Alerte : OpenClaw Gateway présente une vulnérabilité critique, veuillez mettre à jour immédiatement vers la version 2026.2.25 ou une version supérieure

robot
Création du résumé en cours

Selon une nouvelle du 2 mars, la communauté chinoise GoPlus a émis un avertissement précoce indiquant que la passerelle OpenClaw est actuellement vulnérable, veuillez effectuer immédiatement la mise à jour vers 2026.2.2.25 ou ultérieure, auditer et révoquer les identifiants, clés API et permissions de nœud inutiles accordées aux instances de l’Agent. Selon son analyse, OpenClaw passe par une passerelle WebSocket liée au localhost, qui sert de couche de coordination centrale de l’Agent et constitue une partie importante d’OpenClaw. L’attaque visait une faiblesse de la couche passerelle, et une seule condition était remplie : l’utilisateur accédait à un site web malveillant contrôlé par le pirate dans le navigateur. La chaîne d’attaque complète est la suivante : 1. La victime accède à un site web malveillant contrôlé par l’attaquant dans son navigateur ; 2. Le JavaScript dans la page initie une connexion WebSocket à la passerelle OpenClaw sur l’hôte local ; 3. Ensuite, le script d’attaque force brutalement le mot de passe de la passerelle avec des centaines de tentatives par seconde ; 4. Après un craquage réussi, le script d’attaque est enregistré silencieusement comme un dispositif de confiance. 5. L’attaquant prend le contrôle administratif de l’agent ;

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)