文章总结: 本文汇总近期十大安全事件,涵盖Cisco防火墙、CitrixNetScaler、CheckPointVPN、LiteLLM网关及PaloAlto防火墙等边界设备漏洞被实战利用或存在高危风险,强调供应链安全需自动化拦截而非仅靠人工,并提醒钓鱼攻击利用浏览器BlobURL与MFA绕过手段。建议立即升级补丁、检查配置、隔离设备、轮换凭据并强化监控审计。 综合评分: 88 文章分类: 漏洞预警,应急响应,供应链安全,网络安全,安全运营
WordPress 给插件更新加上自动拦截:供应链安全不能只靠人工发现
汇能云安全
2026年9月11日 09:47 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9月11日,星期五,您好!中科汇能与您分享信息安全快讯:
01
Cisco 防火墙管理中心已被实战攻击:边界设备失守后,影响远不止一台主机
Cisco Talos 确认,Cisco Secure Firewall Management Center(FMC)的两项漏洞已经遭到在野利用。最危险的 CVE-2026-20079 评分达到 10.0,未认证攻击者可绕过登录并以 root 权限执行脚本;CVE-2026-20316 则涉及静态凭据,单独看权限有限,但与其他缺陷串联后会明显放大风险。Talos 观察到多个攻击集群,其中既有被认为与 Sandworm 重叠的活动,也有 Qilin 勒索软件关联方。入侵后的动作包括植入 Web Shell、窃取设备配置和用户凭据、建立反向连接,以及部署 Cyclops Blink 变种。这个事件真正危险的地方,是 FMC 并非普通后台,而是集中管理整批防火墙的控制点。攻击者一旦站稳,就可能掌握安全策略、网络结构和认证材料,并以此向内网继续移动。Cisco 已发布修复,使用 FMC 的机构应立即核对版本和补丁状态,不要只以 “设备仍能正常管理” 判断安全。还要检查 Tomcat 目录异常文件、陌生管理员会话、配置导出、DNS over HTTPS 外联及文中披露的攻击指标。若发现可疑痕迹,应先隔离和保全证据,再轮换管理凭据、审查关联账号,并评估受管防火墙策略是否遭到篡改。
02
Citrix NetScaler 认证绕过已被利用:VPN 入口补完补丁,还要查是否已经进人
CISA 已将 Citrix NetScaler 认证绕过漏洞 CVE-2026-19490 加入已知利用漏洞目录,说明风险已经从 “理论可行” 进入需要按实战事件处理的阶段。漏洞影响作为 AAA 虚拟服务器或 Gateway 服务运行的 NetScaler ADC 与 NetScaler Gateway,涉及 SSL VPN、ICA Proxy、CVPN 和 RDP Proxy 等企业常见远程接入场景。受影响范围包括 14.1 低于 14.1-73.32、13.1 低于 13.1-63.21 的相关版本,以及部分 FIPS 和 NDcPP 构建。攻击者可通过替代路径绕过认证,触达原本需要有效账号才能访问的功能。公开报告记录到针对蜜罐的利用请求,但没有把这些尝试等同于生产环境已被成功攻陷。对企业来说,关键不是等待更大的受害名单,而是确认自己的网关是否曾暴露、是否处于受影响配置。管理员应升级至 Citrix 给出的修复构建或更高版本,同时审查 AAA、Gateway、VPN 和 SAML 设置。日志中要重点寻找异常认证、陌生管理员会话、配置修改和不寻常外联。若设备在修补前长期暴露公网,单纯升级并不能证明安全,应保留日志和镜像开展取证,隔离可疑设备,撤销会话并轮换可能经过该网关的凭据,再检查其能够访问的内部系统。
03
Check Point 两项 VPN 漏洞评分 9.8:还没发现利用,不代表可以等到攻击出现
