当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月28日

网络安全日报 2026年09月28日

发表于:2026-09-28 09:20 作者: 蚁景网安实验室 阅读数(57人)

1、RoundcubeWebmail高危漏洞已遭在野利用,可注入恶意代码

https://www.bleepingcomputer.com/news/security/critical-roundcube-flaw-now-actively-exploited-in-code-injection-attacks/

加拿大网络安全中心警告,Roundcube Webmail 的高危漏洞正在遭到真实攻击。漏洞此前已于5月修复,但仍有大量未更新实例暴露在互联网上。成功利用后,攻击者能够针对Webmail环境实施代码注入等攻击。这里已经不是单纯的PoC风险,而是官方安全机构确认的在野利用活动,仍运行旧版本Roundcube的邮件服务器应优先检查和升级。

2、CISA发出警告TeamCity关键漏洞被勒索软件团伙利用

https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/

CISA确认,勒索软件攻击者正在利用一枚影响 JetBrains TeamCity 的关键漏洞。该问题早在7月已经获得修复,但攻击者目前正在寻找尚未升级的CI/CD服务器。TeamCity通常能够访问源代码、构建凭据、软件制品以及部署密钥,因此一旦CI/CD服务器被攻陷,风险可能进一步演变成软件供应链攻击。CISA已确认真实利用,并非攻击者单方面声称。

3、Bitget遭3.516亿美元加密货币盗窃,初步迹象指向朝鲜黑客

https://www.bleepingcomputer.com/news/security/hackers-steal-3516-million-in-bitget-crypto-exchange-hack

加密货币交易所 Bitget 9月25日确认发生重大安全事件,攻击者从部分热钱包和温钱包转走约 3.516亿美元资产,涉及ETH、XRP、BNB、AVAX、USDT、USDC等多种资产。Bitget表示攻击者攻陷了钱包基础设施中的关键后端系统,伪造交易信息并触发授权签名流程;冷钱包和绝大多数平台资产未受影响。公司根据IP行为和链上分析认为攻击方式与已知朝鲜黑客组织高度一致,但朝鲜归因目前属于Bitget的初步判断,并非已经由执法机构最终确认。Bitget称约4.64亿美元的用户保护基金足以覆盖损失。

4、Cloudflare容器隔离漏洞曝光:可读到其他租户遗留的磁盘数据

https://thehackernews.com/search/label/Cloud%20security

Cloudflare 修复一枚影响Containers服务的多租户隔离漏洞。研究人员发现,付费客户创建的容器在特定情况下能够读取同一物理服务器上其他客户旧容器释放后遗留的磁盘数据。攻击者无法指定具体受害者,而且涉及的是已释放磁盘空间而非正在运行的工作负载,但问题也影响建立在Containers之上的Cloudflare Sandboxes——该服务恰好被用于隔离包括AI Agent生成的不可信代码。Cloudflare称问题已经全局修复,客户无需自行采取措施。

5、MacSync恶意软件利用公开iCloud日历下发Payload

https://www.bleepingcomputer.com/news/security/macsync-malware-uses-public-icloud-calendars-to-deliver-new-payloads/

针对macOS的新版本 MacSync 恶意软件开始把公开的 Apple iCloud Calendar事件作为Payload交付渠道。相比传统攻击服务器,这种方法把攻击通信隐藏在正常云服务流量中,使网络侧封禁和识别更加困难。研究人员观察到新版本会利用公开日历事件传递新的原生macOS Payload。该事件再次体现攻击者越来越倾向于把合法云服务变成恶意基础设施,而不是维护容易被封禁的独立服务器。

6、Lunex Stealer曝光:滥用AMD驱动关闭EDR

https://thehackernews.com/2026/09/lunex-stealer-abuses-amd-driver-to.html

Ontinue披露更完整的 Lunex Malware-as-a-Service 攻击链。攻击者首先攻陷正常网站并植入假Cloudflare CAPTCHA,通过ClickFix诱导用户运行恶意安装程序,随后部署LunexLoader和Lunex Stealer。其突出特点是采用 BYOVD(自带易受攻击驱动) 技术,滥用AMD驱动尝试干扰安全监控。恶意程序可从7种Chromium浏览器窃取凭据、提取加密货币钱包数据,并通过PowerShell Native Messaging Host建立持久化远程文件访问。研究人员认为此前披露的Psychedelic Stealer实际上属于更大的Lunex MaaS生态。

7、SharePoint代码执行漏洞确认遭在野利用

https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html

美国 Cybersecurity and Infrastructure Security Agency 将 CVE-2026-65660 加入KEV已知利用漏洞目录。该漏洞影响Microsoft SharePoint Server,CVSS 8.8。微软最初把问题描述为Spoofing漏洞,之后更新公告,确认它实际上可以被拥有相应权限的攻击者用于网络远程代码执行。CISA加入KEV意味着已有可信证据证明攻击者正在真实利用该漏洞,因此自建SharePoint环境需要优先修补。

8、MikroTik RouterOS漏洞无认证客户端可发送远程exec请求

https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html

另一枚同时进入KEV的是 CVE-2026-67279,影响 MikroTik RouterOS,CVSS 6.9。问题属于行为工作流执行不当,未经认证的客户端在特定条件下可以建立Session Channel并发送exec请求。虽然评分不像传统9.8/10.0漏洞那么高,但CISA已经确认存在真实在野利用证据,因此其实际修补优先级明显高于很多评分更高但尚无攻击活动的漏洞。

9、Citrix NetScaler突发两枚RCE零日漏洞:已遭真实攻击

https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days

9月27日,多家安全机构紧急预警 Citrix NetScaler ADC和NetScaler Gateway存在两枚此前未知、尚未修补的远程代码执行零日漏洞。watchTowr称两枚漏洞都是RCE,并且是在真实事件取证过程中发现,说明攻击者已经先于防守方掌握利用方式。荷兰NCSC流出的预警信息称,其中一枚漏洞可以把Shellcode直接写入内存,多家全球客户环境已经发现利用迹象。Citrix预计随后发布补丁。需要注意的是,截至预警最初发布时,Citrix尚未正式公布CVE、受影响版本和IoC,因此目前最可靠的结论是:两枚NetScaler RCE零日存在可信的在野利用证据,但完整技术细节仍待厂商正式公告。

10、工业时序数据库TDengine曝预认证漏洞

https://www.securityweek.com/in-other-news-clop-leak-site-takeover-docker-botnet-hunts-ai-keys-water-utility-exposure

工业物联网和能源场景常用的时序数据库 TDengine 被披露存在 CVE-2026-42542。漏洞发生在身份认证之前的RPC消息解析过程中,由整数下溢进一步引发堆缓冲区溢出。研究人员验证的直接结果是:无需账号,一个特制网络数据包即可导致数据库服务崩溃。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课