每周网安资讯(6.23-7.6)|全国关键信息基础设施安全保护专项行动持续推进,多行业完成自查整改

admin 2026-08-08 06:36:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文汇总近期网安态势:全国关基行动推进,聚焦老旧中间件等风险;威胁层面,政务目录扫描泄露、Adobe图片载荷、AI换脸诈骗、开源投毒及RDP爆破频发;漏洞预警涉及Web代理与远程运维工具。建议企业全面资产巡检、及时升级补丁、强化多因素认证与身份双重核验以提升防护。 综合评分: 62 文章分类: 漏洞预警,威胁情报,安全建设,软文广告,办公安全


cover_image

每周网安资讯 (6.23-7.6)| 全国关键信息基础设施安全保护专项行动持续推进,多行业完成自查整改

交大捷普

2026年7月6日 18:10 陕西

在小说阅读器读本章

去阅读

2026

[ 每周网安资讯 ]

网安资讯

1、全国关键信息基础设施安全保护专项行动持续推进,多行业完成自查整改

6月下旬至7月初,各地网信、公安、工信联合开展关键信息基础设施安全专项排查,重点覆盖政务、教育、医疗、工业互联网等重点行业。本次行动聚焦老旧中间件、远程运维通道、数据权限管控三类高频风险点,要求各单位完成资产梳理、漏洞闭环、应急预案更新。建议各企事业单位对照检查清单,全面开展内网资产安全巡检,按时完成风险整改归档。

安全情报

1、政务网站目录扫描行为激增,敏感文件泄露风险凸显

近期监测大量公网IP自动化遍历网站后台、备份、配置目录,扫描器批量探测/backup、/config等路径,尝试抓取数据库备份、账号配置文件。多数站点因目录访问限制拦截扫描,但未做防护的平台极易泄露核心业务数据。运维需关闭目录浏览功能,WAF拦截目录遍历请求,定期清理服务器遗留备份文件。

2、内嵌恶意载荷图片流通,Adobe缓冲区溢出威胁办公终端

监测发现黑客将漏洞利用代码嵌入BMP图片分发,用户使用未更新的Adobe软件打开图片,会触发缓冲区溢出漏洞,极易植入木马、窃取本地文件。当前多为自动化爬虫批量抓取带毒图片,网站仅作为文件分发载体,服务器本身不存在漏洞。需紧急下线恶意图片,全员升级Adobe客户端,终端开启文件深度查杀。

3、AI深度伪造诈骗手段迭代,政企财务转账风险攀升

近期多地公安持续发布反诈预警,不法分子依托AI换脸、语音合成技术伪造企业负责人、领导音视频,诱导财务人员转账,仿真度高、线上辨别难度大,多通过社交软件扩散。涉及资金往来业务必须电话、线下双重核验身份,关闭社交软件自动接收视频、文件的功能,企业定期开展全员反诈培训。

4、开源供应链投毒事件频发,研发组件安全管控需常态化

近两周多起开源依赖包恶意篡改事件曝光,暗藏恶意程序的组件引入项目后,会静默窃取服务器密钥、AI接口凭证,覆盖研发、人工智能开发类企业。建议研发团队仅从官方可信渠道拉取依赖,固定组件版本,代码仓库开启多因素认证,每周自动化扫描第三方开发工具风险。

5、远程桌面弱口令爆破攻击频发,内网接入通道风险加剧

近期监测大量公网IP持续暴力破解远程桌面服务弱口令,攻击者通过高频账号密码尝试,意图登录内网服务器窃取业务数据,多数弱口令为简单数字、通用组合,极易被破解入侵。建议运维全面清理弱口令账号,开启登录失败锁定机制,搭配动态验证码二次验证,收紧远程访问白名单范围。

漏洞预警

1、Web 代理服务组件推送安全补丁,拦截未授权内网访问

网站、政务云广泛使用的Web反向代理组件发布新版本,修复多项配置读取类高危缺陷,恶意构造请求可绕过基础防护读取后台配置、内网业务信息,覆盖绝大多数线上服务。运维人员错开业务低峰完成升级,配置访问频次限制策略,持续监控服务器异常外联流量日志。

2、移动端系统更新安全补丁,规避公共局域网设备劫持风险

主流手机厂商集中推送月度安全更新,修复局域网环境下设备被非法操控的隐患,无加密公共WiFi场景风险会大幅放大。建议个人、办公终端及时安装系统补丁,外出不连接无认证公共WiFi,长期关闭闲置蓝牙、系统调试端口,减少暴露面。

3、企业远程运维工具迭代升级,补齐身份验证安全短板

多款内外网远程管理运维产品更新安全组件,修复可绕过登录校验的漏洞,该类工具打通企业内外网通道,一旦失守会直接暴露全部内网资产。运维团队全量排查全网设备版本,搭配动态验证码、硬件密钥二次验证,缩短远程登录会话有效时长。

4、服务器配套网络、文件服务组件发布修复包,保障业务稳定

服务器基础网络、文件服务组件推送官方安全更新,规避服务中断、数据异常读取等缺陷,覆盖政务官网、线上业务系统。机房运维人员分批次完成升级,防火墙收紧外联访问白名单,实时拦截服务器异常外联、外联扫描行为。

5、全网终端防护管理平台更新,强化新型恶意文件识别能力

企业统一终端防护管理平台完成版本迭代,优化AI恶意脚本、内嵌漏洞图片载荷的识别检测机制,平台统管企业全部办公终端,自身安全直接决定整体防护效果。建议统一升级管理后台,每月开展全覆盖线下终端安全巡检,及时隔离风险设备。

关于捷普

捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。

END


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:交大捷普 《每周网安资讯 (6.23-7.6)| 全国关键信息基础设施安全保护专项行动持续推进,多行业完成自查整改》

评论:0   参与:  0