نقص امنیتی Cursor؛ خطر اجرای کد مخرب در ویندوز

یک آسیب‌پذیری در ادیتور کد Cursor اجازه می‌دهد کدهای مخرب بدون اجازه کاربر روی ویندوز اجرا شوند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۴

مقدمه

یک نقص امنیتی جدی در ویرایشگر کد Cursor کشف شده است که به مهاجمان اجازه می‌دهد کدهای مخرب را به راحتی بر روی سیستم‌عامل ویندوز اجرا کنند. این باگ خطرناک از طریق ریپازیتوری‌های کلون شده فعال می‌شود.

جزئیات فنی

اگر کاربر یک ریپازیتوری را در محیط Cursor باز کند و در ریشه پروژه فایلی با نام git.exe وجود داشته باشد، این برنامه به صورت خودکار آن را اجرا می‌کند. این اجرا بدون هیچ‌گونه دیالوگ تایید، هشدار یا کلیک کاربر انجام می‌شود. از آنجا که این فرآیند با سطح دسترسی کاربر اجرا می‌گردد، مهاجم می‌تواند به تمامی سورس‌کدها، کلیدهای SSH و توکن‌های ابری دسترسی پیدا کند. تا زمانی که پروژه باز بماند، این کد مخرب می‌تواند به طور مداوم فعال باشد.

تحلیل و تأثیر

این یک کابوس امنیتی برای توسعه‌دهندگان است، زیرا بسیاری از آن‌ها ممکن است به طور تصادفی مخازن کدی را باز کنند که حاوی محتویات دست‌کاری شده هستند. ناتوانی Cursor در اعتبارسنجی فایل‌های اجرایی در پوشه‌های پروژه، یک شکاف بزرگ امنیتی است که اعتماد به محیط‌های توسعه ابری را زیر سوال می‌برد.

نتیجه‌گیری

کاربران Cursor باید بسیار مراقب باشند و از باز کردن پروژه‌های نامعتبر اجتناب کنند. انتظار می‌رود توسعه‌دهندگان این نرم‌افزار فوراً یک پچ امنیتی برای جلوگیری از اجرای خودکار فایل‌های اجرایی ارائه دهند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.