2026年9月第3周网络安全形势周报

2026年9月第3周网络安全形势周报

报告周期: 2026年9月14日---9月18日(第38周)


一、本周摘要

本周安全态势呈现"安全基础设施自身成为主攻击面+身份与令牌滥用+AI编排层作战"三大主题:

  1. Cisco ISE遭CVSS 10.0认证绕过实战利用 :9月16日Cisco大批量发布20余份安全公告(含77个CVE),其中ISE/ISE-PIC的CVE-2026-76460(CVSS 10.0)允许未认证攻击者绕过管理API获取root级控制,已被野外利用 ,且无任何软件缓解措施;CISA为此将联邦修复窗口压缩至3天(9月19日截止)。
  2. CISA KEV单周密集新增:9月16日新增Cisco ISE认证绕过、Cisco安全邮件网关SQL注入、Google Pixel基带授权缺陷、Acronis Backup默认权限缺陷;上周新增的GitLab(CVSS 10.0)、ConnectWise ScreenConnect、JFrog Artifactory漏洞本周持续观测到在野探测与攻击活动。
  3. 同一漏洞链被两个间谍集群逐字节复用 :Volexity证实UTA0560与被国际安全机构归因为某国家级威胁行为体的APT31/TA412集群在9月1日同日使用完全相同的Shellcode攻击NGO,再次印证"利用工具商品化/共享化"趋势。
  4. 身份与令牌成为主要失陷路径:Revolut客户KYC数据因合规流程被伪造政府邮箱请求滥用而外泄(索要10,000 BTC);乌克兰61万+游戏账户经会话令牌窃取倒卖;设备码钓鱼(Embassy Kit)持续猎杀外交与国防人员。
  5. AI编排层作战成型:Anthropic 9月10日威胁报告披露,与俄罗斯对外情报局关联的GTG-20006集群利用AI完成钓鱼基础设施搭建、恶意软件自动重写逃逸、数据批量外泄的全链路编排------AI已从"生产力辅助"升级为"作战编排层"。

二、头条事件

2.1 Cisco ISE CVSS 10.0认证绕过已被野外利用,CISA仅给3天修复窗口

Cisco于9月16日发布2026年9月大批量安全公告(20余份公告、77个CVE),其中最严重的是Cisco Identity Services Engine(ISE)与ISE-PIC的认证绕过漏洞:

CVE编号 CVSS 类型 状态
CVE-2026-76460 10.0 ISE/ISE-PIC管理API认证绕过→root级命令执行 已被野外利用(Cisco确认+CISA KEV)
CVE-2026-76423 10.0 ISE REST API认证绕过(未认证获得管理权限) 未确认被利用
CVE-2026-20130 10.0 ISE命令注入+认证绕过(Cisco内部加固批次) 未确认被利用
CVE-2026-20192 10.0 ISE访问控制绕过 未确认被利用
CVE-2026-20242 9.8 Secure FMC未认证root命令执行 未确认被利用
CVE-2026-20324 9.9 Secure FMC认证后root命令执行 未确认被利用
CVE-2026-20322 9.9 Nexus Dashboard命令注入+认证绕过 未确认被利用
CVE-2026-20353 9.8 Secure Email Gateway路径遍历+认证绕过+命令注入 未确认被利用
CVE-2026-76461 --- Secure Email Gateway SQL注入 已被野外利用(CISA KEV 9月16日)

CVE-2026-76460关键信息:

  • 影响范围: ISE 3.0--3.5全版本(无论部署配置如何);ISE 3.0及更早版本已停止维护,须迁移至修复版本;
  • 利用机制: 管理Web界面背后的一个特权API端点未正确强制认证,攻击者可绕过登录页直接调用该端点,获得root级命令与控制能力;
  • 修复版本: 3.1 P12 / 3.2 P11 / 3.3 P12 / 3.4 P7 / 3.5 P4;
  • 缓解措施: 无软件级workaround,唯一临时措施是用基础设施ACL(iACL)限制可达管理接口与API的流量;
  • 入侵排查:每个节点 执行 show logging application ise-kong/access.log | include dummyuser,输出中任何条目均可能指示恶意活动;同时核对防火墙/代理日志中ISE节点的异常上传下载。由于攻击者拥有root权限可清除本机日志,必须依赖设备外部 日志源。发现失陷迹象应重镜像+恢复备份,而非尝试在线清除。

