مقدمه
یک نقص امنیتی جدی در ویرایشگر کد Cursor کشف شده است که به مهاجمان اجازه میدهد کدهای مخرب را به راحتی بر روی سیستمعامل ویندوز اجرا کنند. این باگ خطرناک از طریق ریپازیتوریهای کلون شده فعال میشود.
جزئیات فنی
اگر کاربر یک ریپازیتوری را در محیط Cursor باز کند و در ریشه پروژه فایلی با نام git.exe وجود داشته باشد، این برنامه به صورت خودکار آن را اجرا میکند. این اجرا بدون هیچگونه دیالوگ تایید، هشدار یا کلیک کاربر انجام میشود. از آنجا که این فرآیند با سطح دسترسی کاربر اجرا میگردد، مهاجم میتواند به تمامی سورسکدها، کلیدهای SSH و توکنهای ابری دسترسی پیدا کند. تا زمانی که پروژه باز بماند، این کد مخرب میتواند به طور مداوم فعال باشد.
تحلیل و تأثیر
این یک کابوس امنیتی برای توسعهدهندگان است، زیرا بسیاری از آنها ممکن است به طور تصادفی مخازن کدی را باز کنند که حاوی محتویات دستکاری شده هستند. ناتوانی Cursor در اعتبارسنجی فایلهای اجرایی در پوشههای پروژه، یک شکاف بزرگ امنیتی است که اعتماد به محیطهای توسعه ابری را زیر سوال میبرد.
نتیجهگیری
کاربران Cursor باید بسیار مراقب باشند و از باز کردن پروژههای نامعتبر اجتناب کنند. انتظار میرود توسعهدهندگان این نرمافزار فوراً یک پچ امنیتی برای جلوگیری از اجرای خودکار فایلهای اجرایی ارائه دهند.