Nowe luki w bezpieczeństwie serwerów MCP od Anthropica
Nowe luki w bezpieczeństwie serwerów MCP od Anthropica
W ostatnich badaniach ujawniono poważne podatności w systemie plików serwerów MCP firmy Anthropica. Specjaliści wskazują na błąd w obsłudze dowiązań symbolicznych, co może prowadzić do wycieku wrażliwych danych.
Programiści, mimo że zaimplementowali mechanizm walidacji, nie przewidzieli możliwości nadużycia. Gdy program napotyka na problem z rzeczywistą ścieżką symlinka, wchodzi w blok catch, co daje atakującym szansę na wykorzystanie mechanizmu do nieautoryzowanego dostępu.
Przykładowo, można stworzyć lokalizację /home/sekurak/data_bad, a następnie stworzyć symlink do /etc/shadow. Taki sposób może zagrażać bezpieczeństwu systemu, a autorzy badania podkreślają, że konieczna jest natychmiastowa reakcja ze strony deweloperów.
Na podstawie: Źródła








