安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260927 06:00:00)
1.
简报图片
1、 ShinyHunters重启针对Oracle大规模攻击
安全研究团队披露,UNC6240(ShinyHunters)发起新一轮大规模利用攻击,针对OraclePeopleSoft产品,使用CVE-2026-35273高危远程代码执行漏洞。该团伙借助URL编码手段构造请求路径,实现绕过部分WAF防护规则。本次攻击扩大目标行业范围,攻击者入侵多台服务器并部署WebShell。该漏洞此前曾被作为零日漏洞使用,Oracle已发布安全补丁,安全人员提醒企业尽快完成补丁更新,仅依靠WAF规则不足以完全抵御该攻击。
2.
简报图片
2、 文档占位域名投放ClickFix钓鱼诱饵
研究团队发现广泛用于开发文档示例的third-party[.]com域名自2026年6月起分发ClickFix攻击诱饵。该域名未被IANA预留,被攻击者接管后实施差异化内容投放:针对Windows访问者展示伪造Cloudflare验证页面,向剪贴板植入PowerShell指令诱导用户执行,拉取远程恶意脚本;macOS与Linux用户仅返回无害欺骗页面。该域名被引用在超1700个代码仓库中,普通扫描器难以识别恶意行为,研究人员已向域名注册商报送情况,并建议开发者仅使用IANA预留域名作为示例占位地址。
3.
简报图片
3、 Elementor插件漏洞影响200万站点
插件漏洞
安全厂商Patchstack披露WordPress的Elementor插件存在跨站请求伪造漏洞,受影响版本为4.3.0、4.3.1,约200万个网站面临风险。该漏洞源于EditorEvents模块缺陷,可绕过RESTAPI的nonce校验。攻击者构造恶意链接,诱导已登录管理员点击,即可新建管理员账号接管网站。漏洞暂无CVE编号,厂商已推出4.3.2版本修复该问题,相关企业应尽快升级插件版本消除安全隐患,目前暂未观测到野外利用活动。
4.
简报图片
4、 Cloudflare修复跨租户数据泄露漏洞
安全研究人员通过漏洞赏金计划向Cloudflare上报Containers与Sandboxes存在跨租户数据泄露缺陷。受dm-thin存储模块skip_block_zeroing配置影响,拥有Workers Paid账号的用户可读取同主机其他租户遗留磁盘残余数据,包括目录结构、数据库碎片等,但无法指定攻击目标。Cloudflare移除该配置项,清理旧容器磁盘与镜像缓存完成修复,无需客户改动配置。平台核查磁盘IO遥测数据,暂未发现恶意利用痕迹,该漏洞由研究人员开展授权测试时复现。
5.
简报图片
5、 OxygenOS漏洞链可获取设备Root权限
安全研究人员披露OxygenOS存在两处可链式利用的安全缺陷,无需特殊权限的普通APK即可在OnePlus15设备上实现本地提权拿到Root权限。AtlasService服务缺少调用方校验,可触发音频调试服务造成命令注入;搭配olc2 HAL组件doShell接口,能够执行带全部Linux能力的Shell。该漏洞影响多款OnePlus、OPPO设备。研究人员于2026年4月向厂商提交报告,经过数月协调后公开技术细节,厂商暂未发布完整受影响设备清单及补丁。
6.
简报图片
6、 Kiteworks敦促客户关闭系统防范网络攻击
软件厂商Kiteworks收到联邦情报机构可信情报,预警或将发生针对其系统的网络攻击,建议客户周末执行9小时预防性停机。目前未发现客户系统被入侵证据,该公告属于预防性处置。厂商未披露情报来源及攻击者身份,9.5.1版本已修复全部已知漏洞,建议用户更新。Zivver、ownCloud等旗下子公司产品不受本次威胁影响。厂商已向全部客户发送邮件告知停机时间。报道提及,Clop团伙曾在2020-2021年利用该产品零日漏洞实施数据窃取勒索攻击。