安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20261010 06:00:00)
1.
简报图片
1、 虚假AI广告门户窃取账号凭据和MFA码
安全研究人员披露,一套人工运营的钓鱼平台伪装成ChatGPT、Gemini、Claude、Perplexity、Meta Muse和Manus等AI产品的广告管理或企业接入门户,重点针对广告代理商员工、媒体买手和管理广告账户的人员。攻击页面使用仿真浏览器窗口显示伪造Microsoft或Google登录流程,窃取账号密码、设备信息和多因素认证验证码,并由后台操作者根据受害者输入实时控制下一步页面。研究人员认为攻击目的可能与接管高价值广告账户有关,但未公布统一受害规模。
2.
简报图片
2、 UAC-0277借百余失陷网站传播LunexStealer
安全研究人员披露,UAC-0277攻击活动利用超过100个遭入侵网站注入恶意JavaScript,并伪装成Cloudflare人机验证页面实施ClickFix社会工程攻击。受害者按照页面提示操作后会执行后续安装链,最终部署LunexStealer或Psychedelic Stealer等信息窃取程序。部分Lunex样本还会利用存在CVE-2023-20598漏洞的AMD签名驱动干扰安全软件,或通过DLL侧加载运行组件。恶意程序主要窃取浏览器凭据、令牌和加密货币钱包数据,公开信息尚未披露具体受害机构和整体感染数量。
3.
简报图片
3、 Atlassian漏洞可未认证读取服务器文件
Atlassian披露严重漏洞CVE-2026-21589,CVSS评分9.3,影响Bitbucket、Confluence、Jira Software、Jira Service Management、Bamboo、Crowd、Crucible和Fisheye等多款Data Center产品。未经认证的远程攻击者在知道目标文件准确路径和名称的情况下,可读取Web应用根目录中的任意已知文件,但无法通过该漏洞枚举目录。Atlassian已为受影响产品发布修复版本,并表示云端产品已完成处置,目前没有发现该漏洞遭实际利用的证据。
4.
简报图片
4、 Exchange漏洞可读取其他用户邮箱
MicrosoftExchange
Microsoft披露Exchange Server高危漏洞CVE-2026-96940,CVSS评分8.8。已认证攻击者可在特定条件下利用授权控制缺陷提升权限,并在同一组织内未经授权访问其他用户邮箱,读取邮件正文和附件,但不能跨租户访问。漏洞影响Exchange Server Subscription Edition以及Exchange Server 2016和2019的部分版本。Microsoft已为本地部署环境发布带外安全更新,并在Exchange Online部署服务端修复。官方目前未发现该漏洞已被实际利用,但将其评估为“更可能被利用”。
5.
简报图片
5、 LibreOffice与OpenOffice漏洞可执行代码
安全研究人员披露,LibreOffice和Apache OpenOffice存在可通过恶意电子表格触发的代码执行漏洞。LibreOffice漏洞CVE-2026-63277可在启用Java的环境中利用外部数据库驱动加载机制,使恶意文档在未触发常规宏警告的情况下加载远程JAR并执行Java代码,相关问题已在26.2.5和26.8.0中修复。OpenOffice对应漏洞CVE-2026-59265影响4.1.16及更早版本,官方计划在4.1.17中修复。现有公开信息仅披露概念验证,未发现真实攻击利用。
6.
简报图片
6、 LMCache严重漏洞可未认证远程执行代码
安全研究人员披露,AI推理缓存项目LMCache存在严重漏洞CVE-2026-105192,CVSS评分9.8。问题位于多进程和分布式ZMQ传输机制,当相关服务端口可被网络访问时,未经认证的攻击者可向服务发送恶意序列化数据,并在LMCache服务器上执行任意代码。漏洞影响0.3.9至0.5.5以及部分0.5.6候选和开发版本,官方容器中的相关服务通常以Root权限运行,因此成功利用可能获得高权限代码执行。研究公开时尚未提供正式修复版本,也未披露已遭在野利用。