Kritische 1-Click RCE-Schwachstelle in OpenClaw AI-Assistenten

Der populäre Open-Source AI-Assistent OpenClaw (ehemals Moltbot/ClawdBot), der bereits von über 100.000 Entwicklern für umfassende System- und Nachrichtenzugriffe genutzt wird, war durch eine verkettete Schwachstelle angreifbar. Sicherheitsforscher von depthfirst entdeckten eine Logiklücke, die zu 1-Click Remote Code Execution führte. Ein einfacher Besuch einer präparierten Webseite reichte aus, um das System vollständig zu kompromittieren.

Die Schwachstelle entstand durch drei separate, an sich harmlose Funktionen, die in Kombination kritisch wurden: OpenClaw akzeptierte Gateway-URLs blind über URL-Parameter (?gatewayUrl=attacker.com), speicherte diese persistent und sendete automatisch das Auth-Token an die neue Gateway-URL. Zusätzlich validierte der WebSocket-Server den Origin-Header nicht, was Cross-Site WebSocket Hijacking ermöglichte und localhost-Zugriffe erlaubte. Mit dem gestohlenen Token konnten Angreifer alle Sicherheitsfunktionen per API deaktivieren (Container-Sandboxing, Benutzerbestätigung) und beliebige Systembefehle ausführen.

Betroffene Versionen: Alle Versionen bis v2026.1.24-1 sind verwundbar.

Erkennung: Prüfen Sie OpenClaw-Logs auf unerwartete Gateway-URL-Änderungen, WebSocket-Verbindungen zu unbekannten Hosts und API-Calls zu exec.approvals.set oder config.patch ohne Benutzerinteraktion. Überprüfen Sie localStorage auf manipulierte gatewayUrl-Einträge.

Empfehlung: Sofortiges Update auf die neueste Version. Rotieren Sie alle Auth-Tokens, falls Sie vermuten, dass Ihre Instanz kompromittiert wurde. Die Entwickler haben ein Bestätigungsdialog für Gateway-Änderungen implementiert.

Quelle: https://github.com/openclaw/openclaw/security/advisories/GHSA-g8p2-7wf7-98mq

Related Posts

DATEV-Störung führt zu möglichem DSGVO-Vorfall bei Lohnabrechnungen

Beim IT-Dienstleister DATEV kam es am 8. und 9. Januar 2026 zu einer schwerwiegenden Störung im Umfeld der Lohnabrechnung. Wie der IT-Blog Borncity berichtet, war insbesondere das Modul LODAS betroffen. Zwar konnte die technische Störung offenbar per Workaround eingedämmt werden, dennoch scheint es dabei zu gravierenden Folgeproblemen gekommen zu sein.

Read More

Gmail erhält KI-gestütztem Posteingang

Google hat den Start der sogenannten Gemini-Ära für Gmail angekündigt und führt 2026 umfangreiche KI-Funktionen ein, die den E-Mail-Alltag stärker automatisieren sollen. Ziel ist es, Gmail von einem reinen Postfach zu einem proaktiven, persönlichen Assistenten weiterzuentwickeln.

Read More

Reprompt: One-Click-Angriff auf Microsoft Copilot erlaubte verdeckte DatenabflĂĽsse

Varonis hat mit „Reprompt“ einen Angriff beschrieben, der in Microsoft Copilot Personal mit nur einem Klick auf einen legitimen Microsoft-Copilot-Link eine verdeckte Datenabfluss-Kette auslösen konnte. Die Methode nutzte unter anderem den URL-Parameter q, um Prompts beim Öffnen der Copilot-Webseite automatisch auszuführen – ohne dass Nutzer aktiv etwas in Copilot eingeben mussten.

Read More