Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică la nivelul extensiilor Claude Desktop
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică la nivelul extensiilor Claude Desktop

Curierul Național
Autor
Curierul Național
Publicat 13 februarie 2026
Distribuie
Foto: freepik

Sursa: dnsc.ro

O vulnerabilitate critică de tip Zero-Click – Remote Code Execution (RCE) a fost identificată în Claude Desktop, afectând peste 50 de extensii și aproximativ 10.000 de utilizatori. Cu scor CVSS 10.0, aceasta permite executarea de cod de la distanță fără interacțiunea utilizatorului. Problema este legată de gestionarea Protocolului Model Context (MCP), care oferă extensiilor acces complet la sistem.

Atacul poate fi realizat prin injectarea de comenzi rău intenționate în surse externe considerate sigure, precum Google Calendar. Claude procesează automat aceste date și le introduce în fluxuri cu acces local, fără validare suplimentară. Astfel, o solicitare legitimă poate declanșa executarea codului malițios fără avertismente.

Exploatarea vulnerabilității poate duce la exfiltrarea datelor, instalarea de malware sau compromiterea completă a stației de lucru. În prezent, nu există informații clare privind disponibilitatea unui patch oficial, ceea ce menține nivelul de risc ridicat.

Se recomandă dezactivarea extensiilor și a MCP Connectors, în special a celor cu privilegii ridicate. De asemenea, este indicată limitarea procesării automate a surselor externe, izolarea aplicației și monitorizarea atentă a activităților suspecte la nivel de sistem.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Caricatura zilei
Articolul următor Instituții guvernamentale europene, vizate în atacuri informatice prin vulnerabilități Ivanti
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Două noi centrale termoelectrice vor funcționa în această iarnă în România, la Constanța și Arad
Energie
APCE: Cine poate reforma ANRE? Răspunsul este simplu: Parlamentul României
Energie
Shrinkflation: când produsul se micșorează, dar prețul rămâne neschimbat
Actualitate

Flux RSS: Știri Financiare Știri Financiare

  • Etichete personalizate de calitate, la un preț bun: soluția oferită de Tipografia Pergamo
  • Din ce se compune, de fapt, prima unei asigurări private de sănătate
  • Poate utilizarea repetată a Sfera Credit indica un dezechilibru al bugetului personal
  • Merită să ai un cont de investiții cu asigurare în 2026? Analiză de riscuri și beneficii
IT

Campionatul Național de Securitate Cibernetică (ROCSC) 2026 și-a desemnat câștigătorii

3 minute
IT

Echipa Europei pentru provocarea internațională în materie de securitate cibernetică 2024 – Campionatul Mondial de Securitate Cibernetică 2024

1 minute
Companii

Liderii globali din marketing se simt încă nepregătiți pentru GenAI, arată un studiu Kantar

9 minute
IT

Schwarz Global Services devine Schwarz IT, un nou nume, aceeași viziune digitală extinsă pentru piața locală

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?