当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月13日

网络安全日报 2026年08月13日

发表于:2026-08-13 09:19 作者: 蚁景网安实验室 阅读数(105人)

1、Windows AFD.sys 0Day漏洞遭Lazarus组织积极利用

https://www.freebuf.com/articles/system/494523.html

Lazarus 组织被发现正在利用一个 Windows 内核 0Day 漏洞,以部署其臭名昭著的 FudModule rootkit 的升级版本。该结论来自 Check Point Research 的最新研究。该漏洞现已编号为 CVE-2026-68820,位于 AFD.sys 中。AFD.sys 是 Windows 内核深处的辅助功能驱动程序(Ancillary Function Driver),负责管理网络套接字。微软已在 8 月 11 日发布的 8 月 Patch Tuesday(补丁星期二)更新中修复了该漏洞,距 Check Point 负责任披露仅数日。

2、CopyEscape Docker漏洞允许覆盖宿主机文件并获得Root权限

https://cybersecuritynews.com/copyescape-docker-vulnerability/

CopyEscape(CVE-2026-17106)可逃逸容器、覆盖宿主机文件并获Root权限,影响docker cp/sbx cp,应及时升级

3、LiteLLM供应链攻击或波及2,500 家企业与 43.4万CI/CD流水线

https://cybersecuritynews.com/litellm-supply-chain-attack/

LiteLLM遭供应链攻击,恶意包发布仅40分钟,或暴露2500家组织及43.4万CI/CD流水线。攻击窃取云与AI凭据,应即刻轮换敏感凭据、固定依赖版本。

4、DeadLock勒索软件利用区块链构建勒索基础设施

https://www.microsoft.com/en-us/security/blog/2026/08/10/deadlock-ransomware-breaking-down-a-rust-based-encryptor-with-decentralized-recovery-infrastructure/

微软披露,DeadLock勒索软件正利用Polygon智能合约和去中心化通信技术增强勒索基础设施的抗封锁能力。该组织采用双重勒索模式,通过Curve25519与XChaCha20加密文件,并利用Session与受害者通信。其HTML勒索页面可直接与Polygon智能合约交互,动态获取并轮换代理服务器地址,同时将数据泄露博客内容托管于Polygon区块链,使攻击者无需传统后端服务器即可维持谈判和泄密业务。DeadLock还会删除卷影副本、清理日志并使用AnyDesk远程控制主机。微软认为,该架构显著增加了执法和安全机构摧毁勒索基础设施的难度。

5、USB自动安装机制可致SYSTEM提权

https://plugandpwn.com/

安全研究人员披露“Plug And Pwn”攻击技术,可滥用Windows即插即用(PnP)自动安装机制,在完全更新的Windows 11系统上实现SYSTEM权限代码执行。攻击者通过模拟Sierra Wireless和Sony FeliCa等USB设备,诱使系统自动获取并运行合法签名厂商组件,再结合DNS重定向、路径遍历和DLL植入完成提权。此外,在启用PnP或底层USB重定向的RDP环境中,攻击者无需物理USB设备,也可伪造Intel RealSense设备并利用DLL搜索顺序劫持获得SYSTEM权限。研究人员指出,该攻击结合了Windows合法特权安装流程与第三方驱动组件缺陷。

6、恶意SIM卡可接管蜂窝IoT设备

https://www.usenix.org/system/files/woot26-lisowski.pdf

伯明翰大学与Fuzzware研究人员披露,恶意SIM卡可滥用蜂窝标准中的“RUN AT”主动命令,直接要求调制解调器执行AT指令,进而攻击电动汽车充电桩、工业路由器及车载通信设备。研究团队测试26款手机及蜂窝模块,发现9款启用了该功能,并成功在一款商用充电桩上实现代码执行。攻击者还可强制部分手机降级至2G、关闭设备或读取模块文件。相关接口被追踪为CVE-2026-57550,目前尚未发现真实攻击案例。研究人员建议厂商默认禁用或强化RUN AT接口,并及时更新受影响模块固件。

7、恶意MCP服务器可拆分指令,诱导AI Agent 外泄机密

https://thehackernews.com/2026/08/malicious-mcp-servers-can-split.html

GhostSplice攻击利用MCP服务器将恶意指令拆分为无害碎片,诱导AI编程助手窃取SSH密钥、源码等数据,拆分后遵从率从42%升至82%,防御需将服务器输出视为数据。

8、Adobe发布补丁修复ColdFusion等产品多个严重漏洞

https://thehackernews.com/2026/08/adobe-patches-three-cvss-100-coldfusion.html

Adobe发布安全更新,修复ColdFusion等产品多个严重漏洞,含CVSS 10.0漏洞,可致任意代码执行与权限提升,建议72小时内更新。

9、ShieldBreak:新的Windows 0Day漏洞绕过RoguePlanet补丁

https://www.freebuf.com/articles/system/494614.html

安全研究员 Chaotic Eclipse(又名 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse)发布了 ShieldBreak 的 PoC。这是微软 Defender 的一个 0Day 漏洞,绕过了 CVE-2026-50656(RoguePlanet)的补丁。RoguePlanet 是一个竞态条件漏洞,可允许攻击者获得 SYSTEM 级 Shell。成功利用该漏洞,可在受影响的 Windows 系统上实现任意代码执行和其他未授权操作。

10、1300个 npm 包遭供应链投毒,月下载量达 20 亿次

https://www.anquanke.com/post/id/315949

ChainDrop 恶意软件感染超 1300 个 npm 包,月下载量达 20 亿次,窃取开发者 npm/GitHub/云凭证并自我传播。同期 Open VSX 发现 77 个伪装成合法工具的恶意扩展。软件供应链正在经历最严重的信任危机。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课