Check Point 披露并修复两项严重 VPN 漏洞 CVE-2026-85102 和 CVE-2026-85103,CVSS 评分均为 9.8,在特定条件下可造成未认证远程代码执行。前者源于 VPN 协商过程中的证书信任校验不当,影响远程接入 VPN 和站点到站点 VPN;后者是在解析 VPN 证书 ASN.1 结构时发生堆缓冲区溢出,可能影响 Quantum Security Gateway 和 Quantum Security Management 系统。涉及的发布分支包括 R81.20、R82 和 R82.10 中低于修复级别的 Jumbo Hotfix 版本,另有部分已停止支持的旧版本;R82.20 不受影响。厂商目前没有发现主动利用或公开概念验证,但这类位于网络边界、无需有效账号即可触发的缺陷,不适合用 “还没人打” 作为延期理由。启用 Live Patch 的环境应确认 9 月 9 日开始的防护已实际下发;未启用的环境应安装对应分支的最新 Jumbo Hotfix,例如 R82.10 Take 44、R82 Take 126 或 R81.20 Take 166 及以上。站点到站点 VPN 暂时无法补丁时,可关闭隐含 VPN 规则,并把 UDP 500 和 4500 限制到已知对端 IP。这个缓解办法不覆盖远程接入 VPN,Spark 本地管理设备也没有同等临时方案,因此仍应把正式修复放在首位。修复后还应回看 VPN 协商失败、异常证书和管理登录日志,确认没有遗留入侵迹象。
04
LiteLLM 漏洞把 AI 网关变成云端跳板:默认密钥和公网暴露尤其危险
Wiz 披露的 LiteLLM 安全问题说明,AI 网关保存的并不只是模型调用记录,它往往还连接云身份、内部工具、数据库和代码仓库。研究人员扫描了 3074 个公网 LiteLLM 实例,其中 294 个接受默认主密钥或没有启用认证。CVE-2026-59821 位于自定义代码 Guardrails 功能,攻击者在取得管理员权限后,可能让提交的代码在注册阶段直接执行;旧部署如果仍保留默认凭据,原本的权限门槛就可能形同虚设。另一项 CVE-2026-59822 涉及 MCP 认证绕过,无意义的 Bearer 令牌也可能建立有效会话,进而调用已经连接的文件、仓库、数据库或工作流工具。报告称该 MCP 问题已在蜜罐中观察到利用,CISA 也已将其加入已知利用漏洞目录。LiteLLM 分别在 1.82.0 修复 Guardrails 问题、在 1.84.0 修复 MCP 认证绕过。使用方应尽快升级到覆盖两项修复的版本,彻底更换示例主密钥,禁止匿名访问,并清点测试容器和临时环境是否仍暴露公网。还要核查网关工作负载身份能读取哪些云密钥和元数据,按最小权限收缩;若发现异常调用,应轮换模型供应商密钥和云凭据,审计 MCP 工具调用及访问日志,而不是只重启容器了事。
05
Palo Alto 防火墙曝 root 级代码执行漏洞:管理口不该成为公网服务
Palo Alto Networks 披露 PAN-OS 漏洞 CVE-2026-0310。该问题源于 XML 处理中的越界写入,未认证攻击者只要能够访问存在漏洞的管理 Web 界面或数据平面接口,就可能发送特制 XML 触发缺陷。在 PA-Series 硬件防火墙上,成功利用可导致 root 权限任意代码执行,攻击者理论上能够修改安全策略、查看或重定向流量、窃取配置并建立持久化;在受影响的 VM-Series 上,主要影响是拒绝服务,可能导致流量检查和业务可用性受损。受影响版本包括低于 12.2.3、12.1.10、11.2.13-h2、11.1.16-h2 和 10.2.18-h10 的相应分支构建。厂商称截至 9 月 9 日尚未发现恶意利用,但该漏洞无需认证、也不要求用户交互,而且官方没有可替代补丁的完整绕过方案。企业应尽快升级到对应修复版本,例如 12.2 分支至少更新至 12.2.3。补丁之外,更应检查管理接口是否从互联网或不受信网络可达,只允许可信内部地址访问,并通过专用跳板机实施管理。对暂时无法升级的设备,要加强 XML 异常请求、进程崩溃、配置变化和异常出站连接监控。一旦发现疑似利用,不应只恢复配置,还要排查持久化、重新验证策略完整性并轮换管理凭据。
