dotsagent.io
اللغة:العربية
CVE-2025-53109CVE-2025-53110

EscapeRoute: تجاوز عزل sandbox في خادم Filesystem MCP

اكتشفت Cymulate تجاوزًا لعزل sandbox والتفافًا على الحماية باستخدام روابط رمزية في خادم Filesystem MCP التابع لـ Anthropic، ما أتاح الوصول إلى ملفات خارج الأدلة المسموح بها.

ما الذي حدث

أفصحت Cymulate عن ثغرتين في خادم Filesystem MCP التابع لـ Anthropic، وأطلقت عليهما اسم EscapeRoute: تجاوز لعزل sandbox والتفاف على الحماية باستخدام رابط رمزي، وسُجلتا بالمعرّفين CVE-2025-53109 وCVE-2025-53110. صُمم الخادم لحصر الوكيل في قائمة من الأدلة المسموح بها، لكن كلتا الثغرتين أتاحت له تجاوز هذه الأدلة.

أُصدرت الإصلاحات في الإصدارين 0.6.4 و2025.7.01.

لماذا نجح الهجوم

اعتمد تقييد الأدلة على فحوص المسارات التي يجريها الخادم نفسه. وما إن أمكن خداع هذه الفحوص، مثلًا باستخدام رابط رمزي يشير إلى موقع آخر، لم يعد هناك ما يمنع العملية من القراءة أو الكتابة خارج المسارات المسموح بها.

ما ينبغي فعله

  • حدّث خادم Filesystem MCP إلى إصدار مُصحّح.
  • شغّل خوادم الوصول إلى الملفات داخل حاوية لا تضم إلا دليل المشروع.
  • لا تعتمد على قائمة السماح الخاصة بخادم MCP وحدها بوصفها حدًا أمنيًا.
  • أبقِ بيانات الاعتماد ومفاتيح SSH خارج أي دليل يمكن للوكيل الوصول إليه.

اعزل تنفيذ الشيفرة والأدواتاستخدم بيانات اعتماد بأقل صلاحيات

اتبع قائمة التحقق الأمنية →

المصادر

  1. cymulate.com/blog/cve-2025-53109-53110-escaperoute-anthropic/