Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică la nivelul extensiilor Claude Desktop
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică la nivelul extensiilor Claude Desktop

Curierul Național
Autor
Curierul Național
Publicat 13 februarie 2026
Distribuie
Foto: freepik

Sursa: dnsc.ro

O vulnerabilitate critică de tip Zero-Click – Remote Code Execution (RCE) a fost identificată în Claude Desktop, afectând peste 50 de extensii și aproximativ 10.000 de utilizatori. Cu scor CVSS 10.0, aceasta permite executarea de cod de la distanță fără interacțiunea utilizatorului. Problema este legată de gestionarea Protocolului Model Context (MCP), care oferă extensiilor acces complet la sistem.

Atacul poate fi realizat prin injectarea de comenzi rău intenționate în surse externe considerate sigure, precum Google Calendar. Claude procesează automat aceste date și le introduce în fluxuri cu acces local, fără validare suplimentară. Astfel, o solicitare legitimă poate declanșa executarea codului malițios fără avertismente.

Exploatarea vulnerabilității poate duce la exfiltrarea datelor, instalarea de malware sau compromiterea completă a stației de lucru. În prezent, nu există informații clare privind disponibilitatea unui patch oficial, ceea ce menține nivelul de risc ridicat.

Se recomandă dezactivarea extensiilor și a MCP Connectors, în special a celor cu privilegii ridicate. De asemenea, este indicată limitarea procesării automate a surselor externe, izolarea aplicației și monitorizarea atentă a activităților suspecte la nivel de sistem.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Caricatura zilei
Articolul următor Instituții guvernamentale europene, vizate în atacuri informatice prin vulnerabilități Ivanti
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Deloitte și dezvoltatorul de platforme de agenți conversaționali AI ElevenLabs lansează un parteneriat pentru soluții bazate pe inteligența artificială
IT
Explozie la o sinagogă din Liège, Belgia. Autoritățile investighează un posibil act antisemit
Extern
Număr record de investitori la BVB în 2025. Ce urmează în 2026?
Economie Featured

RSS Știri Financiare

  • Stagnare a vânzărilor pentru KFC în 2025 pe plan local. Profit în scădere cu peste 18%
  • Retailerul de mobilier Kalenda a închiriat 2.500 metri pătrați în Industra Park Iași
  • Grad mediu de ocupare de 60% pentru Central Suites în primul an de activitate
  • Unde s-au deschis primele magazine Froo din Brașov, Craiova și Ploiești
Featured

Atacurile cibernetice: o amenințare de 8,44 trilioane de dolari

6 minute
IT

Aplicația DreamLab sprijină lupta împotriva COVID-19

7 minute
5G
IT

Lipsa criteriilor tehnice pentru Proiectul de Lege 5G necesită mai mult timp de dezbatere decât cel stabilit

5 minute
IT

Kaspersky a identificat peste 5.000 de site-uri web de phishing legate de pandemie, încă de la începutul acesteia

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?