找回密码
 注册创意安天

每日安全简讯(20260204)

[复制链接]
发表于 2026-2-3 17:20 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 APT28组织利用近期Microsoft Office漏洞发起攻击

乌克兰计算机应急响应小组(CERT-UA)表示,俄罗斯黑客APT28正在利用CVE-2026-21509漏洞开展攻击,该漏洞存在于多个版本的Microsoft Office中,并于1月26日被Microsoft通过紧急更新修复,同时被标记为被积极利用的零日漏洞。CERT-UA在微软发布警报三天后发现了利用该漏洞的恶意DOC文件样本,以欧盟驻乌克兰常驻代表委员会磋商为主题。在其他案例中,相关邮件冒充乌克兰水文气象中心,发送至60多个政府相关地址。CERT-UA指出,相关攻击样本的元数据显示其创建时间为紧急更新发布后的第二天。
Snipaste_2026-02-03_17-17-46.png
http://cert.gov.ua/article/6287250


2 恶意ClawHub技能传播AMOS木马窃取用户数据

研究人员对ClawHub平台上的2857个技能进行安全审计,发现其中341个技能为恶意技能,并涉及多个攻击活动。研究人员披露,其中335个技能通过虚假的前置条件安装了名为Atomic Stealer(AMOS)的macOS窃密木马程序。ClawHub是OpenClaw项目的第三方技能市场,相关攻击活动使用户可能面临供应链风险。
Snipaste_2026-02-03_17-18-07.png
https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting


3 OpenClaw漏洞允许通过恶意链接实现远程代码执行

研究人员披露OpenClaw中存在一个高严重性漏洞,可允许攻击者通过精心构造的恶意链接实现远程代码执行。该漏洞被标记为CVE-2026-25253(CVSS评分为8.8),已在2026年1月30日发布的2026.1.29版本中修复。漏洞被描述为Token外泄问题,控制UI会信任查询字符串中的gatewayUrl而无需进行验证,并在加载时自动连接,将存储的Token发送到攻击者控制的服务器。
Snipaste_2026-02-03_17-18-16.png
https://depthfirst.com/post/1-click-rce-to-steal-your-moltbot-data-and-keys


4 Microsoft宣布逐步淘汰NTLM并迁移至Kerberos

Microsoft宣布采取方案分三个阶段逐步淘汰NT LAN管理器(NTLM),作为向基于Kerberos的Windows身份验证环境转变的一部分。微软表示,NTLM因存在安全弱点,可能助长中继攻击并导致未经授权的网络访问。该协议已于2024年6月正式弃用,不再继续更新。Microsoft指出,随着安全威胁现状演变,NTLM因使用弱密码学机制容易受到重放和中间人攻击。
Snipaste_2026-02-03_17-18-26.png
https://techcommunity.microsoft.com/blog/windows-itpro-blog/advancing-windows-security-disabling-ntlm-by-default/4489526


5 诈骗网站推广虚假高收益投资依赖社交媒体大量传播

安全研究人员发布报告称,全球范围内虚假高收益投资计划(HYIPs)数量上升。这类骗局以虚假社交账号宣传“投资/盈利/交易”主题,通过付费社交媒体广告(包括Meta/Facebook广告)、Telegram和WhatsApp等渠道,承诺在短时间内获得高额回报,并以存入资金、短期返利的方式吸引受害者。报告指出,这些计划通常以类似庞氏骗局的方式运作,早期参与者获得回报以制造盈利假象,随后出现提款延迟或资金被扣留的情况,最终平台关闭运营者携款消失。
Snipaste_2026-02-03_17-18-42.png
https://www.ctm360.com/reports/hyip-risk


6 Firefox新增一键禁用生成式AI功能的选项

Mozilla宣布在Firefox桌面浏览器设置中新增一个控制选项,允许用户完全关闭生成式人工智能功能。Firefox负责人表示,该选项可用于统一封锁Firefox当前及未来的生成式AI功能,同时仍允许用户审查和管理单个AI功能。Mozilla表示,如果用户不想使用火狐浏览器的AI功能,可以打开‘阻止AI增强功能’开关,打开后,用户将不会看到任何关于使用现有或即将推出AI功能的弹出窗口或提醒。
Snipaste_2026-02-03_17-18-52.png
https://blog.mozilla.org/en/firefox/ai-controls/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:54

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表