TXEC เคยรายงานช่องโหว่ Zero-Day ใน Cursor บน Windows ไปแล้วเมื่อวันที่ 17 กรกฎาคม 2569 ซึ่งในขณะนั้น Cursor ยังไม่รับรายงาน ไม่แก้ไข และไม่ตอบกลับนักวิจัยจาก Mindgard มานานถึง 7 เดือน ล่าสุดช่องโหว่ดังกล่าวได้รับการกำหนดรหัส CVE-2026-63093 (CVSS 8.7) อย่างเป็นทางการ และ Cursor ได้เงียบๆ ออกแพตช์แก้ไขแล้ว แม้จะยังไม่มีการประกาศ Advisory อย่างเป็นทางการที่ชี้แจงรายละเอียดครบถ้วนก็ตาม
รายละเอียดช่องโหว่และพัฒนาการล่าสุด
CVE-2026-63093 เป็นช่องโหว่ประเภท Binary Planting (จัดอยู่ในกลุ่ม CWE-426: Untrusted Search Path) ใน Cursor สำหรับ Windows ซึ่งเป็นช่องโหว่เดียวกับที่ TXEC เคยรายงานไปก่อนหน้านี้ กล่าวคือเมื่อ Cursor เปิด Project มันจะพยายามค้นหา Git Binary ในหลายตำแหน่ง ซึ่งรวมถึง Root Directory ของ Workspace เอง ผู้โจมตีจึงสามารถสร้าง Repository ที่มีไฟล์ git.exe ปลอมไว้ที่ Root แทนที่ Git ที่ถูกต้องจาก System PATH เมื่อ Developer Clone Repository นั้นมาเปิดใน Cursor ระบบจะ Resolve และรันไฟล์ git.exe ปลอมทั้งตอน Startup ของ IDE และตามรอบเวลาที่กำหนดซ้ำ (Recurring Timed Cadence) โดยรันด้วยสิทธิ์ของผู้ใช้ปัจจุบันโดยไม่ต้องมีการโต้ตอบใดๆ เพิ่มเติมนอกจากการเปิด Workspace
สิ่งที่เปลี่ยนแปลงไปจากรายงานเดิมคือ ณ วันที่ NVD เผยแพร่ CVE นี้เมื่อ 17 กรกฎาคม 2569 ยังไม่มีการระบุเวอร์ชันที่แก้ไขไว้ในบันทึกช่องโหว่ อย่างไรก็ตาม มีรายงานล่าสุดยืนยันว่า Cursor ได้เงียบๆ ออกแพตช์แก้ไขปัญหานี้แล้ว โดยไม่มีการประกาศ Advisory ที่ชี้แจงรายละเอียดอย่างเปิดเผยเท่าที่ควร ซึ่งยังคงเป็นจุดที่นักวิจัยด้านความปลอดภัยตั้งข้อสังเกตต่อความโปร่งใสของ Vendor ในการจัดการช่องโหว่นี้
ระบบที่ได้รับผลกระทบ
- ผู้ใช้งาน Cursor สำหรับ Windows ทุกเวอร์ชันก่อนแพตช์ล่าสุด (ยืนยันช่องโหว่อยู่จนถึง Cursor v3.2.16)
- องค์กรที่มีทีมพัฒนาใช้งาน Cursor บน Windows และยังไม่ได้อัปเดตเป็นเวอร์ชันล่าสุด
- สภาพแวดล้อม CI/CD ที่ Clone Repository แล้วเปิดใน Cursor โดยอัตโนมัติ ซึ่งมีความเสี่ยงต่อการ Compromise Build Pipeline ทั้งระบบ
ผลกระทบที่อาจเกิดขึ้น
- องค์กรที่ยังไม่ได้อัปเดต Cursor เป็นเวอร์ชันล่าสุดยังคงมีความเสี่ยงเช่นเดิมกับที่ TXEC เคยรายงานไว้ คือการเปิด Repository ที่มีไฟล์
git.exeปลอมสามารถนำไปสู่ Arbitrary Code Execution ได้ทันที - การที่ Cursor แพตช์แบบเงียบๆ โดยไม่มี Advisory ที่ชัดเจนทำให้หลายองค์กรอาจไม่ทราบว่าจำเป็นต้องอัปเดต เพิ่มความเสี่ยงที่ระบบจะยังคงมีช่องโหว่อยู่โดยไม่รู้ตัว
- ในช่วงเวลาที่ผ่านมาก่อนแพตช์ ผู้โจมตีมีเวลานานกว่า 7 เดือนในการพัฒนาและเผยแพร่ Repository ที่เป็นอันตราย ผ่าน Open Source Project ซึ่งอาจยังมี Repository ลักษณะนี้หลงเหลืออยู่
