B
今週中
AIコードエディタのCursorに、悪意のあるgit.exeを含むリポジトリを開くと任意のコードが自動的に実行される脆弱性
📌 一言でいうと
AIコードエディタのCursorに、悪意のあるgit.exeを含むリポジトリを開くと任意のコードが自動的に実行される脆弱性が発見されました。攻撃者はリポジトリのルートディレクトリに偽のGitバイナリを配置することで、ユーザーの承諾なしにコードを実行させることが可能です。開発元への報告後も修正されていないため、信頼できないリポジトリを隔離環境で開くなどの対策が推奨されています。
🔍該当判定
- AIコードエディタの「Cursor」を社内で利用している
- Windows OSを搭載したPCで「Cursor」を動作させている
- GitHubなどの外部から、信頼できない第三者が作成したソースコード(リポジトリ)をCursorで開くことがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 信頼できないソースからのリポジトリをCursorで直接開かない。
2. 不可欠な場合は、サンドボックスや仮想マシンなどの隔離環境で動作させる。
3. 企業管理者は、アプリケーションポリシーを用いてワークスペース内での実行ファイルの起動を制限することを検討する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIエディタ「Cursor」における任意コード実行の脆弱性について
お疲れさまです。Cursorの脆弱性に関する情報共有です。
■ 概要
Cursorがプロジェクト読み込み時にワークスペース内のGitバイナリを優先的に参照する仕様を悪用し、悪意のあるgit.exeを配置したリポジトリを開かせることで、ユーザーの承諾なく任意のコードを実行させる脆弱性が報告されています。
■ 影響範囲
- 対象製品: Cursor (Windows版)
■ 対応手順
1. 開発者に対し、信頼できない外部リポジトリを直接Cursorで開かないよう周知徹底する。
2. 可能な限り、外部コードの検証は隔離環境(VM/コンテナ)で行うよう指示する。
3. 組織的な対策として、エンドポイント管理ポリシーによりワークスペースディレクトリからの未承認バイナリ実行を制限することを検討してください。
■ 参考情報
- Mindgard 公開レポート
対応優先度: 中
対応期限: 速やかに周知
お疲れさまです。Cursorの脆弱性に関する情報共有です。
■ 概要
Cursorがプロジェクト読み込み時にワークスペース内のGitバイナリを優先的に参照する仕様を悪用し、悪意のあるgit.exeを配置したリポジトリを開かせることで、ユーザーの承諾なく任意のコードを実行させる脆弱性が報告されています。
■ 影響範囲
- 対象製品: Cursor (Windows版)
■ 対応手順
1. 開発者に対し、信頼できない外部リポジトリを直接Cursorで開かないよう周知徹底する。
2. 可能な限り、外部コードの検証は隔離環境(VM/コンテナ)で行うよう指示する。
3. 組織的な対策として、エンドポイント管理ポリシーによりワークスペースディレクトリからの未承認バイナリ実行を制限することを検討してください。
■ 参考情報
- Mindgard 公開レポート
対応優先度: 中
対応期限: 速やかに周知
Subject: [Security Advisory] Arbitrary Code Execution Vulnerability in Cursor AI Editor
Dear IT/Security Team,
We are sharing information regarding a vulnerability discovered in the Cursor AI code editor.
■ Overview
An attacker can achieve arbitrary code execution by placing a malicious 'git.exe' in the root directory of a repository. When a Windows user opens this repository with Cursor, the editor automatically executes the malicious binary without any user prompt or approval.
■ Scope
- Affected Product: Cursor (Windows)
■ Mitigation Steps
1. Instruct developers to avoid opening untrusted repositories directly in Cursor.
2. Encourage the use of isolated environments (VMs or containers) for analyzing external code.
3. Consider implementing application control policies to restrict the execution of binaries from within workspace directories.
■ Reference
- Mindgard Disclosure
Priority: Medium
Deadline: Immediate awareness
Dear IT/Security Team,
We are sharing information regarding a vulnerability discovered in the Cursor AI code editor.
■ Overview
An attacker can achieve arbitrary code execution by placing a malicious 'git.exe' in the root directory of a repository. When a Windows user opens this repository with Cursor, the editor automatically executes the malicious binary without any user prompt or approval.
■ Scope
- Affected Product: Cursor (Windows)
■ Mitigation Steps
1. Instruct developers to avoid opening untrusted repositories directly in Cursor.
2. Encourage the use of isolated environments (VMs or containers) for analyzing external code.
3. Consider implementing application control policies to restrict the execution of binaries from within workspace directories.
■ Reference
- Mindgard Disclosure
Priority: Medium
Deadline: Immediate awareness