新闻动态

News information

六方云 安全态势周刊丨第409期

<<返回

2026年09月23日 16:09

01.

业界动态


1国家漏洞库CNNVD:关于Palo Alto Networks PAN-OS 缓冲区错误漏洞的通报

近日,国家信息安全漏洞库(CNNVD)收到关于Palo Alto Networks PAN-OS缓冲区错误漏洞(CNNVD-2026-74694972CVE-2026-0310)情况的报送。未经身份验证的攻击者可通过网络访问管理后台或数据接口,导致VM-Series虚拟防火墙拒绝服务或在PA-Series硬件防火墙上以root权限执行任意代码。PAN-OS多个版本均受此漏洞影响。目前,Palo Alto Networks官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

https://www.secrss.com/articles/93887


2、黑客入侵思科路由器以监视网络并渗透关键基础设施

Fire Ant 已不再局限于攻击单个系统,而是开始入侵组织机构所依赖的负责流量转发与访问管理的网络基础设施。该组织已将Cisco IOS XR 路由器转化为用于监视、远程连接以及向高价值环境渗透的平台。此次攻击活动表明,入侵者可以将路由器用作远超“网关”的工具。Fire Ant 创建了一条不在运行配置和提交记录中的 GRE 隧道,捕获网络流量,并将PCAP 文件发送至外部FTP 服务。

https://www.freebuf.com/articles/ics-articles/498221.html




02.

关键基础设施


1PJM拟出台大型数据中心负载穿越规则,防范电网扰动下大规模脱网风险

今年7月北弗吉尼亚发生输电扰动,当地近4000MW数据中心负载触发保护机制直接脱网。事后PJM拟针对大型计算负载出台全新的故障穿越规则。 PJM是区域输电组织,负责运营美国13个州及华盛顿特区的高压电网与电力批发市场。对数据中心运营商而言,新规则将调整设施应对电网扰动的方式,包括UPS系统、备用发电机及其他电气控制装置的配置逻辑。PJM要求,大型数据中心负载需证明自身可在电网承压时保持可预测的运行状态,而非直接切换到备用电源仅保护自有设备。 Persistence Analytics Group基础设施咨询公司创始人Neil Osnato表示:“可靠性问题早已不再只是电网能否满足负载供电需求这么简单,而是负载接入电网后,运行表现是否符合电网的预期。” 98日,PJM对外公布了规则草案,作为对FERC 6月指令的回应。该

https://www.freebuf.com/articles/ics-articles/500768.html


2、KTH研发自主防御Agent,自动复位响应关键基础设施入侵

瑞典皇家理工学院(KTH)的研究人员搭建了一套分区工业网络的容器仿真环境,在14天的运行周期内反复对该环境发起攻击,利用捕获到的流量训练了一款防御Agent,可自主判断何时需要启动干预措施。该Agent在每个时间间隔内采集6项数据:跨网段传输、以及与单台设备双向交互的数据包数量。它会基于这些数据推断攻击者的入侵进展,再采取对应行动。

https://www.freebuf.com/articles/ics-articles/500512.html




03.

安全事件


1黑客利用ClaudeGPT工具实施入侵,波及拉美政企金融网络

黑客用ClaudeGPT辅助入侵拉美政府、交通、金融网络,AI提升脚本调试、故障排查与数据外传效率,但不取代攻击者;防御仍靠修补、邮件过滤、监控和盯基础设施。

https://cybersecuritynews.com/gpt-powered-tools/


2、泄露用户敏感数据,美国一企业投入数千万元赔偿和安全升级

美国地方印刷厂商OneTouchPoint就四年前一起勒索数据泄露事件的集体诉讼达成和解,将投入数千万元,其中1000万用于诉讼费用,1340万用于安全升级,并向同意和解的受影响用户每人支付500-37500万元之间的赔偿;考虑到此次可能受影响人群高达265万,即使只是1%的人群获得最低500元的赔偿,也是上千万元的赔偿金额。

https://www.secrss.com/articles/93843




04.

漏洞事件


 

1、GitLab修复CVSS 10分文件读取漏洞,披露数小时即遭探测

GitLab修复CVSS10.0满分路径遍历漏洞,未授权可读任意文件,披露数小时即遭野外探测,并修复9.9分反序列化漏洞,自托管用户应尽快打补丁。

https://thehackernews.com/2026/09/gitlab-cvss-10-file-read-flaw-draws-in.html


2、涉华组织UNC3569利用搜狗输入法漏洞,植入GRAYRABBIT后门

与中国关联黑客利用搜狗输入法Win版漏洞植入GRAYRABBIT后门,腾讯20264月修复链接但未更新Chromium80和沙箱,用户应更新排查。

https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html





—【 THE END 】—