首页 抖音推荐文章正文

注意防范Cursor代码编辑器远程代码执行高危漏洞

抖音推荐 2025年09月03日 10:30 2 admin

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Cursor代码编辑器存在远程代码执行高危漏洞。

注意防范Cursor代码编辑器远程代码执行高危漏洞


Cursor是由美国Anysphere公司开发的一款人工智能驱动的代码编辑器。由于其新建MCP配置文件时无需询问用户,攻击者可采取间接提示词注入的攻击方式将恶意指令写入配置文件,进而实现远程代码执行。受影响版本为Cursor<1.3.9。


目前Cursor官方已修复该漏洞并发布安全版本(https://cursor.com/cn/downloads)。建议相关单位和用户立即开展隐患排查,及时升级至最新安全版本,防范网络攻击风险。


来源:工业和信息化部

发表评论

泰日号Copyright Your WebSite.Some Rights Reserved. 网站地图 备案号:川ICP备66666666号 Z-BlogPHP强力驱动