深潮 TechFlow ニュース:3月22日、金十データの報告によると、360セキュリティクラウドチームはOpenClaw創始者のピーターから公式メールを受け取りました。返信の中で、ピーターは360チームが独自に発見したOpenClaw GatewayのWebSocket無認証アップグレード脆弱性を正式に確認しました。現在、360はこの重大な脆弱性を国家情報安全脆弱性共有プラットフォーム(CNVD)に報告し、全ネットワークでリスク源を早期に遮断する支援を行っています。この確認されたWebSocketの無認証アップグレード脆弱性はゼロデイ(0Day)脆弱性に属し、攻撃者はこの脆弱性を悪用してWebSocketを通じて静かに権限認証を回避し、インテリジェントエージェントゲートウェイの制御権を獲得し、ターゲットシステムのリソース枯渇や全面的な崩壊を引き起こす可能性があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン