آسیبپذیری بحرانی در Cursor اجرای خودکار کد مخرب را از طریق مخازن Git در ویندوز ممکن میکند
آسیبپذیری بحرانی در Cursor به مهاجمان اجازه میدهد تنها با باز شدن یک مخزن آلوده در ویندوز، کد مخرب را بدون هیچگونه تعامل کاربر اجرا کرده و به اطلاعات حساس سیستم دسترسی پیدا کنند.
سایبرنامه
@cybernameh

پژوهشگران امنیتی از کشف یک آسیبپذیری جدی در ویرایشگر مبتنی بر هوش مصنوعی Cursor خبر دادهاند که میتواند تنها با باز کردن یک مخزن (Repository) آلوده در ویندوز، منجر به اجرای خودکار کد دلخواه مهاجم شود. این نقص بدون نیاز به تعامل کاربر، دسترسی قبلی به سیستم یا سوءاستفاده از قابلیتهای هوش مصنوعی، امکان اجرای کد با سطح دسترسی کاربر جاری را فراهم میکند.
بر اساس گزارش شرکت امنیتی Mindgard، Cursor هنگام باز کردن یک پروژه، برای شناسایی ابزار Git مسیرهای مختلفی را جستوجو میکند. در صورتی که فایل اجرایی git.exe در ریشه پروژه وجود داشته باشد، این برنامه همان فایل را بدون نمایش هیچگونه هشدار یا درخواست تأیید اجرا میکند. در نتیجه، مهاجم میتواند با قرار دادن یک فایل مخرب با نام git.exe در یک مخزن عمومی، هر کاربری را که آن مخزن را در Cursor باز میکند، هدف حمله قرار دهد.
در این سناریو، فایل مخرب با همان سطح دسترسی کاربر اجرا شده و میتواند به کدهای منبع، کلیدهای SSH، توکنهای ابری، اطلاعات احراز هویت و سایر دادههای حساس ذخیرهشده روی سیستم دسترسی پیدا کند. بررسیهای انجامشده نشان میدهد این فایل تا زمانی که پروژه باز باشد، بهصورت مکرر توسط Cursor اجرا میشود.
محققان برای اثبات این آسیبپذیری، برنامه Windows Calculator را با نام git.exe در ریشه یک مخزن قرار دادند. پس از Clone کردن و باز کردن پروژه در Cursor، ماشینحساب ویندوز بهطور خودکار اجرا شد و این رفتار بدون هیچ تعاملی از سوی کاربر تکرار میشد.
نکته قابل توجه این است که این حمله هیچ وابستگی به Prompt Injection، عاملهای هوش مصنوعی (AI Agents) یا مدلهای زبانی ندارد و تنها باز کردن یک مخزن آلوده برای بهرهبرداری از آسیبپذیری کافی است. به همین دلیل، این نقص امنیتی توسعهدهندگانی را که بهطور مداوم مخازن ناشناس را Clone و بررسی میکنند، در معرض خطر جدی قرار میدهد.
Mindgard این آسیبپذیری را در دسامبر ۲۰۲۵ به Cursor گزارش کرد، اما پس از گذشت بیش از هفت ماه، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است. همچنین تا زمان انتشار این گزارش، هیچ اطلاعیه امنیتی رسمی از سوی Cursor درباره رفع این مشکل ارائه نشده بود.
در واکنش به این موضوع، Cursor اعلام کرده است که این رفتار را خارج از محدوده برنامه Bug Bounty خود میداند؛ زیرا بهرهبرداری از آن مستلزم باز کردن یک مخزن حاوی فایل مخرب توسط کاربر است. این شرکت همچنین اعلام کرد که قابلیت Workspace Trust میتواند پروژههای ناشناس را در حالت محدود اجرا کند، هرچند پژوهشگران هنوز اثربخشی این مکانیزم را در برابر این آسیبپذیری تأیید نکردهاند.
از آنجا که تاکنون هیچ اصلاحیهای برای این نقص منتشر نشده است، کارشناسان امنیتی توصیه میکنند توسعهدهندگان از باز کردن مخازن ناشناس در محیط اصلی سیستم خودداری کرده و آنها را در Windows Sandbox یا ماشینهای مجازی بررسی کنند. همچنین پیش از باز کردن هر مخزن، وجود فایلهای اجرایی غیرمنتظره مانند git.exe، node.exe و npx.exe در ریشه پروژه باید بهدقت بررسی شود.
این آسیبپذیری نمونه دیگری از ضعفهای Untrusted Search Path در سیستمعامل ویندوز محسوب میشود؛ ضعفی که پیشتر نیز در محصولات مختلف مشاهده شده و بار دیگر اهمیت اعتبارسنجی منابع نرمافزاری و بررسی دقیق مخازن دریافتشده از منابع ناشناس را یادآور میشود.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