为何重要: ISE是网络准入控制(NAC)平台------它决定"谁能接入网络"。其上存有全网设备管理配置、共享密钥、与AD集成的机器账户。ISE失陷意味着攻击者可自授任意设备全网访问权限。

2.2 CISA KEV单周密集更新与GitLab/ScreenConnect/Artifactory持续利用

9月16日KEV新增:

CVE编号 产品 类型 联邦修复截止
CVE-2026-76460 Cisco ISE/ISE-PIC 认证绕过→root 9月19日(仅3天)
CVE-2026-76461 Cisco Secure Email Gateway SQL注入 2026年10月
CVE-2026-58704 Google Pixel 蜂窝调制解调器授权缺陷→权限提升 2026年10月
CVE-2026-87886 Acronis Backup(cPanel & WHM插件/Plesk扩展) 默认权限错误→提权 2026年10月

上周KEV条目本周持续在野活动:

  • GitLab CVE-2026-85706(CVSS 10.0路径遍历) :commits API未认证任意文件读取,可窃取SSH私钥、数据库凭据、deploy token、CI/CD变量。影响18.7.x→19.1.8之前、19.2.x→19.2.6之前、19.3.x→19.3.2之前的CE/EE版本。watchTowr持续观测到在野探测。排查方法: 检索发往 /api/v4/projects/{id}/repository/commits/ 且含 file.path 参数的HTTP POST请求。同一更新还修复CVE-2026-87719(不安全反序列化,可泄露搜索配置与凭据)。
  • ConnectWise ScreenConnect CVE-2026-84869(CVSS 9.9):活动远程会话中未授权文件传输与执行;Huntress已将其关联至多起向新接入主机投递恶意VBScript的事件。修复版本26.6.5。
  • JFrog Artifactory CVE-2026-42016(8.1)+CVE-2026-42018(7.5):两者可链式组合获得管理员控制,攻击者已实际将其与CVE-2026-82329组合使用------8月15日至9月8日观测到的攻击包括接管自托管服务器、创建持久化管理员账户、部署恶意插件与后门。

2.3 Volexity:同一漏洞链被两个间谍集群逐字节复用

Volexity本周发布详细报告,证实UTA0560JungleBamboo(APT31/Violet Typhoon/TA412,被国际安全机构归因为某国家级威胁行为体)两个集群在9月1日使用字节级完全相同的Shellcode、经同一条三段式漏洞链攻击不同NGO目标:

攻击链(与上周BlueMoon报告相互印证):

  1. CVE-2026-85046:Chrome V8类型混淆,沙箱内任意读写;
  2. CVE-2026-87491:WebAssembly缺陷→V8沙箱逃逸;
  3. CVE-2026-85880:Windows ALPC内核提权→逃出Chrome渲染进程沙箱。

两集群分叉点:

集群 初始入口 最终载荷
UTA0560 鱼叉邮件→美国大学网站XSS重定向 GRIMWEDGE JScript后门(侦察/文件与进程管理/命令执行/载荷投递)
JungleBamboo 同上(不同基础设施) SUPERSTOMP加载器→LONGTALE窃密Chrome扩展(键盘记录/Cookie窃取/关键词触发截屏)

关键细节:

  • 受害者仅看到伪装成目标组织的虚假捐赠表单图片,页面实际用于窃取而非收款;
  • CVE-2026-85046修复代码8月7日已进入Chromium上游,但Chrome Stable直至9月3日才发布------"源码已修复、用户无补丁"的27天窗口使该漏洞对最终用户构成事实零日;
  • 利用页面含13个URL参数的遥测与调试框架,表明存在成熟的开发体系;
  • Chrome扩展签名伪造手法(剥离新哈希+伪造旧版HMAC)早在8月6日就出现在公开GitHub仓库------公开研究与实战武器的边界已消失

三、漏洞预警(按CVSS排序)