06
钓鱼页面开始 “长” 在浏览器里:看到 Microsoft Teams 域名也不能直接放心
Barracuda 发现一类新的凭据钓鱼活动:攻击者不再把完整假登录页长期放在恶意网站上,而是借助浏览器生成的 blob URL,在受害者本地会话内组装页面。攻击通常从伪装成 DocuSign 的邮件和日历邀请开始,链接先经过 Microsoft OAuth 端点,再通过精心设计的跳转进入 Microsoft Teams,最终由浏览器载入外部资源并生成钓鱼界面。这里并不是 Teams 本身存在漏洞,真正被滥用的是可信服务、重定向链和用户对熟悉品牌的信任。传统邮件防护常先判断链接指向哪个域名,但 blob 页面在跳转完成后才出现,扫描器事前能够抓取的内容更少。用户若在这个界面提交账号、密码或后续授权,攻击者可能接管邮箱、云文件及与该身份关联的业务服务。企业应把防护重点从 “是不是熟悉域名” 转向完整访问链:检测 OAuth 重定向、Teams 外部资源、日历邀请和 blob URL 组合,限制不必要的外部协作与自动跳转。员工遇到突发的 DocuSign 签署或登录提示,应从已知入口自行打开业务系统,不要沿邮件中的路径操作。安全团队还应启用抗钓鱼认证、条件访问和异常会话检测;若有人已输入凭据,应立即撤销会话、重置密码、检查 MFA 变更及云端文件访问记录。
07
攻击者借 “升级 Passkey” 接管 Microsoft 365:通过 MFA 也可能把会话交出去
微软研究人员观察到一类以 Passkey、MFA 或单点登录设置为借口的 Microsoft 365 钓鱼活动。攻击者先给员工打电话或发短信,冒充 IT 支持,声称认证配置需要处理,再把人引向仿冒登录页;被盗账号还会通过 Microsoft Teams 继续传播诱饵。攻击流程可能采用中间人钓鱼,把用户登录转发到真实服务,同时截获凭据和会话令牌;也可能诱导受害者完成设备代码登录,让攻击者控制的客户端取得访问权。危险之处在于,受害者确实完成了 MFA,却把验证后的可用会话交给了对方。微软看到的后续动作包括异常登录、注册新的认证方式、调用 Microsoft Graph,以及从 SharePoint、OneDrive 和邮件服务下载数据。企业不能把 “已经开了 MFA” 当成终点,应要求员工通过内部已知号码或工单系统核验突发的帮助台请求,禁止使用来电者提供的链接和联系方式。技术侧要限制普通用户随意新增认证方式,对设备代码流、非托管设备登录和新注册因素设置告警或审批,并用条件访问约束高风险会话。发现账号异常时,除了改密码,还要撤销活动会话和刷新令牌,删除攻击者添加的手机号、验证器或一次性密码方式,同时回溯 Graph 查询、Teams 消息及云文件下载范围。
08
WordPress 给插件更新加上自动拦截:供应链安全不能只靠人工发现
WordPress.org已上线自动化安全审查机制,在插件版本进入更新 API 之前,利用多套 AI 模型和 Jetpack Scan 检查代码变化,并根据综合风险评分自动阻断可疑发布。推动这一改动的是一次真实事件:一款约有 2 万活跃安装量的插件被塞入后门提交,但当时版本仍处于强制冷却期,自动审查给出高风险结果,恶意更新没有通过更新 API 送达用户。WordPress 插件团队在收到 Wordfence 告警后 26 分钟内下架了该插件,不过事件也暴露出一个现实问题:仅仅 “发现” 风险还不够,如果是否停止分发仍依赖人工在线响应,夜间、周末或高峰期都可能留下窗口。自 6 月 5 日起,插件和主题版本需经过六小时冷却期;现在,超过阈值的发布会在审查完成后自动被拦截,并向提交者说明触发原因。对网站运营方来说,这项机制降低了官方分发链被污染的概率,但不能替代自身治理。企业仍应盘点高权限插件,减少长期无人维护的组件,验证更新来源并保留回滚能力。对关键站点可设置分阶段更新,先在隔离环境观察文件变化、外联和管理员账号行为,再推向生产。若插件维护者账号出现异常登录或发布记录,应立即轮换凭据和提交密钥,检查现有站点是否已出现后门文件,不能因为 “来自官方更新” 就默认可信。
