أفادت PANews في 21 يناير أنه وفقًا لـ The Hacker News، كشف باحثو Cyata عن ثلاث ثغرات أمنية خطيرة (CVE-2025-68143/44/45) فيأفادت PANews في 21 يناير أنه وفقًا لـ The Hacker News، كشف باحثو Cyata عن ثلاث ثغرات أمنية خطيرة (CVE-2025-68143/44/45) في

تصلح Anthropic ثلاث ثغرات عالية الخطورة في خادم MCP Git، تتضمن الوصول التعسفي للملفات وتنفيذ التعليمات البرمجية عن بُعد.

2026/01/21 09:52

أفادت PANews في 21 يناير أنه وفقًا لـ The Hacker News، كشف باحثو Cyata عن ثلاث ثغرات أمنية خطيرة (CVE-2025-68143/44/45) في خادم mcp-server-git الذي تديره Anthropic. يمكن استغلال هذه الثغرات لاجتياز مسارات التنفيذ وحقن المعاملات، مما قد يتيح حتى تنفيذ التعليمات البرمجية عن بُعد. يمكن تسليح هذه الثغرات من خلال حقن الأوامر، مما يسمح للمهاجمين بإطلاق الهجمات ببساطة عن طريق التحكم في وكيل الذكاء الاصطناعي لقراءة محتوى ضار. تم إصلاح الثغرات في إصدارات سبتمبر وديسمبر 2025. تمت إزالة أداة git_init الرسمية، وتم تعزيز التحقق من المسار. يُنصح المستخدمون بالتحديث إلى أحدث إصدار في أقرب وقت ممكن.

فرصة السوق
شعار Prompt
Prompt السعر(PROMPT)
$0.05683
$0.05683$0.05683
+0.31%
USD
مخطط أسعار Prompt (PROMPT) المباشر
إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.