安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260920 06:00:00)
1.
简报图片
1、 APT36发起RapidRust行动部署多款新型恶意工具
安全研究机构观测到APT36开展代号RapidRust的攻击活动,目标为印度、阿富汗政府及国防机构。该团伙使用4款新工具:RUSTYSHADE为Rust编写的后门,利用私有GitHub仓库作为C2通道并采用AES‑256‑GCM加密通信;RUSTYMOVE借助USB介质向物理隔离网络传播恶意载荷;PSNATCH、BASHNATCH分别为Windows与Linux平台的文件窃取工具。攻击者注册仿冒印度新闻机构的拼写错误域名托管载荷,还实施系统侦察、网络扫描、计划任务持久化、横向移动等操作,攻击集中在工作日特定UTC时段。报告同步公布相关IOC并提供平台检测覆盖能力。
2.
简报图片
2、 研究人员发布TanStack供应链攻击分析报告
安全研究机构发布详细分析报告,披露其约170个私有GitHub仓库遭泄露的完整事件经过。事件的根源可追溯至2026年5月的TanStack npm供应链攻击:威胁组织TeamPCP(又名UNC6780)通过Chained漏洞组合,包括pull_request_target工作流误配置、GitHub Actions缓存投毒以及从Runner进程内存中提取OIDC令牌,在6分钟内发布了42个@tanstack包共84个恶意版本。这些恶意包携带名为“Shai-Hulud”的凭证窃取蠕虫。
3.
简报图片
3、 Brevo遭供应链攻击投放ClickFix恶意脚本
营销服务商Brevo发生供应链安全事件。攻击者窃取源码中硬编码的Cloudflare API密钥,创建恶意Worker在CDN边缘改写响应,注入ClickFix恶意脚本,攻击持续约5.5小时。该事件波及大量嵌入Brevo组件的站点,WordPress站点会尝试上传名为Web Media Optimizer的恶意插件,实现后门驻留。Brevo源站、客户账号数据未被篡改,厂商已撤销密钥、清除恶意配置,建议受影响WordPress管理员排查异常插件并重置密码。
4.
简报图片
4、 Check Point漏洞允许攻击者获取root权限
近日披露编号为CVE‑2026‑91843的高危漏洞,CVSS评分为9.8分,该漏洞为登录流程中的栈溢出缺陷,可使未认证攻击者通过网络在受影响服务器上执行root级别代码,漏洞触发由超长用户名的登录请求引发。该漏洞影响Check Point多款安全管理、日志服务器版本,R82.20也存在风险。厂商已通过LivePatch通道发布修复,开启自动更新的设备已受防护,停止支持版本可提交工单获取补丁,目前暂无公开在野利用及POC,厂商建议管理员完成补丁部署。
5.
简报图片
5、 Docker沙箱漏洞可修改macOS主机文件
Docker披露Docker Sandboxes存在两个安全漏洞,CVE‑2026‑77179为严重级别,仅影响macOS平台0.28.0至0.41.9版本,攻击者可借助符号链接实现沙箱逃逸,读写主机任意文件甚至执行代码CVE‑2026‑79994 为高危漏洞,版本范围0.37.0‑0.41.9,可越域连接主机Unix套接字泄露数据。上述漏洞均已在0.42.0版本完成修复,当前最新版本为0.43.0。暂无在野利用事件记录,未被列入CISA的KEV目录。厂商建议用户尽快升级,无法更新时启用 clone 模式并规避读写挂载。
6.
简报图片
6、 Pixel调制解调器漏洞遭定向在野利用
Google披露CVE‑2026‑58704高危调制解调器提权漏洞存在有限定向在野利用,CVSS评分为8.0。该漏洞由代码逻辑错误引发权限绕过,属于零点击攻击,无需用户交互即可实现邻近条件下权限提升。该漏洞随2026年9月Pixel安全更新完成修复,本次更新合计修复110个安全缺陷。CISA已将该漏洞录入KEV目录,要求联邦机构于9月19日前完成修补,建议普通用户升级至2026‑09‑05及以上补丁级别。