ME News 消息,7 月 15 日(UTC+8),安全公司 Mindgard 於 2025 年 12 月 15 日發現 Cursor IDE 存在嚴重的 0day 漏洞。當用戶在 Windows 上打開包含惡意 `git.exe` 的倉庫時,Cursor 會自動執行該文件,無需任何用戶交互。漏洞源於 Cursor 在加載項目時會在包括工作區在内的多個位置搜索 Git 二進制文件。Mindgard 在 7 個月內多次報告,Cursor CISO 已確認,但因內部自動化故障導致流程中斷,至今已發布 70 多個新版本仍未修復。臨時緩解措施包括使用 AppLocker 阻止從工作區目錄執行該文件名,或在隔離虛擬機中打開不受信任的倉庫。 🔗 閱讀原文:https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left via AI HOT · https://aihot.virxact.com/items/cmrl6xukw00ogbi7hnn35vq0v(來源:AiHot)
Cursor IDE 0day 漏洞允許從惡意儲存庫自動執行程式碼
KuCoinFlash分享
於 7 月 15 日(UTC+8),安全公司 Mindgard 揭露了 Cursor IDE 中一個嚴重的 0day 漏洞,影響 CFT 合規性與軟體安全。此漏洞可透過儲存庫中的惡意 `git.exe` 檔案實現自動程式碼執行。Cursor 會在工作區中搜尋 Git 二進位檔,從而允許被利用。儘管此問題已報告超過七個月,但至今仍未修補。自那以來已發布超過 70 個版本。緩解措施包括使用 AppLocker 或隔離的虛擬機。此漏洞突顯了 MiCA 與監管審查下的風險。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。