맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

Anthropic, MCP 서버 보안 취약점 3건 발견…원격 코드 실행 가능성

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 Anthropic, MCP 서버 보안 취약점 3건 발견…원격 코드 실행 가능성

Anthropic이 유지 관리하는 MCP 서버(mcp-server-git)에서 보안 취약점 3건이 발견됐다. 이번 취약점은 악성 README 파일 또는 손상된 웹페이지 등을 통해 시스템 접근 없이도 공격이 가능한 구조로, 심각한 피해를 유발할 수 있는 것으로 분석됐다.

이번에 확인된 주요 취약점은 다음과 같다. ▲CVE-2025-68143: git_init 제한 미설정 ▲CVE-2025-68145: 경로 우회 가능 ▲CVE-2025-68144: git_diff 내 파라미터 조작 취약점. 이들 취약점을 파일 시스템 기반 MCP 서버와 함께 사용할 경우, 공격자가 임의 코드 실행, 시스템 파일 삭제, 민감 정보 유출 등을 수행할 수 있다.

보안 분석 업체 Cyata는 경로 검증이 이뤄지지 않아 시스템 어디든지 Git 저장소를 생성할 수 있고, 별도 실행 권한 없이도 쉘 명령을 실행시킬 수 있다고 설명했다. Anthropic은 해당 문제에 대해 2025년 12월 17일 CVE 번호를 할당받고, 동일 월 18일자 패치 버전을 배포했다. 최신 버전으로의 업데이트가 권고된다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!