新闻动态

News information

六方云 安全态势周刊丨第396期

<<返回

2026年06月18日 17:57

01.

业界动态


1公安部网安局公布5起打击“银狐”木马病毒典型案例

近期,新型“银狐”木马病毒在网络空间出现,该类“银狐”木马病毒伪装性强,专门针对企事业单位工作人员,特别是财务人员实施精准攻击,可实现远程控制计算机、窃取账号密码、拦截短信验证码、盗取私密数据等违法操作,严重侵害群众财产安全、扰乱正常网络秩序。公安机关网安部门主动出击,成功侦破系列“银狐”木马网络犯罪案件,坚决打击此类新型涉网违法犯罪嚣张气焰,守护网络空间安全。

https://www.secrss.com/articles/91332


2工信部:关于防范VoidLink恶意软件的风险提示

近期,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。

https://www.secrss.com/articles/91326





02.

关键基础设施


1、MBS通用网关漏洞:堆栈缓冲区溢出缺陷

MBS GmbH针对其工业通信设备发布紧急安全通告。多个MBS通用网关漏洞可能导致智能建筑外围系统面临未经认证的基础设施劫持风险。这些配置与编码异常影响运行V6_0_0_5及更早固件版本的多个现役产品线。由于攻击者可利用这些缺陷获取root控制权,防御团队必须立即采取修补措施。升级网关终端可确保企业数据中心实现完整的网络隔离。

https://www.freebuf.com/articles/ics-articles/485326.html




03.

安全事件


1、澳洲制糖巨头Mackay Sugar遭网络攻击:两家大型工厂停产蔗农被迫停止砍收

澳大利亚第二大食糖生产商Mackay Sugar表示,公司正在应对一起影响部分业务运营的网络安全事件。公司已聘请网络安全专家,并与当地相关部门取得联系,对此次攻击展开调查,同时安全恢复受影响的系统。

https://www.secrss.com/articles/91214


2、朝鲜黑客将开发者工具转化为恶意软件投递渠道

朝鲜黑客组织Contagious Interview通过钓鱼邮件和恶意VS Code扩展攻击金融、加密货币等领域,利用GitHub仓库和开发者工具自动执行恶意代码,窃取凭证数据,技术手段不断升级,显示其攻击规模工业化扩展。

https://thehackernews.com/2026/06/north-korean-hackers-are-turning.html





04.

漏洞事件


 

1、思科SD-WAN vManage漏洞遭0Day攻击利用

思科Catalyst SD-WAN Manager0Day漏洞(CVE-2026-20262),攻击者可上传恶意文件获取root权限。全球部署均受影响,无临时解决方案,需立即升级至修复版本。暴露的管理界面风险最高,建议限制访问并监控日志。

https://cybersecuritynews.com/cisco-sd-wan-vmanage-vulnerability-exploit/

   

2、高危漏洞预警:HTTP.sys远程代码执行漏洞(CVE-2026-47291)威胁数百万系统

HTTP.sys组件曝高危漏洞(CVE-2026-47291CVSS 9.8),允许远程代码执行。微软紧急发布补丁,建议立即更新或调整MaxRequestBytes注册表值至65534以上。临时措施需谨慎操作,安装补丁后需恢复默认设置。

https://securityonline.info/httpsys-rce-cve-2026-47291/