360安全团队获官方确认 发现高危零日漏洞
据区块链媒体消息,3月22日,360安全云团队收到来自OpenClaw创始人Peter的正式邮件。Peter在回复中正式确认了360团队独立发现的OpenClaw Gateway WebSocket无认证升级漏洞。
漏洞已被同步上报国家平台
360团队已同步将该高危漏洞提交至国家信息安全漏洞共享平台,以助力相关部门迅速阻断全系统风险源头。本次确认的WebSocket无认证升级漏洞属于零日漏洞范畴,攻击者若恶意利用此漏洞,可悄然绕过基于WebSocket的认证流程,进而取得智能代理网关的控制权限。
漏洞可能导致系统资源耗尽
报告指出,攻击者可能通过此漏洞耗尽目标系统资源甚至引发系统全面宕机,采用相关解决方案的机构与企业需尽快进行安全修补与检查工作。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注