TechFlowより、3月22日、Jinshi Dataの報道によると、360セキュリティクラウドチームはOpenClaw創設者であるPeter氏から公式メールを受信しました。返信において、Peter氏は360チームが独自に発見した「OpenClaw Gateway WebSocket無認証アップグレード脆弱性」を正式に確認しました。現在、360はこの高危険度の脆弱性を国家情報セキュリティ脆弱性共有プラットフォーム(CNVD)へ即時通報し、ネットワーク全体におけるリスク源の即時遮断を支援しています。今回確認されたWebSocket無認証アップグレード脆弱性はゼロデイ(0Day)脆弱性に該当し、攻撃者は本脆弱性を悪用してWebSocket経由で権限認証をサイレントにバイパスし、エージェントゲートウェイの制御権を不正に取得することが可能です。これにより、標的システムのリソースが枯渇する、あるいは完全にクラッシュするといった事態を招く可能性があります。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




