ช่องโหว่การยกระดับสิทธิ์ของ Claude Code ถูกแฮกเกอร์ใช้ในการโจมตีผู้ใช้เข้ารหัส

GateNews

BlockBeats ข้อความ, 8 มกราคม ทีมงานความปลอดภัยของ慢雾 23pds แชร์รายงานนักวิจัย Adam Chester พบช่องโหว่การยกระดับสิทธิ์และการดำเนินการคำสั่งใน Claude Code ของ Anthropic โดยผู้โจมตีไม่จำเป็นต้องได้รับอนุญาตจากผู้ใช้ก็สามารถดำเนินการคำสั่งได้ หมายเลขช่องโหว่ CVE-2025-64755 PoC ที่เกี่ยวข้องได้เผยแพร่แล้ว ปัญหานี้ถูกชี้ว่าใกล้เคียงกับช่องโหว่ในเครื่องมือ Cursor ที่เปิดเผยก่อนหน้านี้

23pds กล่าวว่าแฮกเกอร์ฟิชชิ่งได้ใช้ช่องโหว่ดังกล่าวในการโจมตีผู้ใช้เข้ารหัสแล้ว

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น