09
假 GTA 6 下载包超过 100GB:文件越大越像真的,也可能只是恶意软件的伪装
网络犯罪分子正利用玩家对 GTA 6 抢先版本、泄露版和非官方试玩版的期待,通过污染搜索结果、游戏论坛、种子站和社交平台散布假下载。一些恶意 ISO 文件超过 100GB,但大部分体积只是用于增强可信感的无用填充。Huntress 分析的样本把多种威胁塞进同一个安装包,包括 NJRAT 和 DCRAT 远控、信息窃取组件,以及能够破坏文件的勒索或擦除功能。受害者挂载镜像并运行所谓安装器后,会看到 “破解失效” 或 “许可证不存在” 等提示,以为只是游戏没装成功,恶意程序却已在后台落地。远控组件可记录按键、截图、访问摄像头和文件,窃取器则会搜集浏览器密码、Cookie、聊天平台令牌及游戏会话数据。这个案例提醒企业和个人:热门软件尚未正式提供可玩版本时,所谓 “提前泄露” 本身就是高风险信号,下载体积、精美图标和安装报错都不能证明真实性。应只从发行商确认的官方渠道获取游戏或工具,关闭办公终端对种子和未知 ISO 的随意执行,并在网关和终端侧拦截新注册下载域名及可疑压缩镜像。若已经运行此类安装包,应立即断网隔离,保留样本开展查杀,重置浏览器保存的账号密码,注销现有会话并检查聊天、游戏平台及邮箱是否出现异常登录。
10
攻击者伪装成域控偷走 AD 密码哈希:没有恶意程序,也可能拿到 “全域钥匙”
企业 Windows 域正在持续面对 DCSync 攻击,攻击者在拿到域管理员权限或目录复制相关权限后,会伪装成合法域控制器,向真实域控发起目录复制请求。由于这套机制本来就用于多台域控同步账号信息,服务器可能把 NTLM 密码哈希等凭据材料返回给攻击者,而攻击者无需直接在域控上注入恶意程序,也不必从 LSASS 进程中抓取密码。获得哈希后,对方可以离线破解、执行哈希传递攻击;如果拿到 KRBTGT 账号哈希,还可能伪造 Golden Ticket,长期冒充高权限身份访问内部系统,这个风险影响所有使用 Active Directory、且复制权限可能被错误分配或高权限账号已失陷的组织,防守重点不能只盯着域控是否出现陌生进程,更要识别谁在发起目录复制。企业应清点拥有 “Replicating Directory Changes” 等相关权限的账号,删除非必要授权,对域管理员采用独立管理终端和分层账号。监控侧要告警来自非授权域控的 DRSUAPI 复制请求,并关联异常登录、权限变更和票据行为。若确认 KRBTGT 材料已经泄露,处置不能停在普通账号改密,应按微软域恢复流程两次重置 KRBTGT,并在两次操作间保留适当复制与票据失效时间,同时排查持久化账号、委派配置和横向移动痕迹。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEESy mantec白帽汇安全研究院 安全帮 卡巴斯基 安全内参 安全学习那些事 安全圈 黑客新闻 蚁景网安实验室 IT之家IT资讯 黑客新闻国外 天际友盟
本文版权归原作者所有,如有侵权请联系我们及时删除
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:汇能云安全 《WordPress 给插件更新加上自动拦截:供应链安全不能只靠人工发现》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论