漏洞概述
据 GoPlus 安全监测,OpenClaw Gateway 于近期被发现存在一个高危安全漏洞。
漏洞详情与影响
- 漏洞位置:OpenClaw 通过绑定到本地主机的 WebSocket Gateway 运行,该组件是其核心协调层。
- 攻击方式:攻击者可利用此 Gateway 层的弱点,当用户访问恶意网站时,实现攻击目的。
修复与应对措施
- 立即升级:所有用户必须将 OpenClaw Gateway 升级至 2026.2.25 或更高版本。
- 权限审查:立即审计并撤销授予相关代理实例的所有不必要的凭证、API 密钥及节点权限。