找回密码
 注册创意安天

每日安全简讯(20260803)

[复制链接]
发表于 2026-8-2 10:42 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Fastjson漏洞遭攻击者利用

近日,安全研究人员发现,攻击者正在利用Fastjson开源Java库中的高危远程代码执行漏洞(CVE-2026-16723)针对美国多行业企业发起攻击。该漏洞影响Fastjson 1.2.68至1.2.83版本,攻击者无需身份认证或用户交互,即可通过构造恶意JSON数据触发代码执行,进而控制目标服务器。研究人员表示,目前攻击活动主要集中在金融、医疗、零售、计算等领域,并已观察到针对美国企业的实际攻击行为。该漏洞源于Fastjson类型解析机制缺陷,可绕过AutoType限制实现恶意类加载。目前Fastjson 1.x尚未发布修复补丁,安全人员建议受影响用户启用SafeMode或迁移至安全版本,以降低被攻击风险。
1.png
https://threatbook.io/blog/fastjson-rce-1.2.83-active-exploitation-detected-detection-mitigation


2 CubePilot遭DNS劫持攻击

近日,开源无人机软件及飞控硬件开发商CubePilot遭遇DNS劫持攻击,攻击者通过篡改其域名解析记录,将用户访问流量重定向至攻击者控制的服务器,从而实施流量拦截。此次事件导致CubePilot相关服务受到影响,攻击者可能利用劫持链路进行中间人攻击,窃取用户访问数据或篡改软件更新流量。安全人员指出,DNS作为互联网基础设施的重要组成部分,一旦遭到控制,可被用于隐藏恶意基础设施、窃取凭据或传播恶意内容。该事件再次凸显了企业加强域名账户保护、启用多因素认证、部署DNS安全防护机制的重要性。
2.png
https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/


3 2.4万服务器BMC泄露密码哈希

近日,安全研究人员发现,超过2.4万台暴露在互联网中的服务器基板管理控制器(BMC)存在密码哈希泄露风险,攻击者可利用存在数十年的IPMI协议漏洞获取认证信息并进行离线破解。该问题源于CVE-2013-4786漏洞,影响采用IPMI 2.0协议的BMC设备,攻击者无需完成身份验证即可获取基于密码生成的认证哈希。研究人员扫描发现,大量受影响设备使用弱密码、默认密码或易预测凭据,攻击者可通过字典攻击快速恢复密码。一旦BMC被攻陷,攻击者可能获得服务器底层控制权限,执行远程控制、固件管理、电源操作等高危行为。安全人员建议企业避免将BMC接口直接暴露于公网,加强网络隔离,并及时修改默认凭据。
3.png
https://lavahq.io/research/bmc-exposure-alert


4 Cisco FMC零日漏洞遭利用

近日,思科发布安全警告称,Cisco Secure Firewall Management Center(FMC)软件中存在的高危静态凭据漏洞(CVE-2026-20316)已被攻击者利用开展零日攻击。该漏洞由于FMC软件内置低权限账户的固定凭据导致,未经身份认证的远程攻击者可利用该凭据登录受影响设备,并访问账户权限范围内的敏感信息。研究人员指出,该漏洞虽然CVSS评分为5.3,但由于可与其他FMC漏洞组合利用实现权限提升,因此被思科评定为高风险漏洞。目前,思科已发布安全修复版本,并建议用户立即更新系统,同时检查设备日志中是否存在相关入侵痕迹,以确认是否遭受攻击。
4.png
https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/


5 vBulletin曝严重RCE漏洞

近日,vBulletin论坛软件修复了一项严重的未授权远程代码执行(RCE)漏洞,该漏洞公开利用代码已被发布,攻击者无需身份认证即可在受影响服务器上执行任意PHP代码。研究人员指出,该漏洞存在于vBulletin模板渲染机制中,攻击者可通过构造恶意请求绕过安全限制,直接触发服务器端代码执行,从而完全控制受影响站点。由于公开PoC的出现,该漏洞面临被大规模扫描和攻击利用的风险。安全人员建议vBulletin用户立即升级至修复版本,并检查服务器日志、WebShell文件及异常账户活动,以确认是否已遭受入侵。
5.png
https://karmainsecurity.com/KIS-2026-13


6 MCBS医疗数据泄露影响126万人

近日,美国医疗账单服务公司Medical Computer Business Services(MCBS)披露一起网络安全事件,攻击者入侵其网络系统,导致超过126万名个人的敏感信息遭泄露。调查显示,未经授权访问活动发生于2025年9月22日至25日期间,攻击者可能访问或窃取了包含受保护健康信息的数据文件。此次泄露的信息包括姓名、出生日期、社会安全号码、医疗诊断信息、治疗记录、健康保险信息等敏感数据。MCBS表示已完成事件调查,并采取措施加强系统安全防护。目前,相关安全机构提醒医疗行业加强第三方服务商安全管理,防范因供应链和外包服务系统遭入侵导致的大规模数据泄露事件。
6.png
https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-10 05:35

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表