新闻动态

News information

六方云 安全态势周刊丨第408期

<<返回

2026年09月11日 08:00

01.

业界动态


1国家漏洞库CNNVD:关于WebPros cPanel安全漏洞的通报

近日,国家信息安全漏洞库(CNNVD)收到关于WebPros cPanel安全漏洞(CNNVD-2026-17225915CVE-2026-65643)情况的报送。成功利用漏洞的攻击者,可在目标服务器上以root身份执行任意代码,进而完全控制目标服务器。WebPros cPanel 11.110.0.141之前版本受此漏洞影响。目前,WebPros官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

https://www.secrss.com/articles/93593




02.

关键基础设施


120269RMM钓鱼活动以美国为主并快速轮换基础设施

20269月,针对46个国家的RMM钓鱼活动中,美国成为主要目标,约45%的活动与美国相关。该活动使用伪造的文档诱骗受害者安装合法的远程监控和管理软件。攻击者根据不同目标调整诱饵,使用运输和UPS通信、Adobe PDF、税务通知、美国社会保障局主题、发票等文档。该活动的基础设施变化迅速,ANY.RUN研究人员识别出425个钓鱼工具URL94%URL仅观察到一天。该活动利用VercelGitHub PagesNetlify等基础设施进行交付,尽管快速轮换,钓鱼工具仍留下持久的指纹。教育、技术和政府是主要目标行业,银行、金融和制造业也受到关注。SOC团队需要

关注交付链和未经授权的远程访问活动,以识别这些模式并区分合法RMM使用与滥

用。

https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html


2、黑客入侵思科路由器以监视网络并渗透关键基础设施

Fire Ant 已不再局限于攻击单个系统,而是开始入侵组织机构所依赖的负责流量转发与访问管理的网络基础设施。该组织已将 Cisco IOS XR 路由器转化为用于监视、远程连接以及向高价值环境渗透的平台。此次攻击活动表明,入侵者可以将路由器用作远超“网关”的工具。Fire Ant 创建了一条不在运行配置和提交记录中的 GRE 隧道,捕获网络流量,并将 PCAP 文件发送至外部 FTP 服务。

https://www.freebuf.com/articles/ics-articles/498221.html


3、OpenAI 投入 10 亿美元,为关键基础设施防御者提供前沿 AI 网络工具

OpenAI 已启动“前线防御者 Daybreak”(Daybreak for Frontline Defenders)全球网络安全计划,旨在帮助保护基本服务的组织利用前沿 AI 能力应对日益复杂的网络威胁。这项投入将首先通过名为“美国 Daybreak”(Daybreak for America)的计划聚焦美国市场。该计划旨在帮助保障人们日常依赖的系统安全,包括供水和污水处理运营、电网、公共服务、地方政府网络以及金融机构。

https://www.freebuf.com/articles/ics-articles/499331.html




03.

安全事件


1韩国零售龙头GS Retail因泄露百万用户信息被罚超6000万元

韩国零售龙头GS零售因泄露166万用户数据而被罚6200余万元,据调查,该公司在撞库攻击中缺乏账号风控措施和监测机制,缺乏个人信息保护组织,安全措施存在大量不足。

https://www.secrss.com/articles/93587


2、美国知名医疗上市公司DaVita因泄露患者数据赔偿1亿元

DaVita2025年遭遇勒索软件攻击,大量敏感患者数据被窃取。部分受影响患者后来提起诉讼,称此次数据泄露使他们面临身份盗窃和欺诈风险。经过长时间谈判,双方达成了一项总额1500万美元(约合人民币1亿元)的和解方案,以结束相关诉讼。该公司此前财报披露,2025年营收超过136亿美元,此次网络安全事件在该年度造成了2500万美元(约合人民币1.68亿元)的相关费用。

https://www.secrss.com/articles/93699




04.

漏洞事件


 

1、多个 TP-Link Archer 漏洞可被攻击者利用执行远程代码

TP-Link 披露了其 Archer AX55 v4 路由器中的两个安全漏洞,本地网络上的攻击者可利用这些漏洞导致服务崩溃、窃取管理员凭据,甚至可能在受影响设备上执行远程代码。这两个漏洞编号为 CVE-2026-18167 CVE-2026-18330,影响 Archer AX55 硬件版本 V4 中的 EasyMesh Web 登录模块。TP-Link 已发布固件版本 1.2.1 Build 20260527 来修复这两个问题。该公司于 2026 9 3 日发布了安全公告。

https://www.freebuf.com/news/498920.html


2、攻击者利用 RouterOS 漏洞链在无需认证的情况下劫持 MikroTik 设备

波兰国家 CSIRT 团队 CERT Polska RouterOS 中发现了六个漏洞,并已与 MikroTik 协调完成披露。在这六个漏洞中,有两个组合起来可让攻击者在无需认证的情况下完全控制设备,前提是设备的 SSH 服务可从互联网访问。他们将这条漏洞利用链命名为 MikroTrick

https://www.freebuf.com/articles/system/499320.html





—【 THE END 】—