OpenClaw創(chuàng)始人回信確認360獨家發(fā)現(xiàn)漏洞
鈦媒體App 3月22日消息,據(jù)悉,360安全云團隊收到OpenClaw創(chuàng)始人Peter的官方郵件。在回信中,Peter正式確認了由360團隊獨家發(fā)現(xiàn)的OpenClaw Gateway WebSocket無認證升級漏洞。目前,360已將該高危漏洞同步報送至國家信息安全漏洞共享平臺(CNVD),協(xié)助全網(wǎng)第一時間切斷風(fēng)險源頭。此次確認的WebSocket無認證升級漏洞屬于零日(0Day)漏洞,攻擊者可利用該漏洞通過WebSocket靜默繞過權(quán)限認證,獲取智能體網(wǎng)關(guān)控制權(quán),進而可能導(dǎo)致目標系統(tǒng)資源耗盡或全面崩潰。(北京商報)
本文內(nèi)容僅供參考,不構(gòu)成投資建議,請謹慎對待。
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論