3.1 P0级(CVSS 9.0+,已被野外利用 / 暴露面广 / 影响核心组件)

漏洞 CVSS 状态 受影响产品 修复建议
CVE-2026-76460 10.0 已利用 Cisco ISE/ISE-PIC(3.0--3.5) 升级至3.1 P12/3.2 P11/3.3 P12/3.4 P7/3.5 P4;iACL限流;全节点入侵排查
CVE-2026-85706 10.0 已利用 GitLab CE/EE(<19.1.8/19.2.6/19.3.2) 立即升级或移除公网访问
CVE-2026-76423 10.0 未确认利用 Cisco ISE/ISE-PIC 同批次修复
CVE-2026-20130/20192 10.0 未确认利用 Cisco ISE/ISE-PIC 同批次修复
CVE-2026-69843 10.0 Critical Microsoft Fabric(认证绕过) 立即更新
CVE-2026-62874 10.0 Critical Azure Billing 立即更新
CVE-2026-59971 10.0 Critical designcomputer mysql_mcp_server 立即升级
CVE-2026-53710 10.0 Critical IBM mcp-context-forge 立即升级
CVE-2026-84869 9.9 已利用 ConnectWise ScreenConnect(<26.6.5) 升级至26.6.5,审计会话文件传输日志
CVE-2026-76669/76670/76672 9.9×3 Critical HPE EdgeConnect SD-WAN网关 升级至厂商修复版本
CVE-2026-20324 9.9 Critical Cisco Secure FMC 升级至修复版本
CVE-2026-20322 9.9 Critical Cisco Nexus Dashboard 升级至修复版本
CVE-2026-85878 9.9 Critical Azure Database for PostgreSQL 立即更新
CVE-2026-20342 9.8 Critical Cisco Secure FMC 升级至修复版本
CVE-2026-20353 9.8 Critical Cisco Secure Email Gateway 升级至修复版本
CVE-2026-89656 9.8 Critical Linux内核 跟进发行版内核更新
CVE-2026-76461 已利用 Cisco Secure Email Gateway 升级至修复版本

3.2 P1级(CVSS 7.0--8.9,已知PoC或高敏感场景)

漏洞 CVSS 受影响产品 修复建议
CVE-2026-42016 8.1 JFrog Artifactory 与CVE-2026-42018/82329组合利用,立即升级并审计管理员账户与插件
CVE-2026-42018 7.5 JFrog Artifactory 同上;检查匿名令牌暴露
CVE-2026-87719 GitLab CE/EE 随CVE-2026-85706同批升级
CVE-2026-87886 Acronis Backup(cPanel/Plesk) 升级插件/扩展并核对权限配置
CVE-2026-58704 Google Pixel(基带) 部署9月Android安全更新
CVE-2026-92805 9.8 uvdesk community-skeleton 升级
CVE-2026-87796 9.8 WordPress sh1zen Multi Uploader插件 立即升级/停用

3.3 P2级(关注但不紧急)

  • CVE-2026-20282/20283/20284 Cisco ISE命令注入(9.1,认证后)
  • CVE-2026-20306/20305 Cisco ISE RADIUS拒绝服务(9.1)
  • CVE-2026-45579/61667 DIRACGrid DIRAC(9.9,科研计算场景)
  • 上周遗留:Citrix NetScaler CVE-2026-19490、MikroTik CVE-2026-67276/86060(均已KEV,未完成整改的单位继续清查)

四、供应链与第三方风险

4.1 JFrog Artifactory组合攻击证实"制品仓库=供应链命门"

攻击者8月15日---9月8日利用CVE-2026-42016+CVE-2026-42018+CVE-2026-82329组合,接管自托管Artifactory服务器后创建持久管理员账户、部署恶意插件、植入后门。Maven/npm/PyPI/Docker制品仓库一旦失陷,下游所有构建产物均可被投毒。建议:立即升级、审计匿名端点与异常下载、核查管理员账户创建记录与已安装插件清单。

4.2 GitLab公网实例成为高价值猎物

CVE-2026-85706单请求即可读取任意文件(SSH私钥、CI/CD变量、数据库凭据),watchTowr持续观测在野探测。GitLab实例承载的CI/CD凭据往往是全企业最高密级凭据集合。自托管GitLab不应公网暴露;无法立即升级时先移除公网访问,并按2.2节方法排查日志。

