開源專案 OpenClaw 中發現了四個可串聯利用的漏洞,統稱為「Claw Chain」。
這些漏洞允許攻擊者竊取憑證、逃脫沙盒環境,並植入持久性後門。
此發現凸顯了開源軟體安全的重要性,以及持續監控和修補漏洞的必要性。
資安研究人員發現,開源專案 OpenClaw 中存在四個可串聯利用的漏洞,統稱為「Claw Chain」。攻擊者可利用這些漏洞竊取使用者憑證、逃脫沙盒環境,並植入持久性後門,對使用 OpenClaw 的系統構成嚴重威脅。此發現凸顯了開源軟體安全的重要性,以及持續監控和修補漏洞的必要性。
值得注意此漏洞可被串聯利用,影響廣泛,可能導致嚴重資安事件,值得高度關注。
開源專案 OpenClaw 中發現了四個可串聯利用的漏洞,統稱為「Claw Chain」。
這些漏洞允許攻擊者竊取憑證、逃脫沙盒環境,並植入持久性後門。
此發現凸顯了開源軟體安全的重要性,以及持續監控和修補漏洞的必要性。