OpenClaw創(chuàng)始人回信確認(rèn)360獨(dú)家發(fā)現(xiàn)漏洞
鈦媒體App 3月22日消息,據(jù)悉,360安全云團(tuán)隊(duì)收到OpenClaw創(chuàng)始人Peter的官方郵件。在回信中,Peter正式確認(rèn)了由360團(tuán)隊(duì)獨(dú)家發(fā)現(xiàn)的OpenClaw Gateway WebSocket無(wú)認(rèn)證升級(jí)漏洞。目前,360已將該高危漏洞同步報(bào)送至國(guó)家信息安全漏洞共享平臺(tái)(CNVD),協(xié)助全網(wǎng)第一時(shí)間切斷風(fēng)險(xiǎn)源頭。此次確認(rèn)的WebSocket無(wú)認(rèn)證升級(jí)漏洞屬于零日(0Day)漏洞,攻擊者可利用該漏洞通過(guò)WebSocket靜默繞過(guò)權(quán)限認(rèn)證,獲取智能體網(wǎng)關(guān)控制權(quán),進(jìn)而可能導(dǎo)致目標(biāo)系統(tǒng)資源耗盡或全面崩潰。(北京商報(bào))
本文內(nèi)容僅供參考,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論