GoPlus:OpenClaw Gateway hiện có lỗ hổng nguy hiểm cao, vui lòng nâng cấp ngay lên phiên bản 2026.2.25 hoặc cao hơn

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow tin tức, ngày 02 tháng 03, cộng đồng Trung Quốc của GoPlus đã phát hành cảnh báo, OpenClaw Gateway hiện có lỗ hổng nguy hiểm cao, vui lòng nâng cấp ngay lên phiên bản 2026.2.25 hoặc cao hơn, kiểm tra và thu hồi các chứng chỉ, API khóa và quyền của nút không cần thiết đã cấp cho Agent. Phân tích cho biết, OpenClaw hoạt động bằng cách liên kết với WebSocket Gateway chạy trên máy chủ cục bộ, Gateway này là lớp điều phối trung tâm của Agent, là thành phần quan trọng của OpenClaw. Cuộc tấn công lần này nhằm vào điểm yếu của lớp Gateway, chỉ cần đáp ứng một điều kiện: người dùng truy cập vào trang web độc hại do hacker kiểm soát trong trình duyệt.

Chuỗi tấn công đầy đủ như sau:

    1. Nạn nhân truy cập vào trang web độc hại do hacker kiểm soát trong trình duyệt của họ;
    1. JavaScript trên trang gửi yêu cầu kết nối WebSocket tới Gateway OpenClaw trên máy chủ cục bộ;
    1. Sau đó, mã độc tấn công cố gắng phá mật khẩu của Gateway hàng trăm lần mỗi giây;
    1. Sau khi phá thành công, mã độc âm thầm đăng ký thành thiết bị đáng tin cậy;
    1. Hacker có được quyền kiểm soát cấp quản trị của Agent;
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim