当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月04日

网络安全日报 2026年09月04日

发表于:2026-09-04 09:10 作者: 蚁景网安实验室 阅读数(73人)

1、思科Nexus9000曝高危漏洞无需认证即可远程获得Root权限

https://thehackernews.com/2026/09/critical-cisco-nexus-9000-flaw-lets.html

Cisco修复了影响多款 Silicon One 架构 Nexus 9000交换机的高危漏洞 CVE-2026-20212,CVSS评分9.8。攻击者只要能够访问设备特定网络端口,就可能无需登录直接向服务发送恶意数据,并最终以root权限执行代码。利用失败还可能导致交换机关键进程崩溃并重启设备。Cisco截至9月2日尚未发现该漏洞被真实攻击利用。

2、Coder软件供应链遭入侵,恶意Terraform模块专偷云和AI密钥

https://www.bleepingcomputer.com/news/security/coders-registry-infrastructure-compromised-to-push-malicious-modules/

攻击者入侵了Coder背后的Cloudflare基础设施,并向官方模块注册中心加入了恶意服务器。8月31日的一段时间内,部分用户下载到的Terraform模块实际上包含信息窃取代码。攻击者重点寻找云平台密钥、AI工具API Key、CI/CD凭据、SSH密钥、OIDC令牌、数据库密码以及终端历史记录。因为恶意内容是通过看似正常的官方模块分发路径送达,这属于非常典型的软件供应链攻击。

3、HPE ArubaOS-CX曝严重RCE漏洞,远程攻击者无需登录

https://www.bleepingcomputer.com/news/security/hpe-patches-critical-arubaos-cx-remote-code-execution-flaw/amp

HPE发布更新修复 ArubaOS-CX 中的 CVE-2026-73749。该漏洞属于严重内存处理问题,未经认证的远程攻击者可以向受影响服务发送特制数据,并可能以高权限执行代码。ArubaOS-CX广泛运行在企业园区和数据中心交换机上,因此这类漏洞一旦被武器化,可能直接影响企业核心网络设备。

4、黑客假冒IT人员,通过Microsoft Teams接管企业电脑

https://www.microsoft.com/en-us/security/blog/2026/09/02/impersonating-it-support-threat-actors-turn-remote-session-into-enterprise-wide-access

Microsoft披露一场正在进行的人工操作攻击。攻击者通过Teams外部账号冒充公司IT或帮助台人员,诱骗员工开启远程协助。取得控制权后,攻击者利用PowerShell下载恶意安装包,再部署Node.js恶意程序,并进一步扫描Active Directory、截图、横向移动,甚至尝试接近域控制器。这里不是Teams本身存在漏洞,而是攻击者利用了用户对“公司IT人员”的信任。

5、攻击者使用用“隐形字符”绕过邮件安全检测

https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/

微软最新研究发现,原本经常出现在AI提示词攻击中的“ASCII/Unicode隐藏字符”技术,现在已经被攻击者用于钓鱼邮件。攻击者把人眼看起来正常的文字拆进不可见Unicode字符中,让邮件过滤器难以正确识别恶意关键词或网址。对用户来说,邮件内容可能完全正常,但机器检测系统看到的却是另一种结构,说明AI时代的提示词混淆技术正在反向进入传统钓鱼攻击。

6、Pegasus再次曝光:塞尔维亚学生运动成员iPhone遭零点击感染

https://thehackernews.com/2026/09/pegasus-zero-click-spyware-exploit.html

Citizen Lab与SHARE Foundation确认,一名塞尔维亚学生运动成员的iPhone曾遭NSO Group Pegasus间谍软件感染。攻击使用的是iMessage零点击漏洞,受害者不需要打开链接、不需要安装文件,设备就可能被入侵。研究人员发现2025年12月至2026年1月期间存在高置信度感染痕迹。相关漏洞路径后来已被Apple更新修复。

7、攻击者利用Meta广告传播安卓木马,可近乎完全控制手机

https://thehackernews.com/2026/09/meta-ads-push-streamrat-android-trojan.html

安全研究人员发现,攻击者利用Meta广告推广假的电视流媒体App,向西班牙语用户传播新型Android木马 StreamRat。广告预计至少触达约57万个欧盟账号。用户安装恶意APK并授权后,攻击者可以获得非常广泛的手机控制能力。不过这并不是“看到广告就会感染”,受害者仍需要下载应用并授予多项敏感权限。

8、GitSpawn缺陷威胁多款AI编码工具安全

https://www.manifold.security/blog/ai-coding-agents-git-hijack

安全研究人员披露GitSpawn的缺陷类别,7款命令行AI编码代理中共计8处安全问题。AI编码代理启动后台执行git status、git diff收集项目上下文,未过滤仓库本地.git/config配置;攻击者利用core.fsmonitor等Git配置项,在保留完整.git目录的压缩包、U盘等载体投毒,可在沙箱外以当前用户权限无提示执行任意代码,窃取密钥与本地文件,普通git克隆不受该风险影响。Goose、Codex、Cursor 以及 Claude Code一条利用路径已修复,Hermes Agent、Qwen Code、Grok Build、Claude Code另一利用路径尚未修复,暂无公开野外利用。建议接收外部本地仓库前核查Git配置,全局禁用fsmonitor参数,工具调用Git时强制关闭该配置项。

9、SonicWall修复两个在野利用零日漏洞

https://securityaffairs.com/198303/security/sonicwall-patches-two-new-actively-exploited-zero-days-in-sma-1000-vpns.html

SonicWall发布安全更新,修复SMA 1000 VPN设备上两个已被在野利用的漏洞。CVE-2026-83548(CVSS 10.0)是 Appliance Work Place 界面中的预认证 SSRF 漏洞,远程未认证攻击者可借此访问敏感功能并执行未授权操作;CVE-2026-83549(CVSS 7.8)是 Appliance Management Console(AMC)中的认证后操作系统命令注入漏洞,以管理员身份认证的攻击者可在特定条件下执行任意命令实现远程代码执行,SonicWall 调查认为攻击者可能将两者链式组合以完全控制设备。SonicWall 确认两漏洞均在野遭利用但未披露攻击细节,建议客户立即安装热修复并排查入侵迹象,一旦确认失陷需重镜像或重新部署设备、更换全部用户与管理口令并重置基于时间的动态口令(TOTP)。这是一个月内 SMA 产品线第二次遭遇零日攻击,此前 Volexity 曾披露 UTA0533 组织链式利用该系列另外两个漏洞植入 KNUCKLEBALL 恶意脚本。

10、研究员公开FalconFlank本地提权PoC

https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html

研究人员公开代号FalconFlank的零日本地提权PoC,漏洞滥用CrowdStrike Falcon Sensor的Office恶意宏修复机制,可在完全更新的Windows11 25H2、Windows Server2025环境实现提权。研究员提示厂商大概率已新增相关检测,测试需排除防护或混淆利用代码。该研究员近期连续发布多款终端安全产品漏洞PoC,包括卡巴斯基HardBreacher、微软Defender的ShieldBreak(CVE‑2026‑69414),后者至今无官方补丁。该研究员称与微软沟通受阻,选择在补丁窗口期对外披露第三方厂商漏洞,目前CrowdStrike尚未对外发布官方回应。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课