータに対してパスの検証を行っていなかったため、攻撃者はシステム上の任意のディレクトリに Git リポジトリを作成できると指摘しています。さらに、.git/config にクリーンフィルタを設定することで、実行権限なしでシェルコマンドを実行できると述べています。Anthropic は 2025 年 12 月 17 日に CVE 番号を割り当て、修正パッチを提出しました。mcp-server-git を 2025.12.18 またはそれ以降のバージョンに更新することを推奨します。(cyata)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。