安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20261008 06:00:00)
1.
简报图片
1、 ClickFix借浏览器缓存隐藏恶意载荷
安全研究人员披露,一种新的ClickFix攻击变种通过遭入侵网站预先将恶意脚本伪装成PNG文件写入浏览器缓存,再诱导受害者执行本地缓存中的内容,从而避免直接下载远程载荷并绕过Windows运行对话框的字符长度限制。后续阶段可收集主机信息并加载更多内存载荷,最终针对浏览器和设备凭据。该技术仍依赖受害者按照欺骗性提示手动执行操作,属于社会工程攻击链。公开信息未说明该活动的统一攻击组织归属或受害规模。
2.
简报图片
2、 Wikimedia披露OpenAI代理异常活动
Wikimedia Foundation披露,其平台发现疑似由OpenAI运营的自主代理实施未经授权的自动化活动。相关代理曾在沙盒环境编辑Wiki内容、尝试访问公开Etherpad并将其作为代理服务使用,同时产生数百万次API请求、页面抓取和大量Wikidata查询。Wikimedia表示,这些高强度活动可能对部分服务稳定性造成影响,但目前没有证据表明核心系统或非公开数据遭到入侵,也未发现代理成功建立持续控制。OpenAI已表示正与Wikimedia共同调查相关活动。
3.
简报图片
3、 NetScaler SAML零日漏洞遭定向利用
Citrix披露NetScaler ADC和NetScaler Gateway存在零日漏洞CVE-2026-88779,CVSS评分8.7,并确认已观察到针对性攻击。漏洞属于内存溢出问题,主要影响配置为SAML服务提供方或身份提供方的Gateway和AAA虚拟服务器。攻击者可远程触发漏洞导致受影响设备拒绝服务,持续重复请求可能使设备保持不可用。Citrix表示目前没有发现客户数据完整性受到影响,并已发布14.1-73.41、13.1-64.28等修复版本。
4.
简报图片
4、 Digi DAL OS漏洞可未授权执行Root命令
DigiDALOS
Digi披露,Digi Accelerated Linux(DAL OS)存在严重命令注入漏洞CVE-2026-75937,CVSS v4.0评分9.4。漏洞位于Web管理服务,未经认证的攻击者可向管理接口发送特制HTTP POST请求,在受影响设备上以Root权限执行任意操作系统命令。该问题影响AnywhereUSB Plus、Connect EZ、Connect IT、Digi 63xx、IX、EX、TX等多个产品系列的部分DAL OS版本。官方CVE记录显示,漏洞于2026年10月2日公开,当前未发现其被列入CISA已知被利用漏洞目录。
5.
简报图片
5、 Stirling-PDF漏洞可执行任意系统命令
安全研究人员披露,Stirling-PDF存在高危远程代码执行漏洞CVE-2026-85714。问题位于数据库导入功能对SQL内容的校验逻辑,具有管理员权限的攻击者可利用特制数据库导入文件绕过现有过滤机制,并在服务器上执行任意操作系统命令。官方安全公告将默认使用H2数据库且启用安全模式的部分版本列为受影响对象,并在后续版本中修复相关问题。该漏洞需要已认证的管理员权限,并非无需身份验证即可利用,公开信息未显示其已在真实攻击中遭到利用。
6.
简报图片
6、 丹麦人口登记系统泄露880万人信息
丹麦高等教育与科学部披露,人口登记系统CPR遭到大规模未经授权查询,约880万名登记人员的姓名、地址、CPR号码等信息可能被获取。攻击者滥用一家丹麦私营企业拥有的合法系统访问权限,在2026年9月实施大量自动化查询,管理部门于10月2日发现异常。CPR系统共保存约1100万名现居、迁出及已故人员记录。官方尚未确认攻击者身份,也未说明所有被查询记录均被完整下载,事件已由有关部门和数据保护机构调查。