Kerentanan eskalasi hak istimewa berisiko tinggi Claude Code dieksploitasi oleh peretas, digunakan untuk menyerang pengguna yang melakukan enkripsi

BlockBeats Pesan, 8 Januari, peneliti keamanan tim Slow Fog 23pds meneruskan laporan peneliti Adam Chester yang menemukan celah eskalasi hak istimewa dan eksekusi perintah dalam Claude Code dari Anthropic, di mana penyerang dapat melakukan eksekusi perintah tanpa izin pengguna. Nomor kerentanan CVE-2025-64755, PoC terkait telah dipublikasikan. Masalah ini dikatakan mirip dengan celah serupa yang diungkapkan dalam alat Cursor sebelumnya.

23pds menyatakan bahwa peretas phishing telah memanfaatkan kerentanan terkait untuk menyerang pengguna yang menggunakan enkripsi.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar