当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月09日

网络安全日报 2026年09月09日

发表于:2026-09-09 09:29 作者: 蚁景网安实验室 阅读数(92人)

1、微软9月补丁修复974个漏洞,包括两个已遭利用的零日漏洞

https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/

微软发布9月安全更新,修复创纪录的974个漏洞,其中包括两个已被攻击者利用的权限提升漏洞,以及20个存在潜在蠕虫传播风险的漏洞。企业应优先部署涉及域控、终端和办公软件的安全更新。

2、攻击者利用被篡改的ScreenConnect客户端传播恶意软件

https://www.securityweek.com/modified-screenconnect-clients-used-in-worm-like-campaign/

攻击者通过被植入后门的ScreenConnect实例,向新连接的客户端传输并执行恶意载荷,形成类似蠕虫的传播活动。使用该远程管理工具的组织应核验安装包来源、检查客户端完整性并限制管理端口暴露。

3、恶意提示词可劫持AI代理并诱导其执行危险操作

https://www.securityweek.com/the-hidden-instructions-that-can-hijack-ai-agents/

研究人员警告,隐藏在文档、元数据、邮件、图像和源代码中的恶意指令,可能操纵具备自主执行能力的AI代理。企业在部署AI代理时,应对外部内容进行隔离,限制工具权限,并对高风险操作增加人工确认。

4、SAP修复可远程执行任意命令的关键漏洞

https://www.securityweek.com/sap-patches-critical-extended-passport-processing-vulnerability/

SAP修复影响SAP内核代码的关键漏洞。未经身份验证的远程攻击者可能利用该问题执行任意命令、获取敏感信息并篡改数据,使用相关SAP内核版本的企业应尽快完成升级。

5、F5 BIG-IP APM遭新型Linux Rootkit攻击

https://www.bleepingcomputer.com/news/security/hackers-breach-f5-big-ip-apm-devices-to-deploy-linux-rootkit

Sophos披露针对 F5 BIG-IP APM 的新型Linux Rootkit攻击。恶意程序不会简单把WebShell写到硬盘,而是在Apache运行过程中直接修改内存里的PHP代码,把后门“藏”进合法页面,因此磁盘上的文件看起来仍然正常。研究人员认为该恶意程序可能是在攻击者利用此前的CVE-2025-53521后部署的第二阶段载荷。Shadowserver近期仍追踪到约795台相关F5设备暴露公网。

6、越南关联航空系统暴露2.2亿条旅客记录,包括护照和航班信息

https://www.bleepingcomputer.com/news/security/220-million-traveler-records-exposed-in-vietnam-linked-apis-leak/

研究人员发现一个疑似与越南机构有关的 APIS航空旅客信息数据库 曾可通过错误配置访问,其中包含约 2.207亿条乘客和机组人员记录。泄露信息包括姓名、出生日期、国籍、护照号码、证件有效期、航班、座位、机场以及行李信息,时间跨度从2017年至2026年。需要注意的是,2.2亿代表的是“旅行记录数量”,并不意味着有2.2亿名不同的人受到影响。研究人员表示,目前无法确认是否曾有恶意攻击者下载这些数据。

7、DoppelCart曝光:11.9万个假购物网站专门窃取银行卡信息

https://www.bleepingcomputer.com/news/security/doppelcart-fraud-network-uses-119-000-fake-shops-to-steal-credit-cards

安全研究人员发现一个名为 DoppelCart 的大型网络诈骗基础设施,共涉及超过 11.9万个假电商域名,其中超过10.5万个目前仍处于活动状态。这些网站会完整复制真实品牌的商品图片、介绍和Logo,再用最高65%的折扣吸引消费者付款。结账时,它们会实时窃取银行卡号、有效期、安全码、姓名、地址,甚至银行发送的一次性验证码。研究人员称这是目前公开记录中规模最大的假购物网站集群之一。

8、柏林州政府遭Rhysida勒索软件攻击,近6TB数据泄露

http://cn-sec.com/archives/5422942.html

柏林州政府遭Rhysida勒索软件攻击,近6TB数据被泄露,约144万个文件。泄露数据包含国家机密、CBRN(化学、生物、放射性及核威胁)计划、政府人事档案、纪律处分程序及供水系统漏洞分析等敏感信息。官方拒绝支付30比特币赎金后,Rhysida将数据公开泄露。攻击最早可追溯至8月7日,黑客通过虚假Cloudflare验证码实施入侵。事件已从数据勒索升级为国家安全隐患。

9、比特币侧链Liquid Network遭攻击,约4000枚比特币被盗

https://wwwhk.aastocks.com/tc/stocks/news/aafn-con/NOW.1543192/latest-news/AAFN

多家加密货币交易所使用的比特币侧链Liquid Network于9月6日遭黑客攻击,Liquid Federation钱包中约4000枚比特币(约合3.2亿美元)被盗。攻击者自称白帽黑客。Liquid Network已暂停所有新交易。9月8日,攻击者在漏洞修复后归还了3400枚比特币。

10、韩国HYBE旗下Weverse平台42万用户信息遭泄露

https://cb.yna.co.kr/gate/big5/m-cn.yna.co.kr/view/ACK20260907001200881

经纪公司HYBE旗下粉丝社区平台Weverse于9月6日发布公告,确认42.2584万个用户账号的个人信息遭泄露。公司接到关于平台服务安全漏洞的外部举报后检查确认了此次泄露。泄露信息主要为平台内部识别码,同时支付手段、支付网关平台名称、交易金额等交易相关信息也遭外泄。公司表示已依法通知受害用户,并将对外部API进行全面调查。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课