Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts
Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.

Kurzfassung
Warum das wichtig ist
- Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.
- Diese Sicherheitslücken, die als npm-Paket verteilt werden, ermöglichen Umgehungen der Richtlinienddurchsetzung, Mutationen der Gateway-Konfiguration sowie Host-Überschreibungsangriffe, die zu einer Offenlegung führen könnten.
- Das Entwicklungsteam hat OpenClaw Version 2026.4.20 veröffentlicht, um alle drei Schwachstellen zu beheben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.
Warum relevant
Benutzern, die Versionen vor 2026.4.20 verwenden, wird dringend empfohlen, ihre Implementierungen umgehend zu aktualisieren, um ihre Umgebungen zu schützen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Benutzern, die Versionen vor 2026.4.20 verwenden, wird dringend empfohlen, ihre Implementierungen umgehend zu aktualisieren, um ihre Umgebungen zu schützen.
Schwachstelle bei der Mutation der Gateway-Konfiguration Die erste Schwachstelle, identifiziert als GHSA-7jm2-g593-4qrc, betrifft einen Fehler in der Art und Weise, wie OpenClaw die Mutationen der Agenten-Gateway-Konfiguration verarbeitet.
Die bestehenden Sicherheitsmechanismen für das Konfigurations-Patching deckten mehrere sensible, vom Betreiber vertrauenswürdige Einstellungen nicht ausreichend ab. Zu diesen übersehenen Einstellungen gehören Sandbox-Richtlinien, Plugin-Aktivierungen, Server-Side Request Forgery-Richtlinien und Regeln zur Härtung des Dateisystems.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/openclaw-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/openclaw-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

HKC präsentiert 1300-Hz-Spielermonitor und riesigen 12K-Display
Der Hersteller HKC erweitert sein Portfolio mit einem dreifach-modigen E-Sports-Monitor, der eine Bildwiederholrate von 1300 Hz erreicht, sowie weiteren Modellen wie dem mit 1000 Hz ausgestatteten ANT25ASF und dem riesigen 12K-Simulationsbildschirm Shield C83U60. Zusätzlich präsentiert die Marke die professionellen Apex-Modelle mit RGB Mini-LED-Technologie, die je nach Auflösung zwischen 165 Hz und 330 Hz wechseln können.
28.07.2026
Live Redaktion



