Cursorのゼロデイ脆弱性、リポジトリを開くだけで任意コード実行が可能に
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
Cursor IDEで最近公表されたセキュリティ問題により、深刻なWindowsバイナリプランティングの脆弱性が明らかになり、悪意あるコードが実行され得ることが分かりました。信頼されていないリポジトリを開くだけで実行されてしまうというものです。 この脆弱性はCVE-2026-63093として追跡されており、Curso