PANews berichtete am 21. Januar, dass laut The Hacker News Cyata-Forscher drei schwerwiegende Sicherheitslücken (CVE-2025-68143/44/45) in derPANews berichtete am 21. Januar, dass laut The Hacker News Cyata-Forscher drei schwerwiegende Sicherheitslücken (CVE-2025-68143/44/45) in der

Anthropic behebt drei hochriskante Sicherheitslücken im MCP Git-Server, die willkürlichen Dateizugriff und Remote-Code-Ausführung betreffen.

2026/01/21 09:52

PANews berichtete am 21. Januar, dass laut The Hacker News Cyata-Forscher drei schwerwiegende Sicherheitslücken (CVE-2025-68143/44/45) im mcp-server-git-Server von Anthropic offenlegten. Diese Schwachstellen können ausgenutzt werden, um Ausführungspfade zu durchlaufen und Parameter zu injizieren, was potenziell sogar Remote-Code-Ausführung ermöglichen könnte. Diese Schwachstellen können durch Prompt-Injection bewaffnet werden, wodurch Angreifer Attacken auslösen können, indem sie einfach einen KI-Assistenten dazu bringen, schädliche Inhalte zu lesen. Die Schwachstellen wurden in den Versionen vom September und Dezember 2025 behoben. Das offizielle git_init-Tool wurde entfernt und die Pfadverifizierung verstärkt. Benutzern wird empfohlen, so schnell wie möglich auf die neueste Version zu aktualisieren.

Marktchance
Prompt Logo
Prompt Kurs(PROMPT)
$0.05695
$0.05695$0.05695
+0.52%
USD
Prompt (PROMPT) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.