360安全团队获官方确认 发现高危零日漏洞
据区块链媒体消息,3月22日,360安全云团队收到来自OpenClaw创始人Peter的正式邮件。Peter在回复中正式确认了360团队独立发现的OpenClaw Gateway WebSocket无认证升级漏洞。
漏洞已被同步上报国家平台
360团队已同步将该高危漏洞提交至国家信息安全漏洞共享平台,以助力相关部门迅速阻断全系统风险源头。本次确认的WebSocket无认证升级漏洞属于零日漏洞范畴,攻击者若恶意利用此漏洞,可悄然绕过基于WebSocket的认证流程,进而取得智能代理网关的控制权限。
漏洞可能导致系统资源耗尽
报告指出,攻击者可能通过此漏洞耗尽目标系统资源甚至引发系统全面宕机,采用相关解决方案的机构与企业需尽快进行安全修补与检查工作。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种