MEニュース:2025年12月15日、セキュリティ企業Mindgardは、Windows上で悪意のある`git.exe`を含むリポジトリを開くと、Cursorがユーザーの任何の操作なしにそのファイルを自動実行する深刻な0day脆弱性を発見しました。この脆弱性は、Cursorがプロジェクトを読み込む際にワークスペースを含む複数の場所でGitバイナリファイルを検索する仕組みに起因しています。Mindgardは7ヶ月間にわたり複数回この問題を報告しましたが、CursorのCISOは確認しながらも内部の自動化障害により対応プロセスが中断され、現在までに70以上の新バージョンがリリースされたにもかかわらず、この脆弱性は未修正のままです。一時的な緩和策として、AppLockerを使用してワークスペースディレクトリからのこのファイル名の実行をブロックするか、信頼できないリポジトリを隔離された仮想マシン内で開くことが推奨されます。 🔗 原文を読む:https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v(出典:AiHot)
Cursor IDEの0day脆弱性により、悪意のあるリポジトリから自動的にコードが実行可能に
KuCoinFlash共有
7月15日(UTC+8)、セキュリティ企業のMindgardは、Cursor IDEにCFT準拠およびソフトウェアセキュリティに影響を与える重大な0day脆弱性が存在することを公表しました。この脆弱性により、リポジトリ内の悪意のある`git.exe`ファイルを介してコードが自動実行される可能性があります。Cursorはワークスペース内でGitバイナリを検索するため、この手法が悪用可能です。この問題は7か月以上前に報告されていますが、未だパッチが提供されていません。その間、70以上のバージョンがリリースされています。対策としては、AppLockerまたは隔離されたVMの使用が推奨されます。この脆弱性は、MiCAおよび規制当局の監視下におけるリスクを浮き彫りにしています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。