4.3 Acronis Backup备份插件权限缺陷

CVE-2026-87886影响cPanel & WHM插件与Plesk扩展,默认权限错误可导致提权。备份系统被入侵意味着最后防线失守------备份凭据与备份通道应纳入与生产系统同级的管控。

4.4 MCP服务器漏洞集中披露:AI代理工具链成为新漏洞类别

9月16日单日出现两个CVSS 10.0的Model Context Protocol(MCP)服务器漏洞:designcomputer mysql_mcp_server(CVE-2026-59971)与IBM mcp-context-forge(CVE-2026-53710)。MCP是AI代理连接数据库与外部工具的标准协议------MCP服务器等同于"AI代理的数据库直连后门",应纳入资产清单、限制网络暴露并升级至修复版本。


五、勒索软件与数据泄露

5.1 Revolut:合规流程被武器化,黑客索要10,000 BTC

自称"Smilik"的团伙9月16日向英国媒体公开索要10,000枚比特币(约7.8亿美元),并在Telegram频道公开部分受害者档案。Revolut确认680名客户受影响,泄露数据包括护照/身份证件、人脸验证图像、出生日期、IBAN与加密资产交易记录。攻击手法值得全员警惕:黑客盗用真实政府机构邮箱提交伪造的数据访问请求,Revolut按正常合规流程回应导致数据外泄------合规响应流程本身成为攻击面。 已公开确认受影响的包括网球运动员、企业高管等公众人物。教训:涉及个人数据的对外请求必须建立带外核实机制(回拨官方电话、独立渠道确认),不得仅凭"来自政府域名"放行。

5.2 勒索团伙本周受害者速览(据泄露站点监测)

团伙 受害者 行业/国家 日期
The Gentlemen BGR Energy Systems 能源/印度 9月15日
Storm-1283 Insight Credit Union 金融/美国 9月15日
ArcusMedia ARDA --- 9月16日
Akira Bee Maid Honey 食品 9月16日
Qilin Gran Hotel Ingles等8家 酒店/西班牙等多国多行业 9月17日

Qilin本周挂出8家受害者,覆盖技术服务、制造、建筑、农业基金会等行业,与上周确认的"Qilin集群利用Cisco FMC完成勒索投递"能力相呼应。

5.3 会话令牌窃取:61万+游戏账户倒卖案

乌克兰检方本周起诉3名嫌疑人,指控其窃取并倒卖超过61万个游戏平台账户。攻击者使用被窃的会话令牌 登录并转售账户------会话令牌可绕过密码甚至部分MFA校验。建议:对高价值账户启用令牌绑定(token binding)与异常会话检测,缩短令牌有效期。


六、APT与国家级威胁动态

6.1 BlueMoon生态再确认:漏洞链商品化

见2.3节。Volexity与Proofpoint独立观测交叉证实:同一套Chrome+Windows三段式漏洞链在12天内已被至少4个间谍集群采用,且两个不同集群使用逐字节相同 的Shellcode------利用代码已高度商品化,交付机制与最终载荷完全解耦。防御视角: 对CVE-2026-85046/87491/85880的修复优先级应高于普通Critical级漏洞;企业应手动核实终端Chrome版本号(自动更新失败环境的存量风险)。

6.2 GTG-20006(与俄罗斯对外情报局关联):AI编排层作战实录

Anthropic 9月10日威胁报告(本周持续发酵)披露GTG-20006(其手法与目标特征与Midnight Blizzard/APT29一致,美英政府将其归因于俄罗斯对外情报局SVR)的完整AI辅助作战链:

  • 目标: 乌克兰政府部委、外交使团、智库、国防工业企业、无人机技术与供应链(含至少两家无人机部件制造商的批量邮箱导出、整套无人机视觉系统SDK窃取);
  • 手法: "Embassy Kit"设备码钓鱼框架窃取Microsoft 365令牌;入侵至少3家酒店WiFi供应商实施DNS劫持,将出差官员重定向至ClickFix式假更新页面;WhatsApp账号接管(把受害者设备添加为伴生设备);
  • AI角色(关键升级): AI不仅生成钓鱼内容,而是承担侦察、基础设施搭建、命令执行、凭据收集、数百GB数据的组织外泄,以及"检测---重写"循环:监控代理发现恶意软件被查杀后自动改写代码直至通过检测
  • 佐证: 微软7月31日独立报告的CaptiveCrunch(Storm-2945,Midnight Blizzard子集群)与该手法吻合。

