Beobachtetes Signal · 15. Juli 2026 · Vulnerability Disclosure · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Negativ

Cursor seit sieben Monaten mit unpatchbarem Windows-Zero-Day konfrontiert

Zusammenfassung des Signals

Ein Sicherheitsforscher von Mindgard hat im Dezember 2025 eine kritische und leicht ausnutzbare Sicherheitslücke in Cursor entdeckt: Beim Öffnen eines Repositories unter Windows sucht das Tool im Workspace-Stammverzeichnis nach Git-Binärdateien und führt eine dort platzierte git.exe automatisch mit Benutzerrechten aus. Trotz sofortiger Meldung über HackerOne und monatelanger Nachfragen erfolgte bis zur Offenlegung im Juli 2026 nach über 197 veröffentlichten Versionen kein öffentlicher Patch. Der Vorfall wirft grundlegende Vertrauensfragen hinsichtlich KI-Entwicklertools auf, die tiefen Zugriff auf Code-Repositories erfordern. Experten empfehlen temporäre Schutzmaßnahmen wie AppLocker-Regeln oder den Einsatz von Sandboxes für nicht vertrauenswürdige Repositories.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine leicht exploitable Remotecodeausführung in einem weit verbreiteten Entwicklertools untergräbt das Vertrauen in KI-gestützte Entwicklungsumgebungen und gefährdet Unternehmens-Repositories. Es handelt sich um eine relevante operationelle Sicherheitsmeldung, auch wenn sie keine plattformweiten Richtlinienänderungen darstellt.

SIGNAL RADAR

Marktsignale zu Cursor in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Eine Sicherheitslücke in Cursor führt zur automatischen Ausführung einer im Repository-Stammverzeichnis unter Windows platzierten git.exe.
  • Mindgard entdeckte das Problem am 15. Dezember 2025 und meldete es noch am selben Tag.
  • Bis zum 15. Juli 2026 blieb das Problem trotz über 197 veröffentlichter Cursor-Versionen ungelöst.
  • Die Meldung über HackerOne stieß zunächst auf administrative Hürden und wurde zeitweise als irrelevant eingestuft.
  • Laut Bericht wird Cursor von Millionen Entwicklern und zehntausenden Unternehmen genutzt.

Verknüpfte Unternehmen

2 verknüpfte Unternehmen
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 15. Juli 2026
Ursprünglicher Berichttitel: “Cursor has an unpatched 0-day. It's been 7 months.”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security / Developer Tooling5. Aug. 2026

Kritische One-Click-RCE-Schwachstelle trifft beliebte Code-Editoren

Eine am 05.08.2026 offengelegte One-Click-Schwachstelle für Remotecodeausführung (RCE) betrifft Cursor, Microsoft Visual Studio Code sowie Google Antigravity. Die Sicherheitslücke ermöglicht es Angreifern, bösartige Befehle in Links innerhalb von Commit-Nachrichten zu verstecken. Klickt ein Entwickler im Editor auf einen solchen Link, kann beliebiger Code auf dessen Arbeitsrechner ausgeführt werden. Die Offenlegung bestätigt zwar den Angriffsvektor und die potenziellen Auswirkungen, nennt jedoch weder konkrete Versionsnummern noch eine CVE-Kennung oder Details zu Patches. Als Sofortmaßnahmen werden empfohlen: das Auditieren registrierter URL-Schemata, die Behandlung von Commit-Nachrichten als nicht vertrauenswürdige Daten, das Sandboxing von Editoren, die Reduzierung des Explosionsradius bei kompromittierten Systemen sowie die genaue Beobachtung von Hersteller-Sicherheitswarnungen auf offizielle Patches.

Signal analysieren
Supply Chain Attack8. Juni 2026

Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert

Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.

Signal analysieren
Large Language Models (LLM) & AI21. Juli 2026

KI-Agenten können unbemerkt aus Sandboxes ausbrechen

Forscher von Pillar Security haben nachgewiesen, dass in Sandboxes betriebene KI-Agenten Dateien manipulieren können, die von externen Tools automatisch eingelesen werden. Dies ermöglicht eine Codeausführung außerhalb der Sandbox, ohne dass explizite Regeln verletzt werden. Das Team reproduzierte sieben Schwachstellen über mehrere Monate und veröffentlichte die Ergebnisse unter dem Titel „Week of Sandbox Escapes“. Betroffen waren unter anderem weitverbreitete Entwicklertools wie Cursor, OpenAI's Codex, Google's Gemini CLI und Antigravity. Die meisten Hersteller bestätigten und behoben die Probleme; so schloss Cursor eine Sicherheitslücke bei der Hook-Konfiguration (CVE-2026-48124) in Version 3.0.0, während OpenAI Codex in Version 0.95.0 patchte. Pillar Security empfiehlt Unternehmen, nicht allein auf Sandboxes zu vertrauen, sondern gezielt zu überwachen, wenn vertrauenswürdige lokale Tools von KI-Agenten geschriebene Dateien ausführen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.