新闻动态

News information

六方云 安全态势周刊丨第394期

<<返回

2026年06月05日 08:00

01.

业界动态


12026年上半年全球常规被利用漏洞全景分析

截至 2026 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞覆盖了企业网络边缘设备、办公软件、开源工具以及 AI 平台等多个领域,反映出当前网络威胁的最新演变趋势。

https://www.secrss.com/articles/90749


2《网络安全技术政务云安全配置基线要求》等18项网络安全国家标准发布

根据2026525日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2026年第23号),全国网络安全标准化技术委员会归口的18项国家标准正式发布。

https://www.secrss.com/articles/90764




02.

关键基础设施


1、Showboat Linux 恶意软件:电信行业面临的新型战略威胁

威胁研究人员近日曝光了一款针对关键基础设施的隐秘网络间谍工具。Black Lotus Labs 安全团队最新发现了一个高度模块化的漏洞利用后工具包,安全社区将这套危险工具集命名为 Showboat Linux 恶意软件。该恶意活动针对多个战略地区的电信服务提供商,情报报告显示其活跃时间至少可追溯至 2022 年中期。企业网络管理员需立即检查边界防御措施以应对这一隐蔽威胁。

https://www.freebuf.com/articles/ics-articles/483408.html


2、洛杉矶地铁遇袭事件:披着黑客活动外衣的国家级网络攻击行动

伊朗黑客组织Ababil of Minab实为伊朗情报机构伪装,通过精心策划攻击全球交通、GPS等关键系统,使用AI优化破坏脚本,选择性公开破坏行动掩盖数据窃取,证据指向其与伊朗情报部门关联。

https://securityaffairs.com/192764/hacktivism/the-la-metro-attack-wasnt-hacktivism-it-was-a-state-operation-with-a-costume-on.html





03.

安全事件


1、越南两个部委系统发生严重数据泄露,数百万用户受影响

越南国家网络安全中心主管称,两个存有数百万用户数据的部级机构系统遭受了严重网络攻击;据悉,两个机构均已部署SOC平台,但未能发现此攻击;该主管称,这暴露了越南大型政企机构的普遍问题,即花了大价钱投资安全系统,但缺乏足够的合规安全人才去操作使用,管理层对安全风险的认知也非常薄弱。

https://www.secrss.com/articles/90698


2、邮轮巨头发生重大数据泄露,中国用户需警惕跨境钓鱼诈骗

600万客户的个人信息遭泄露,涉及姓名、地址、电子邮箱、电话号码、出生日期、地理位置、邮轮预定记录、驾驶证号码或护照号码等;据估算,近年乘坐过嘉年华旗下品牌邮轮、注册过会员、或通过官网预订过的中国游客可能在数万至十万人级别,相关用户需注意警惕陌生电话或邮件,防范跨境钓鱼诈骗。

https://www.secrss.com/articles/90818




04.

漏洞事件


 

1、Gogs 严重远程代码执行漏洞:任意认证用户可执行恶意代码

Gogs曝高危漏洞(CVSS 9.4),认证用户可通过恶意分支名注入--exec参数实现RCE,无需管理员权限。影响所有平台,可窃取数据、渗透内网。建议禁用注册、限制仓库创建,官方补丁未出。Metasploit已发布自动化攻击工具。

https://thehackernews.com/2026/05/critical-gogs-rce-vulnerability-lets.html

   

2、Windows DNS 客户端远程代码执行漏洞:CVSS 9.8 及公开 PoC

Windows DNS客户端曝高危漏洞(CVSS 9.8),公开PoC已发布,存在远程代码执行风险,需紧急修复。

https://securityonline.info/windows-dns-client-rce-cve-2026/




—【 THE END 】—