- Developer ที่มีสิทธิ์การเข้าถึงระบบสูงยังคงเป็นเป้าหมายที่มีมูลค่าสูงสำหรับ Supply Chain Attack ลักษณะนี้ แม้ช่องโหว่จะได้รับการแก้ไขแล้วก็ตาม
สิ่งที่องค์กรควรทำ
- อัปเดต Cursor เป็นเวอร์ชันล่าสุดทันทีบนเครื่องทั้งหมดที่ใช้งานบน Windows เพื่อให้ได้รับแพตช์ที่แก้ไข CVE-2026-63093
- ตรวจสอบ Release Note ของ Cursor อย่างละเอียด เนื่องจากแพตช์นี้เผยแพร่แบบไม่มี Advisory ชัดเจน ควรยืนยันด้วยตนเองว่าเวอร์ชันที่ใช้งานได้รับการแก้ไขแล้ว
- ตรวจสอบ Repository ที่เคย Clone มาก่อนหน้านี้ว่ามีไฟล์
git.exeที่ผิดปกติอยู่ที่ Root หรือไม่ โดยเฉพาะ Repository จากแหล่งที่ไม่น่าเชื่อถือที่เคยเปิดใน Cursor ก่อนแพตช์ - ทบทวนนโยบายการใช้งาน Cursor บน Windows ที่อาจเคยกำหนดไว้ชั่วคราว และปรับปรุงให้สอดคล้องกับสถานะแพตช์ล่าสุด
แนวทางลดความเสี่ยงระยะยาว
1. ติดตาม Advisory และ Release Note ของ AI IDE ที่ใช้งานอย่างใกล้ชิด แม้ Vendor จะไม่ประกาศอย่างเปิดเผย
เนื่องจากกรณีนี้แสดงให้เห็นว่า Vendor บางรายอาจแก้ไขช่องโหว่โดยไม่แจ้งรายละเอียดที่ชัดเจน องค์กรจึงควรตรวจสอบ Changelog ด้วยตนเองเป็นระยะ
2. คงมาตรการ Windows AppLocker หรือ WDAC ไว้แม้หลังแพตช์แล้ว
เพื่อจำกัดการรัน Executable จาก User Directory หรือ Project Folder เป็นมาตรการป้องกันหลายชั้นสำหรับช่องโหว่ลักษณะ Binary Planting ที่อาจเกิดขึ้นอีกในอนาคต
3. ตรวจสอบ CI/CD Pipeline ที่เกี่ยวข้องกับ AI IDE อย่างสม่ำเสมอ
เพื่อยืนยันว่าไม่มีขั้นตอนใดที่ Clone Repository จากแหล่งไม่น่าเชื่อถือแล้วเปิดโดยอัตโนมัติ
4. ให้ความรู้ทีมพัฒนาเกี่ยวกับความเสี่ยงจาก Binary Planting ใน AI Code Editor อย่างต่อเนื่อง
เนื่องจาก AI IDE รุ่นใหม่มี Attack Surface ที่กว้างกว่า IDE แบบเดิม และยังคงเป็นพื้นที่ที่นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ใหม่อยู่เรื่อยๆ
วิเคราะห์ในมุมมองจาก TXEC
พัฒนาการล่าสุดของกรณี Cursor Zero-Day สะท้อนทั้งด้านบวกและด้านที่ยังน่ากังวล ด้านบวกคือช่องโหว่ที่ TXEC เคยเตือนไว้ตั้งแต่เดือนกรกฎาคมได้รับการแก้ไขแล้วในที่สุด แต่ด้านที่ยังน่ากังวลคือการแพตช์แบบเงียบๆ โดยไม่มี Advisory ที่ชัดเจนยังคงเป็น Signal ที่สะท้อนปัญหาด้าน Vendor Maturity เช่นเดิม เนื่องจากองค์กรจำนวนมากอาจไม่ทราบว่าจำเป็นต้องอัปเดตหากไม่ได้ติดตามข่าวสารอย่างใกล้ชิด
TXEC แนะนำให้องค์กรที่มีทีมพัฒนาใช้งาน Cursor บน Windows ตรวจสอบเวอร์ชันที่ใช้งานอยู่ทันทีและอัปเดตให้เป็นปัจจุบัน พร้อมทั้งไม่ควรผ่อนคลายมาตรการป้องกันเพิ่มเติมที่เคยวางไว้ เนื่องจากรูปแบบ Binary Planting ลักษณะนี้อาจเกิดขึ้นซ้ำได้ในผลิตภัณฑ์ AI IDE ตัวอื่นเช่นกัน
รู้ก่อน ตรวจพบเร็ว ลดความเสียหายได้มากกว่า
[ แหล่งอ้างอิง: SentinelOne, TechRepublic, CyberSecurityNews, GBHackers ]