安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20261007 06:00:00)
1.
简报图片
1、 Cling僵尸网络利用Realtek旧漏洞传播
RealtekSDK
安全研究人员披露,针对Realtek Jungle SDK漏洞CVE-2021-35394的利用尝试自2026年9月初明显增加,其中部分活动用于投放名为Cling的Linux恶意软件。该漏洞CVSS评分9.8,影响使用Realtek SDK的多类路由器、DVR等嵌入式设备。Cling具备传播、代理、隧道和拒绝服务等功能,并在样本中包含针对多款网络设备漏洞的利用逻辑。研究人员观察到相关攻击主要面向互联网暴露设备,但公开信息尚未确认整体成功感染规模。
2.
简报图片
2、 Sharp打印机漏洞CVE-2024-58388遭利用
安全研究人员披露,Sharp及部分Toshiba Tec重新贴牌的多功能打印机存在路径遍历和本地文件包含漏洞CVE-2024-58388。未经认证的远程攻击者可操纵设备Web接口中的文件路径参数,读取预期目录之外的系统文件,可能涉及系统配置、密码相关信息及包含凭据的转储文件。公开CVE记录显示,Shadowserver最早于2024年7月30日观察到该漏洞的利用迹象,漏洞于2026年10月1日正式进入CVE公开记录,CVSS v4.0评分为8.7。
3.
简报图片
3、 Dell CSM漏洞可获取存储环境管理员权限
DellCSM
Dell披露Container Storage Modules(CSM)存在多项严重安全漏洞,其中部分问题可使未经认证的攻击者获取存储管理凭据或取得高权限控制。相关缺陷影响CSM在Kubernetes环境中与后端存储阵列交互的认证、代理和权限管理组件,成功利用可能导致敏感凭据泄露、权限提升及管理操作被接管。Dell将该批问题整体评为Critical,并发布DSA-2026-448安全更新。官方公告显示,受影响版本应迁移至1.18.0或更高版本,目前没有公开在野利用信息。
4.
简报图片
4、 Vicksburg勒索攻击导致市政系统停机
美国密西西比州Vicksburg市政府披露,市政计算机系统遭遇勒索软件攻击,部分内部系统因此临时关闭。市政府表示,警察、消防、公共事业和紧急服务等关键服务仍保持运行,但部分行政和公用事业柜台业务出现延迟。事件发生后,市政府与联邦调查局、国土安全部门、州级机构及外部安全专家共同开展恢复和调查。目前仍在确认攻击者是否访问或获取个人及机密数据,尚未公布所涉勒索软件家族、攻击组织、赎金金额或初始入侵方式。
5.
简报图片
5、 丹麦技术大学遭入侵或泄露20万人数据
丹麦技术大学(DTU)披露,其身份和访问管理系统DTUBasen遭到网络攻击,攻击者先控制部分DTU用户资料,再利用这些账户访问系统并下载大量可追溯至2003年的数据。DTUBasen约包含4万名当前用户和16万名前用户,因此潜在影响人数最高约20万。可能涉及的信息因用户状态而异,包括丹麦个人身份号码、姓名、住址、工作邮箱、职位、办公室信息及部分紧急联系人资料。DTU表示目前无法精确确定攻击者下载了哪些数据或具体影响人数,并已向丹麦数据保护机构及有关部门报告。
6.
简报图片
6、 Frontline Education遭漏洞入侵员工数据泄露
FrontlineEducation
Frontline Education向多个美国学区发出数据泄露通知,称攻击者利用其环境中第三方软件的漏洞获得未经授权访问。公司于2026年8月14日发现事件,并确认部分客户环境中的学校员工信息受到影响。公开通知显示,受影响数据可能包括社会安全号码、电子邮件地址和家庭住址,个别学区通知称所有员工均受影响,但Frontline尚未公布涉及学区总数和总体受影响人数。公司也未公开被利用的第三方产品名称、漏洞编号、首次入侵时间及攻击者身份。