هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة كيرسر على ويندوز تنفذ كوداً خبيثاً

ملخص للمقال
  • ثغرة كيرسر على ويندوز تسمح بتشغيل ملف خبيث باسم git.exe تلقائياً عند فتح مستودع مستنسخ داخل Cursor، من دون موافقة المستخدم أو أي تحذير ظاهر
  • تكمن خطورة ثغرة كيرسر على ويندوز في أن الملف الخبيث يعمل بصلاحيات المستخدم نفسها، ما يعرّض الشيفرة المصدرية ومفاتيح SSH والرموز السحابية للخطر
  • التفاصيل التقنية تشير إلى أن Cursor على Windows يبحث عن أداة Git داخل مسار المشروع نفسه، وقد يثق بملف git.exe داخل جذر المستودع كأداة شرعية
  • استغلال ثغرة كيرسر على ويندوز لا يحتاج إلى نقر إضافي أو Prompt Injection أو وكيل ذكاء اصطناعي، بل يكفي استنساخ المستودع وفتحه لبدء التنفيذ
  • إثبات الفكرة كان بسيطاً للغاية، إذ جرى إعادة تسمية تطبيق الآلة الحاسبة في ويندوز إلى git.exe ووضعه داخل جذر المشروع لتبدأ النوافذ بالظهور فور الفتح
  • مقارنة بثغرات تعتمد على تفاعل المستخدم أو سلاسل هجوم معقدة، تكشف ثغرة كيرسر على ويندوز مسار هجوم مباشر، مع توقعات بتشديد آليات التحقق مستقبلاً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة كيرسر على ويندوز تنفذ كوداً خبيثاً
محتوى المقال
جاري التحميل...

ثغرة كيرسر على ويندوز تسمح بتشغيل ملفات خبيثة تلقائياً عند فتح مستودع مستنسخ، ما يعرّض الشيفرة ومفاتيح SSH والرموز السحابية للخطر.

ثغرة كيرسر على ويندوز

ما هي ثغرة كيرسر على ويندوز؟

تكشف الحادثة عن خلل أمني خطير في تطبيق Cursor على نظام Windows، إذ يمكن لملف تنفيذي باسم git.exe موجود داخل جذر المشروع أن يعمل تلقائياً بمجرد فتح المستودع.

الأخطر أن التنفيذ لا يحتاج إلى موافقة من المستخدم، ولا تظهر أي نافذة تحذير أو رسالة تفيد بأن التطبيق سيشغّل ملفاً من داخل المجلد. وبذلك تتحول عملية فتح المشروع إلى نقطة هجوم مباشرة.

لماذا تعد المشكلة شديدة الخطورة؟

عند تشغيل الملف الخبيث، فإنه يعمل بصلاحيات المستخدم نفسه. هذا يعني الوصول المحتمل إلى الشيفرة المصدرية، ومفاتيح SSH، وبيانات الاعتماد السحابية، وأي أسرار مخزنة على الجهاز.

  • لا يحتاج الهجوم إلى نقر إضافي من الضحية
  • لا يعتمد على Prompt Injection أو وكيل ذكاء اصطناعي
  • يكفي استنساخ المستودع ثم فتحه داخل التطبيق
  • يمكن أن يستمر التنفيذ طالما ظل المشروع مفتوحاً

كيف يحدث استغلال ثغرة كيرسر عملياً؟

بحسب التفاصيل التقنية المتداولة، يبحث التطبيق عن أداة Git عند تحميل المشروع، ويشمل ذلك مسار مساحة العمل نفسها. إذا وجد ملفاً باسم git.exe داخل جذر المستودع، فقد يتعامل معه كما لو كان أداة Git الشرعية.

هذا السيناريو يمنح المهاجم طريقة بسيطة للغاية: يضع ملفاً تنفيذياً خبيثاً داخل المستودع، ثم ينتظر من الضحية استنساخ المشروع وفتحه. ووفقاً لقراءة تيكبامين، فهذه الآلية تقلل الحواجز أمام الهجوم بشكل مقلق.

إثبات الفكرة كان بسيطاً جداً

أحد نماذج الاختبار اعتمد على إعادة تسمية تطبيق الآلة الحاسبة في ويندوز إلى git.exe ووضعه داخل جذر المشروع. بعد ذلك، يكفي فتح المستودع لتبدأ النوافذ بالظهور تلقائياً، في مؤشر واضح على تنفيذ الكود.

  • اسم الملف المستخدم: git.exe
  • مكانه: جذر المستودع
  • لحظة التنفيذ: عند فتح المشروع
  • النتيجة: تشغيل كود بصلاحيات المستخدم الحالي
استغلال ثغرة كيرسر

هل تم إصلاح ثغرة كيرسر حتى الآن؟

حتى الآن، لا توجد إشارة علنية إلى تحديث أمني يحسم المشكلة بشكل نهائي، كما لا يظهر رقم CVE معلن مرتبط بها. كما أن أحدث تأكيد منشور للاختبار يعود إلى 30 أبريل 2026 على الإصدار 3.2.16.

في المقابل، وصل التطبيق لاحقاً إلى الإصدار 3.11 بتاريخ 10 يوليو 2026، لكن من دون توضيح قاطع بشأن ما إذا كان هذا الإصدار يتضمن إصلاحاً شاملاً للخلل. لذلك تبقى حالة التصحيح غير محسومة للمستخدمين.

كيف تحمي نفسك من ثغرة كيرسر على ويندوز؟

بما أنه لا يوجد تصحيح واضح حتى الآن، فإن الحماية تعتمد على إجراءات وقائية مؤقتة. أهم خطوة هي تجنب فتح مستودعات غير موثوقة مباشرة داخل التطبيق، خصوصاً المشاريع التي تحتوي ملفات تنفيذية داخل الجذر.

  • راجع محتويات المستودع قبل فتحه على ويندوز
  • تحقق من وجود ملفات تنفيذية مشبوهة مثل git.exe
  • استخدم سياسات منع تشغيل مثل AppLocker أو Windows App Control في البيئات المُدارة
  • افصل حسابات التطوير عن المفاتيح والرموز الحساسة قدر الإمكان

في النهاية، تبرز ثغرة كيرسر كتنبيه مهم لكل المطورين الذين يعتمدون على استنساخ المشاريع بسرعة. وكما تتابع تيكبامين، فإن التعامل بحذر مع أي مستودع غير موثوق على ويندوز أصبح ضرورة، لا سيما ما دام إصلاح ثغرة كيرسر غير مؤكد حتى الآن.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#ويندوز 11 #جيتلاب

مقالات مقترحة

محتوى المقال
جاري التحميل...