防御要点: 设备码认证请求必须仅在受控渠道出现;酒店/机场等 captive portal 网络一律视为不可信;静态IOC对"会自动重写"的恶意软件收效有限,检测重心应转向行为链(异常设备注册、批量邮箱导出、反复的恶意软件重编译)。

6.3 国际威胁格局AI化速览

综合本周多份报告,多个国家级威胁行为体(含俄罗斯Sandworm、伊朗APT42、朝鲜各集群)已将生成式AI用于钓鱼生成、口令喷洒、主机指纹采集、后门开发与源码仓库投毒等环节。AI正在从对手的"效率工具"演变为"作战编排层",这将成为2026年第四季度情报评估的主基调。


七、执法行动与反制

本周全球执法呈现"判决、引渡、查封、起诉"四线并进:

  1. 瑞士判决勒索软件开发者近13年监禁:苏黎世法院对编写LockerGoga、MegaCortex、Nefilim勒索家族代码的52岁乌克兰籍开发者判处12年9个月监禁------勒索软件"技术雇佣兵"首次在瑞士获得顶格量刑。
  2. 美国引渡Black Axe五名头目:从南非引渡至新泽西,罪名涉及浪漫诈骗、欺诈与洗钱------该团伙同时运营商业邮件入侵(BEC),其手法与勒索支付链高度重合。
  3. 曼哈顿地检查封12个AI深度伪造网站:涉及约1200名受害者的非自愿AI生成图像,为迄今最大规模同类执法行动。
  4. 乌克兰起诉Roblox账户窃取团伙:61万+账户经窃取的会话令牌倒卖,见5.3节。

对防守方的启示: 勒索软件人才池正在被物理切断(量刑+引渡),但会话令牌与身份滥用类犯罪的技术门槛低、收益高,将成为下一阶段执法与防御的共同焦点。


八、本周修复优先级建议(P0/P1/P2)

P0(24小时内)

  1. Cisco ISE/ISE-PIC :升级至3.1 P12/3.2 P11/3.3 P12/3.4 P7/3.5 P4;部署iACL;全节点执行dummyuser日志排查并核对设备外日志(CISA截止9月19日);
  2. Cisco Secure Email Gateway:升级修复CVE-2026-76461与CVE-2026-20353(均已KEV);
  3. GitLab:升级至19.1.8/19.2.6/19.3.2或更高,公网实例先断网再升级;检索commits API异常POST;
  4. ConnectWise ScreenConnect:升级至26.6.5,审计活动会话与文件传输记录(MSP运营方为最高优先);
  5. JFrog Artifactory:升级修复CVE-2026-42016/42018/82329,审计管理员账户、插件与匿名令牌;
  6. Google Pixel全设备:部署9月Android安全更新(基带漏洞可被远程静默利用);
  7. Chrome/Chromium:确认终端版本≥152.0.7977.82(封堵BlueMoon三段链,CISA截止9月18日即今日)。

P1(一周内)

  1. Cisco Secure FMC(CVE-2026-20242/20324)与Nexus Dashboard(CVE-2026-20322):升级并复核管理接口暴露面;
  2. HPE EdgeConnect SD-WAN:按厂商公告升级(三个9.9级漏洞);
  3. Microsoft Fabric / Azure Billing / Azure PostgreSQL:应用9月18日批次更新;
  4. Acronis Backup(cPanel/Plesk):升级插件并复核权限;
  5. ISE之外的NAC/准入类设备做一轮管理平面暴露自查(本周教训的直接迁移)。

P2(两周内)

  1. MCP服务器部署排查:mysql_mcp_server、mcp-context-forge及所有自建MCP服务纳入资产清单并升级;
  2. Linux内核CVE-2026-89656:随发行版例行更新;
  3. 合规响应流程加固:建立数据访问请求带外核实机制(Revolut事件教训);
  4. 高价值账户令牌治理:缩短会话有效期、启用异常会话检测;
  5. uvdesk、WordPress Multi Uploader等Web应用组件例行升级。

