PDA

Просмотр полной версии : Уязвимость в Cursor позволяет вредоносным репозиториям запускать код в Windows


AntichatNews
16.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjyFnrtjbcXdDBTEYOhVnUpFO4CSqhCGj5xdvaYlhih4o UCd3phzBQTjjMogZeFDlYqTiO8Xt2jaHevba5peaV76dT417Vq 9W-DZFSpu2_cEbAMtGwz-mqKZJcYgAAXmZT_Rnkdc0f3jAW-eANKWd6XZZJvYfYCt6l5Pp-2ZKjlnn4zG7G6gS7ivWruzeU/s1700-e365/git.png

Недавнее исследование выявило серьезную уязвимость в приложении Cursor для Windows, которая может быть использована злоумышленниками для выполнения вредоносного кода. Проблема заключается в том, что при открытии репозитория в Cursor, если в корневой директории проекта находится файл с именем git.exe, приложение автоматически запускает его без какого-либо подтверждения со стороны пользователя. Это означает, что вредоносный код может быть выполнен мгновенно, без предупреждений и запросов на подтверждение.

Уязвимость позволяет злоумышленникам создать клон репозитория с вредоносным файлом git.exe и распространить его среди пользователей. При этом, код будет выполняться с правами пользователя, что открывает доступ к его SSH-ключам, токенам облачных сервисов и другим конфиденциальным данным. Это увеличивает риски утечек информации и компрометации учетных записей.

Важно отметить, что Cursor будет продолжать запускать этот файл до тех пор, пока проект остается открытым. Это создает дополнительные риски, так как злоумышленники могут использовать эту возможность для длительного доступа к системе жертвы.

Эксперты по безопасности настоятельно рекомендуют пользователям быть особенно осторожными при работе с репозиториями, загруженными из ненадежных источников. Пользователи должны проверять содержимое репозиториев перед их открытием, а также рассмотреть возможность настройки дополнительных уровней защиты, таких как антивирусные программы и системы мониторинга.

Разработчики Cursor уже уведомлены о данной уязвимости, и ожидается, что в ближайшее время будет выпущено обновление, которое устранит эту проблему. В то же время пользователи должны оставаться на чеку и следить за обновлениями безопасности, чтобы защитить свои системы от потенциальных угроз.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/cursor-flaw-lets-malicious-cloned.html)

Читать полностью (https://thehackernews.com/2026/07/cursor-flaw-lets-malicious-cloned.html)