OpenClaw 4만 개 인스턴스 보안 노출
techradar ran the securityscorecard piece today... 40k exposed again
·2026.04.22 22:40
핵심 내용
OpenClaw 인스턴스 4만여 개가 외부로 노출되어 RCE 공격 위험에 처했다.
자세히 보기
TechRadar가 SecurityScorecard의 연구를 인용해 OpenClaw 인스턴스 40,214개가 외부로 노출되었다고 보도했습니다.
주요 보안 위협 내용은 다음과 같습니다:
- 28,663개의 고유 IP 노출
- 노출된 인스턴스의 **63%가 RCE(원격 코드 실행)**에 취약
- 공개된 익스플로잇 코드가 존재하는 3개의 고위험 CVE 포함
이번 노출은 주로 설정을 127.0.0.1이 아닌 0.0.0.0으로 바인딩하여 외부 접근을 허용한 경우에 발생했습니다.
권장 조치 사항:
- 소프트웨어 업데이트: 2026.1.x 이하 버전을 사용 중이라면 해당 CVE가 패치된 최신 버전으로 즉시 업데이트해야 합니다.
- 네트워크 설정 변경: 설정을
127.0.0.1로 변경하거나, Tailscale 등을 사용하여 접근 경로를 안전하게 제한해야 합니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.