九、趋势观察与建议

  1. "防御者的武器"成为攻击者的首选目标 :两周内Cisco FMC、ISE、SEG、Citrix NetScaler、SonicWall、MikroTik接连失守------安全设备的管理平面是当前投入产出比最高的攻击面。建议将全部安全设备管理接口收敛至专用管理网段,管理凭据独立于业务域并强制短期轮换。

  2. KEV响应窗口正在坍缩 :CISA对CVE-2026-76460仅给3天(常规为3周)。"KEV即打补丁"的节奏必须以小时而非周为单位组织,建议安全运维团队固化"KEV监控→预授权变更→批量推送"的高速通道。

  3. 源码补丁时差是可预见的系统性风险 :Chromium上游commit到Stable发布的27天窗口已被三个间谍集群实际利用。开源组件的"上游修复commit"应被视为漏洞情报信号而非静态记录------上游修复公开即启动暴露面自查。

  4. AI编排层作战成型 :GTG-20006案例表明AI已能承担从侦察、投递、逃逸迭代到数据外泄的全链路执行。防御方同样必须AI化:利用AI做检测规则生成、告警分诊与自动化响应,否则攻防算力差将持续拉大。

  5. MCP/AI代理基础设施进入漏洞高发期:单日两个CVSS 10.0的MCP服务器漏洞是明确信号。建议本周内完成AI代理/MCP资产盘点,比照"数据库"等级实施网络隔离与最小权限。

  6. 身份与合规流程是新的"人为漏洞" :Revolut被伪造政府邮箱攻破合规流程、Roblox账户被会话令牌攻破、外交人员被设备码钓鱼攻破------三起事件的共同点是"信任了不该信任的请求"。带外核实、令牌绑定、设备码认证管控应写入下一轮安全意识培训。


十、信息来源

类别 来源
Cisco 9月16日批次公告 Cisco PSIRT(cisco-sa-ISE-ABP-VNSW7Tn5等20余份)、CSIRTS.com聚合
Cisco ISE利用与响应 The Hacker News、Field Effect、Help Net Security、Red Secure Tech
CISA KEV 9月16日更新 CISA Known Exploited Vulnerabilities Catalog、InfoSecNexus
CISA KEV 9月11日更新 CISA KEV、The Hacker News、SecHub、watchTowr、Huntress
GitLab/Artifactory/ScreenConnect GitLab官方公告、ConnectWise公告、JFrog公告、World Cybersecurity News
Volexity双集群报告 Volexity《One Exploit Chain, Two Espionage Campaigns》、Semalt分析
Anthropic威胁报告 Anthropic《Detecting and Countering Misuse of AI》(9月10日)、Microsoft CaptiveCrunch、Kyiv Post
漏洞日简报 CVE Brief(9月15---17日)、NVD(9月18日批次)
勒索与泄露 Ransomware.live、CTIWatch、CyberThreatIntelligence.netGate.io News、ThreatMon、Undercode News
执法行动 The CyberSignal、瑞士/美国/乌克兰官方通报

免责声明: 本周报基于公开威胁情报源整理,仅供内部安全运维参考。文中所述CVE编号、IOC、修复版本等信息请以各厂商官方公告为准。涉及CVE细节与利用代码请遵循负责任披露原则,禁止用于未授权测试。

相关推荐
菜根Sec4 小时前
没钱考网络安全证书了
网络·网络安全·信息安全·信息安全工程师·网络安全公司
小程序设计10 小时前
基于IPv6的校园网设计与过渡技术仿真
网络·安全
jimmyleeee12 小时前
大模型安全之十八:AI常见漏洞类别与缓解策略
人工智能·安全
山东科恩光电12 小时前
安全地毯是什么?它的主要优势与应用领域有哪些?
安全
溜达的大象13 小时前
飞牛 NAS 部署 flatnotes:自建 Markdown 笔记库,再配置固定公网访问
安全
是隼人14 小时前
buuctf-pwn [NewStarCTF 2023 公开赛道]stack migration(64位栈迁移)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
山东科恩光电14 小时前
折弯机保护装置提升操作安全与效率的关键创新
安全
2601_9623649714 小时前
不止指纹和人脸:Windows Hello如何重塑PC生物识别安全?
windows·安全·电脑
m0_6957688015 小时前
CVE-2017-9442 靶场详解
网络安全