Versi di bawah 1.0.41 dari ekstensi Claude Chrome memiliki kerentanan injeksi kata peringatan berisiko tinggi, harus segera diperbarui

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow mengabarkan, pada 27 Maret, menurut GoPlus yang mengutip laporan Koi, ekstensi Claude Chrome milik Anthropic memiliki kerentanan injeksi kata kunci berisiko tinggi, semua versi ekstensi di bawah 1.0.41 terpengaruh.

Penyerang dapat membangun halaman web jahat yang secara senyap memuat iframe yang mengandung kerentanan skrip lintas situs (XSS) di latar belakang, dan mengeksekusi muatan jahat di subdomain a-cdn.claude.ai. Karena subdomain tersebut berada dalam daftar putih kepercayaan ekstensi, penyerang dapat langsung mengirimkan kata kunci jahat ke ekstensi Claude dan mengeksekusinya secara otomatis, seluruh proses ini tidak memerlukan otorisasi pengguna atau klik apa pun, korban tidak menyadarinya.

Kerentanan ini dapat memungkinkan penyerang mengendalikan ekstensi Claude untuk membaca dokumen Google Drive pengguna, mencuri token akses bisnis, atau mengekspor riwayat obrolan, dan dapat mengambil alih sesi browser saat ini untuk melakukan operasi sensitif seperti mengirim email atas nama korban.

GoPlus menyarankan pengguna untuk segera memperbarui ekstensi Claude ke versi 1.0.41 atau yang lebih baru, serta waspada terhadap tautan phishing.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan