2026年7月第5周网络安全形势周报

2026年7月第5周网络安全形势周报

报告周期: 2026年7月25日 --- 7月31日

发布日期: 2026年7月31日


一、摘要

本周网络安全形势急剧升温,呈现出**"基础设施连环爆雷 + 零日无补丁危机"**的双重特征。Arista VeloCloud SD-WAN编排器曝出CVSS 10.0满分零日漏洞并遭在野利用,CISA破例给出仅3天的修复窗口;VMware vCenter同日披露双9.8级漏洞(认证绕过+RCE),与ESX虚拟机逃逸形成三连击;Fastjson 1.x终版曝出不可修补的零日RCE,影响所有Spring Boot胖JAR部署,目前已在美国金融、医疗等行业遭活跃攻击。ShinyHunters向安永发出最后通牒,印度第二大国有银行Bank of Baroda确认1TB数据外泄。国内方面,IncRansom勒索组织持续攻击中国制造和科技企业,累计受害达874家。


二、头条事件

2.1 Arista VeloCloud Orchestrator CVSS 10.0零日漏洞:SD-WAN控制面全面沦陷

7月27日,Arista披露其VeloCloud Orchestrator(VCO)自托管版本存在一个CVSS 10.0满分漏洞(CVE-2026-16812),本质为操作系统命令注入(CWE-78)。攻击者无需任何凭证即可通过Web界面远程执行任意OS命令,完全控制编排器及所管理的所有SD-WAN边缘设备。

关键细节:

  • 漏洞编号: CVE-2026-16812
  • CVSS评分: 10.0(CVSS 3.1)/ 10.0(CVSS 4.0)
  • 影响范围: VCO 5.2.x(<5.2.3.14)、6.1.x(<6.1.3.4)、6.4.x(<6.4.2.4)、7.0.x(<7.0.0.1)
  • 利用条件: 无需认证,产品默认暴露在网络上,无任何配置可消除暴露风险
  • CISA KEV截止日期: 2026年7月30日(仅3天窗口,近乎紧急)
  • 攻击状态: 已确认在野利用,Arista已公布3个攻击源IP

安全分析: 该漏洞的严重性不仅在于CVSS满分,更在于产品架构层面的默认暴露设计------每个VCO实例本质上就是一个可被远程访问的控制面。攻击者拿下VCO后,可以重新配置或破坏其管理的所有分支机构和数据中心的SD-WAN连接,实现对整张企业广域网的"一键断网"或流量劫持。另外值得注意的是,Arista在公告中称"托管版本已在公告发布前完成修补",暗示漏洞窗口期远早于公开披露时间。

修复建议: 立即升级至5.2.3.14/6.1.3.4/6.4.2.4/7.0.0.1;如无法立即修补,应将VCO Web界面严格限制在可信管理网段内。

2.2 VMware vCenter双9.8级漏洞:认证绕过+远程代码执行

7月29日,Broadcom发布VMSA-2026-0006安全公告,修复VMware虚拟化产品线中3个严重漏洞,其中最值得关注的是vCenter Server的两项9.8分漏洞:

CVE-2026-59309 --- vCenter认证绕过(CVSS 9.8)

  • VMware Directory Service中存在认证绕过漏洞
  • 未经认证的攻击者通过网络访问即可绕过认证获得vCenter管理平面访问权限
  • 无可用临时缓解措施

CVE-2026-59310 --- vCenter目录遍历RCE(CVSS 9.8)

  • vCenter Syslog服务中存在目录遍历漏洞
  • 未经认证的攻击者通过网络访问即可执行任意代码
  • 无可用临时缓解措施

CVE-2026-47876 --- ESX虚拟机逃逸(CVSS 9.3)

  • ESX VMXNET3虚拟网卡驱动中存在越界写入漏洞
  • 虚拟机内具有本地管理员权限的攻击者可突破隔离边界在ESX主机上执行代码

影响产品矩阵:

产品 受影响版本 修复版本
vCenter 8.0 < 8.0 U3k 8.0 U3k
VCF/vSphere Foundation 9.1 < 9.1.0.0300 9.1.0.0300
VCF/vSphere Foundation 9.0 < 9.0.2.0100 9.0.2.0100
ESX 8.0/9.0/9.1 多个版本 见公告矩阵

安全分析: vCenter是整个vSphere虚拟化环境的"指挥中枢",同时出现认证绕过和RCE两个无需凭证的远程利用路径,意味着任何能在网络上访问vCenter的攻击者都可能完全接管虚拟化基础设施。更值得警惕的是与ESX虚拟机逃逸漏洞的组合利用------攻击者可先通过vCenter漏洞获得管理平面控制权,再利用VM逃逸漏洞从一台被控虚拟机突破至物理主机,构成完整的"管理面→虚拟化层→物理层"攻击链。尽管Broadcom和Rapid7目前均未发现野外利用或公开PoC,但vCenter历史上已10次进入CISA KEV目录,攻击者的关注度极高。

2.3 Fastjson 1.x 终版零日RCE:无补丁可打的安全债

7月21日披露、本周持续发酵的CVE-2026-16723可能是2026年最具"技术债"色彩的漏洞事件。该漏洞影响阿里巴巴Fastjson 1.x库的最终版本1.2.83及此前版本(1.2.68+),CVSS 9.0,且永远不会有官方补丁------因为1.x分支已于2022年终止维护。

核心特征:

  • 无需AutoType启用:不同于Fastjson历史上所有AutoType系列漏洞,该漏洞利用@JSONType注解作为"伪信任信号"
  • 无需类路径Gadget:不需要目标应用classpath中已存在可利用的反序列化链
  • 影响条件: Spring Boot胖JAR部署(默认打包方式)+ JDK 8/11/17/21 + Spring Boot 2.x/3.x/4.x
  • 攻击状态: ThreatBook于7月22日确认在野利用;Imperva观测到攻击流量集中于美国金融、医疗、计算和零售行业,少量波及新加坡和加拿大

安全分析: Fastjson作为阿里巴巴开源的高性能JSON库,在国内Java生态中有极高的渗透率,大量企业级Spring Boot应用通过传递依赖引入了Fastjson 1.x。许多团队甚至不知道自己的应用中包含这个库。该漏洞将攻击门槛降到了历史最低------不需要AutoType、不需要Gadget、不需要认证,只要应用接收并解析不可信JSON就能被利用。而**"无补丁"**意味着所有运行Fastjson 1.x的Spring Boot应用都处在一个永久性的暴露窗口中,唯一的出路是启用SafeMode或迁移至Fastjson2。这是一次典型的"开源维护终止后的安全债清算"。


三、漏洞预警

本周高危漏洞清单(按CVSS排序)

漏洞编号 影响产品 CVSS 类型 状态
CVE-2026-16812 Arista VeloCloud Orchestrator 10.0 命令注入 🔴 在野利用 / KEV
CVE-2026-59309 VMware vCenter 9.8 认证绕过 🟡 暂无在野利用
CVE-2026-59310 VMware vCenter 9.8 目录遍历RCE 🟡 暂无在野利用
CVE-2026-61511 vBulletin 6.2.1及更早 9.8 未认证RCE 🟡 已修复
CVE-2026-47876 VMware ESX 9.3 VM逃逸 🟡 暂无在野利用
CVE-2026-16723 Fastjson 1.2.68-1.2.83 9.0 反序列化RCE 🔴 在野利用 / 无补丁
QVD-2026-44936 Redis 6.2.22/7.4.9/8.6.4 8.8 认证RCE 🟡 PoC已公开
CVE-2026-20316 Cisco Secure Firewall MC 8.7 硬编码密码 🔴 在野利用 / KEV
CVE-2025-68686 Fortinet FortiOS 7.5 信息泄露 🔴 在野利用 / KEV
CVE-2026-50522 Microsoft SharePoint 7.5 反序列化RCE 🔴 在野利用 / KEV

CISA KEV本周新增

  • 7/27: CVE-2026-16812(Arista VeloCloud Orchestrator)------3天修复窗口
  • 7/27: CVE-2025-68686(Fortinet FortiOS)------8月10日截止
  • 7/22: CVE-2026-50522(Microsoft SharePoint反序列化)------CISA更新SharePoint预警

其他关注漏洞

  • Oracle 7月CPU: 修复168+新安全补丁,其中CVE-2026-31431(RCE)和CVE-2021-22555(DoS)已在野外被利用,另有18个漏洞的PoC已公开
  • vBulletin CVE-2026-61511: 未认证攻击者通过ajax/render/pagenav执行任意PHP代码,影响6.2.1及更早版本
  • Redis QVD-2026-44936: CVE-2026-25589的绕过变体,通过XGROUP/XACK/RESTORE命令触发双重释放实现RCE,PoC和技术细节已公开
  • Linux内核RefluXFS: 自2017年潜伏的XFS文件系统竞态条件漏洞,普通用户可绕过SELinux静默提权至root(由Qualys与Anthropic Claude合作发现)

四、供应链攻击专项

4.1 jscrambler npm包凭据劫持投毒:Rust跨平台窃密木马

7月11日起,攻击者通过劫持jscrambler npm维护者的发布凭据,连续发布了5个恶意版本(8.14.0至8.20.0)。恶意载荷为Rust编写的跨平台窃密木马,具备以下能力:

  • 凭据窃取: AWS/Azure/GCP云凭据、MetaMask/Phantom/Exodus加密货币钱包、Bitwarden密码管理器、浏览器密码和Cookie
  • AI工具投毒: Claude Desktop、Cursor、Windsurf、VS Code等AI编码工具的API密钥和MCP服务器凭据
  • 持久化: Windows隐藏计划任务(每分钟重载)、macOS LaunchAgent
  • Linux eBPF能力: 二进制中包含libbpf/BPF API调用能力(用途未确认)
  • 规避策略: 反调试检查、C2加密内嵌、Tor基础设施

值得注意的是,后期版本(8.18.0/8.20.0)将恶意代码从安装钩子移至主代码入口,使其在import/require时即触发,完全绕过了npm install --ignore-scripts的缓解措施。

4.2 AI Coding幻觉依赖:53个可注册"幻觉包"成为供应链入口

安全研究团队发现,AI编程助手在生成代码时频繁"幻觉"出不存在的npm/PyPI包名。这些包名被扫描确认可注册后,攻击者只需抢先注册并植入恶意代码,即可静默进入大量使用AI辅助编码的开发项目。目前已有53个可注册幻觉依赖被识别,代表了AI辅助开发时代的一种全新供应链攻击面------攻击者不再需要入侵合法的流行包,而是直接"注册AI会推荐的包名"。


五、勒索软件与数据泄露

5.1 ShinyHunters勒索安永(EY):供应链攻击获取内部凭据

7月27日,ShinyHunters在其泄露网站上公开警告安永(Ernst & Young),称已通过供应链攻击获取安永内部系统凭据并窃取了大量敏感数据,要求在7月31日前支付赎金,否则将公开全部数据及"若干持续存在的数字问题"。这是继Instructure Canvas LMS(2.75亿人受影响)、Charter Communications(4000万条记录)之后,ShinyHunters在2026年发动的又一起重大攻击。截至发稿,安永尚未公开回应。

5.2 印度Bank of Baroda 1TB数据外泄

印度第二大国有银行Bank of Baroda于7月29日确认,一名员工邮箱账号遭入侵,导致约1TB数据外泄,涉及9.2万份文件。泄露内容包括分行审计报告、贷款评估文件、内部通信记录、客户开户申请表(含姓名、地址、签名、印度身份证号)。勒索组织Triple X声称持有这些数据。值得注意的是,该银行直到黑客在暗网公开数据后才确认入侵事件。

5.3 Analog Devices数据泄露

半导体制造商Analog Devices向SEC报告,6月23日检测到未经授权的系统访问及数据外泄,并在7月26日报告了一起"独立的"网络安全事件。勒索组织ExfilSquad声称已窃取超过57万条客户记录。

5.4 国内勒索态势:IncRansom累计874家受害

IncRansom勒索组织本周继续活跃。7月第三周,该组织连续披露两家国内科技企业受害(智能显示芯片设计公司、轻量化新材料制造公司)。自2023年首次出现以来,IncRansom累计受害总数已达874家,重点攻击制造和科技行业。

5.5 其他勒索与泄露事件

  • 德意志银行: 新晋勒索组织UnSafe声称窃取内网日志、交易和会计核心资料,限8日内支付赎金
  • GenieLocker新型勒索: Toy Ghouls组织通过被入侵的OpenVPN合作方连接进入俄罗斯制造企业,使用XChaCha20-Poly1305加密Windows/Linux/ESXi系统
  • 日本KDDI: 第三方邮件软件漏洞导致超1,233万用户邮箱和762万密码遭非法访问

六、APT威胁动态

6.1 伊朗Nimbus Manticore部署NightLedger后门

卡巴斯基报告,伊朗IRGC关联的APT组织Nimbus Manticore重新武装,部署了新型后门NightLedger和隐蔽中继工具BridgeHead/ArcBridge。攻击目标覆盖中东、非洲和南亚的政府、航空、电信和金融部门。NightLedger通过签名进程劫持实现侧加载,BridgeHead/ArcBridge可将受害者设备转化为流量中继节点。

6.2 Armored Likho APT使用AI生成BusySnake窃密木马

卡巴斯基记录了首例APT组织使用大语言模型生成功能型恶意代码的案例。俄罗斯关联的Armored Likho组织使用AI生成的加载器分发新型Python窃密木马BusySnake,攻击俄罗斯、巴西和哈萨克斯坦的电力运营商和政府机构。BusySnake每5分钟通过Windows计划任务轮询C2,具备浏览器凭据窃取、Telegram会话劫持、剪贴板OTP捕获、加密货币钱包扫描和反向SSH隧道等能力。

6.3 Laundry Bear利用Exchange OWA XSS漏洞

俄罗斯组织Laundry Bear被发现利用CVE-2026-42897------一个Outlook Web Access跨站脚本漏洞,在邮件打开时自动触发,无需用户交互。该漏洞利用方式极为隐蔽,仅通过邮件投递即可触发。

6.4 AI代理Hermes攻击泰国财政部

安全厂商记录到中国黑客组织使用自研AI代理Hermes v3,结合Go语言恶意程序Hades,攻陷泰国财政部47台内部主机,窃取54.9TB财务数据和14个MSSQL数据库。攻击利用LLM驱动的自动化扫描实现快速横向移动。


七、执法与反制行动

7.1 美国/芬兰联合抓捕"散蛛"(UNC3944)19岁黑客

美国与芬兰执法部门联合抓捕UNC3944(又称Scattered Spider)一名19岁双重国籍黑客嫌疑人。该团伙累计勒索超1亿美元,擅长社会工程学攻击。关键取证数据来自微软GDID全球设备唯一标识系统,通过设备日志、IP和工具使用记录完整溯源。

7.2 EU AI Act第50条将于8月2日生效

欧盟《人工智能法案》第50条透明度义务将于8月2日正式生效,要求聊天机器人、合成内容和深度伪造内容必须进行明确标注。罚款上限为1,500万欧元或全球年营收的3%。但底层水印控制技术已知存在绕过手段,合规落地面临实际挑战。

7.3 国内安全政策动态

  • 中央网信办部署开展"清朗·未成年人网络保护"专项行动
  • 中国银行宁波市分行因违反数据安全管理规定等被罚436万元
  • 工信部NVDB此前对美国AI编程工具Claude Code发布风险提示(内置未公开数据收集机制)

八、修复优先级清单

P0 --- 紧急修复(24-72小时内)

序号 漏洞/事件 行动
1 Arista VCO CVE-2026-16812 立即升级至修复版本;无法升级的将Web界面限制在管理网段
2 Fastjson 1.x CVE-2026-16723 立即启用SafeMode或迁移至Fastjson2;全面审计所有Spring Boot依赖
3 VMware vCenter CVE-2026-59309/59310 按紧急变更流程部署VMSA-2026-0006补丁
4 vBulletin CVE-2026-61511 升级至6.2.2;检查是否有公网暴露

P1 --- 高优先级(1周内)

序号 漏洞/事件 行动
5 VMware ESX CVE-2026-47876 按VMSA-2026-0006矩阵升级ESX主机
6 Cisco Firewall CVE-2026-20316 部署Cisco热修复补丁
7 FortiOS CVE-2025-68686 升级FortiOS至修复版本
8 jscrambler npm投毒 检查lock文件,移除受影响版本;轮换CI/CD凭据
9 Oracle 7月CPU 部署Oracle关键补丁更新
10 SharePoint CVE-2026-50522 部署微软7月安全更新

P2 --- 常规优先级

序号 漏洞/事件 行动
11 Redis QVD-2026-44936 升级至修复版本或限制6379端口访问
12 n8n沙箱逃逸 升级至2.31.5+/2.32.1+
13 微软7月补丁星期二 部署494个安全更新

九、趋势总结与建议

9.1 基础设施设备成为零日攻击主战场

本周Arista VeloCloud和VMware vCenter的连续爆雷再次证明,网络基础设施和虚拟化管理平台已成为攻击者最高价值的目标。这类设备通常不会像终端和服务器一样频繁更新,但其"控制面"属性意味着一旦沦陷,影响范围远超单台主机。建议:

  • 建立SD-WAN、虚拟化管理、防火墙等基础设施设备的专项资产清单
  • 将管理面接口严格隔离在专用管理网络内
  • 缩短基础设施设备的补丁周期,与服务器补丁策略对齐

9.2 "无补丁漏洞"成为新常态

Fastjson CVE-2026-16723不是孤例。随着开源项目终止维护、EOL产品增多,越来越多的严重漏洞将不再有官方补丁。企业需要:

  • 建立开源组件生命周期管理机制,提前规划EOL组件的替换路径
  • 将SafeMode/缓解配置作为EOL组件的基线安全策略
  • 对传递依赖进行定期审计------Fastjson这类"你不知道你在用"的库恰恰是最危险的

9.3 AI双刃剑效应加速显现

从AI生成的BusySnake恶意软件,到AI代理Hermes的自主渗透,再到AI Coding幻觉依赖的全新攻击面------AI在攻防两端的影响正在从"概念验证"走向"实战规模化"。防御侧需要关注:

  • AI辅助编码环境的依赖安全审查
  • LLM API调用的数据泄露风险(欧盟AI法案合规)
  • 异常Python/脚本执行的监控(AI生成恶意软件的常见语言)

9.4 勒索软件产业化持续深化

ShinyHunters对安永的攻击展示了一条成熟的攻击链:供应链凭据获取→SaaS平台渗透→大规模数据窃取→公开勒索。IncRansom累计874家的受害者规模则说明了RaaS模式的持久生命力。防御重点应从"防加密"前移到"防初始入侵"------修复暴露漏洞、强制多因素认证、最小权限原则仍是成本效益比最高的防御措施。


十、信息来源

相关推荐
我星期八休息3 小时前
扩展— TCP 全连接队列与 tcpdump 抓包
linux·服务器·开发语言·前端·网络·tcp/ip·tcpdump
byte_conn3 小时前
高压级联储能通信架构:CAN隔离与光纤中继的选型实战
网络·架构·制造·信息与通信
GetcharZp3 小时前
让照片开口说话:LivePortrait 本地部署玩法详解
人工智能·计算机视觉
OpenCSG3 小时前
CSGClaw v0.4.2-v0.4.3 版本更新
人工智能·opencsg
大鱼>3 小时前
因子挖掘+回测+RL交易:量化金融完整系统
人工智能·深度学习·算法·金融
小小代码狗3 小时前
PHP 常用函数与变量参考文档
开发语言·安全·php
梦想三三3 小时前
YOLOv5 口罩目标检测实战(一):项目整体介绍与数据准备
人工智能·yolo·目标检测
梵构广告4 小时前
平台怎么做品牌营销策划?—品牌营销
大数据·人工智能·平面·品牌策划
看昭奚恤哭4 小时前
LWIP TCP滑动窗口为TCP ZeroWindow的解决方法
网络·tcp/ip·php
土豆12504 小时前
DeepSeek V4-Flash 正式版深度解读:一行 changelog 里的暗涌与野心
人工智能·llm