安全态势周刊

News information

六方云 安全态势周刊丨第365期

<<返回

2025年11月04日 17:03

01.

业界动态


1网络安全法完成修改:重点强化法律责任加强AI安全监管

十四届全国人大常委会第十八次会议1028日表决通过关于修改网络安全法的决定,自202611日起施行。

https://www.secrss.com/articles/84424


2工信部:关于防范SEO投毒攻击的风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,攻击者大规模操纵SEO(搜索引擎优化)排名传播恶意软件,造成用户信息泄露与系统受控。

https://www.secrss.com/articles/84268






02.

关键基础设施


1、加拿大供水、储油、储粮等多类工业关基设施的控制参数遭篡改

加拿大网络安全中心与加拿大皇家骑警本周联合发布警告称,工业控制系统(ICS)正遭黑客激进分子操纵。这些攻击者的目的并非牟利,而是寻求刺激与媒体曝光。

https://www.secrss.com/articles/84550




03.

安全事件


1逾百万患者病历数据泄露,医疗软件供应商赔偿超1.37亿元

美国电子健康记录及诊所管理软件供应商NextGen Healthcare近日提出高达1937.5万美元(约合人民币1.37亿元)的和解方案,以解决一宗合并集体诉讼。此前该公司在2023年遭遇勒索软件攻击,影响逾100万人,引发了多起集体诉讼。

https://www.secrss.com/articles/84642


2、瑞典国营电力公司遭遇勒索软件攻击

瑞典电力公司(Svenska kraftnät)于当地时间1027日晚间确认遭遇勒索软件攻击,导致约280GB的内部数据可能被窃取。该公司首席信息安全官Cem Göcgören在声明中表示,此次事件影响了"有限的外部文件传输解决方案",但电力供应未受影响,关键任务系统保持安全运行。勒索软件团伙Everest声称对此次攻击负责,此前该组织曾对都柏林机场、阿拉伯航空以及美国航空航天供应商柯林斯宇航实施攻击,导致9月份欧洲多个城市的航班运营中断。

https://www.secrss.com/articles/84401


3、LG Uplus承认发生数据泄露,韩国三大电信巨头相继失守

韩国电信巨头 LG Uplus 确认发生数据泄露,成为今年继SK Telecom、KT Telecom 之后,韩国又一家遭遇网络攻击的主要电信运营商。目前 LG Uplus 已向韩国互联网与安全局通报了这起网络安全事件。

https://www.secrss.com/articles/84495


4.广告巨头电通遭网络攻击,核心客户数据外泄

广告业巨头日本电通集团(Dentsu Group)近日证实,其旗下负责客户体验管理(CXM)的核心子公司Merkle遭遇了一次严重网络安全事件。电通在检测到网络“异常活动”后,立即启动了应急响应,主动关闭了部分系统以控制事态。

https://www.secrss.com/articles/84493




04.

漏洞事件


1、研究人员披露 Windows SMB 服务器权限提升漏洞(CVE-2025-58726
Semperis 公司研究员 Andrea Pierini 发现并披露了一个新型 Windows 漏洞(CVE-2025-58726),攻击者可利用 Kerberos 认证反射缺陷,以低权限账户远程获取 SYSTEM 级访问权限。该漏洞影响所有 Windows 版本,除非强制启用 SMB 签名功能。微软已在 2025  10 月的补丁星期二活动中发布修复程序。

https://www.freebuf.com/articles/system/455484.html


2、Ubuntu内核曝严重UAF漏洞,可致攻击者获取Root权限

Ubuntu Linux内核曝出高危漏洞,本地攻击者可利用该漏洞提升权限,最终在受影响系统上获取root访问权限。该漏洞在TyphoonPWN 2025安全会议上披露,源于af_unix子系统的引用计数失衡问题,导致释放后重用(UAF)漏洞。研究人员已提供完整的PoC利用代码进行验证。此漏洞影响运行6.8.0-60-generic内核版本的Ubuntu 24.04.2系统,突显了主流Linux发行版在内核补丁管理方面面临的持续挑战。

https://www.freebuf.com/articles/network/454606.html


3、RediShell RCE漏洞导致全球8500多个Redis实例面临代码执行攻击风险

202510月披露的Redis严重漏洞RediShellCVE-2025-49844)可突破Lua沙箱实现远程代码执行,全球8500+实例暴露,美法德占半数。攻击者无需凭证即可利用,建议立即升级或启用认证限制网络访问。

https://cybersecuritynews.com/redishell-rce-vulnerability-exposes-8500-redis/





—【 THE END 】—