Ssylka

Убийственные дыры в сердце MCP

Критическая уязвимость CVE-2025-6514 в npm-пакете mcp-remote (версии 0.0.5–0.1.15) открывает путь к удалённому выполнению кода. При CVSS 9.6 злоумышленник, контролирующий MCP-сервер, внедряет команды на этапе авторизации. Клиентское ПО, включая Claude Desktop, исполняет их на локальной ОС. На Windows возможна полная компрометация с произвольными параметрами; macOS/Linux ограничены запуском бинарников. Более 437 000 загрузок под угрозой. Патч 0.1.16 выпущен 17 июня 2025 года.
Убийственные дыры в сердце MCP
Изображение носит иллюстративный характер

Ор Пелес, глава JFrog Vulnerability Research, подчёркивает: «Риск тотален. Подключайтесь только к доверенным серверам через HTTPS». Уязвимость — первая подтверждённая RCE-атака через небезопасные MCP-серверы.

Параллельно CVE-2025-49596 в MCP Inspector (CVSS 9.4) позволяет RCE через веб-интерфейс localhost без аутентификации. Oligo Security и Tenable выявили два вектора: соседние сети (NeighborJacking) и XSS-атаки. Злоумышленник внедряет код, обманывая прокси.

Anthropic Filesystem MCP Server содержит две высокорисковые уязвимости. CVE-2025-53110 (CVSS 7.3) обходит ограничения директорий. Используя префикс разрешённого каталога (например, /private/tmp/allowed_dir), атакующий получает доступ к /private/tmp/allow_dir_sensitive_credentials. Элад Бебер, исследователь, называет это «серьёзным прорывом»: кража данных и эскалация привилегий неизбежны при запуске сервера от root.

CVE-2025-53109 (CVSS 8.4) эксплуатирует симлинки. Ошибки обработки позволяют ссылкам из разрешённой директории указывать на системные файлы вроде /etc/sudoers. Результат — модификация критических данных или скрытая установка вредоносов через Launch Agents.

Реми Марко, эксперт по безопасности, сравнивает MCP с «USB-C для ИИ»: растущая инфраструктура требует фундаментальной защиты. Патчи Anthropic — версии 0.6.3 и 2025.7.1. Ор Пелес добавляет: «Удалённые MCP-серверы расширяют возможности ИИ, но HTTPS и доверенные источники — неотъемлемое условие выживания».


Новое на сайте

18784Как устроен обнаруженный учеными навигационный «тумблер» в мозгу и поможет ли он в... 18783Что скрывали под водой руины солнечного храма фараона ниусера и обнаруженный там... 18782Что рассказала астрономам самая далекая сверхновая GRB 250314A? 18781Как злоумышленники захватывают облака AWS для майнинга всего за 10 минут? 18780Космическая бабочка региона Idaeus Fossae как доказательство водного прошлого Марса 18779Феноменальный взлет стартапа Mercor до оценки в 10 миллиардов долларов за счет... 18778Внедрение защиты данных и конфиденциальности непосредственно в процесс написания... 18777Критический обход аутентификации SAML SSO в устройствах Fortinet FortiGate под активной... 18776Критическая уязвимость React2Shell открывает глобальный доступ к Linux-серверам 18775Анализ старейшей лодки Скандинавии выявил отпечаток пальца и происхождение захватчиков 18774Наследие Атакамского космологического телескопа и подтверждение главного кризиса... 18773Популярное расширение Urban VPN тайно похищает переписки миллионов пользователей с ИИ 18772Зачем древние жители Швеции утопили собаку с костяным кинжалом в ходе загадочного ритуала... 18771Почему концепция «троянского коня» является ключом к успешному захвату внимания в... 18770Критические уязвимости FreePBX открывают возможность удаленного выполнения кода