每日简报
⚡ 每周回顾:VMware漏洞利用、Windows零日漏洞、MCP攻击、浏览器劫持等等
今天的简报涵盖了 VMware vCenter 的活跃漏洞利用、未修补的 Unisoc Android 内核漏洞、MCP 机密信息泄露风险以及勒索软件调查。
5 条新闻阅读需 1 分钟

与此同时,企业采用人工智能集成方案也会通过模型上下文协议服务器引入隐性风险。安全团队必须优先修补核心虚拟化资产,并审核自动化集成中暴露的凭证,以维护边界控制。
⚡ 每周回顾:VMware漏洞利用、Windows零日漏洞、MCP攻击、浏览器劫持等等
每周安全回顾重点关注疑似与中国有关的 APT 组织正在积极利用 VMware vCenter 目录遍历漏洞 (CVE-2026-59310),以及涉及 Windows 零日漏洞、MCP 攻击、浏览器会话劫持和供应链入侵等更广泛的趋势。
- 为何重要
- 运行未打补丁的 VMware vCenter 服务器的组织面临远程代码执行风险,以及来自国家级威胁行为者的潜在后门部署风险。
- 应对措施
- 针对 CVE-2026-59310 为 VMware vCenter 打补丁,并审核暴露的基础架构是否存在未经授权的后门和反向 SSH 会话。
MCP 服务器如何泄露企业机密
与 AI 代理集成的模型上下文协议 (MCP) 服务器可以通过明文配置文件、广泛的访问权限和快速注入攻击,暴露敏感的企业机密,例如凭据、服务帐户密钥和 API 令牌。
- 为何重要
- 采用 AI 代理的安全团队可能会面临凭证泄露和通过暴露的 MCP 服务器未经授权访问云基础设施和内部数据存储的风险。
紫光展锐 VoLTE 视频通话漏洞利用链可能使攻击者获得完整的 Android 内核访问权限
研究人员公布了一个针对紫光展锐调制解调器固件的两阶段攻击链,该攻击链利用恶意VoLTE视频通话,允许拥有私有4G网络的攻击者在受害者接听电话后获得Android内核的完全访问权限。芯片组供应商尚未对此作出回应或发布修复程序。
- 为何重要
- 使用受影响的紫光展锐芯片组的设备的用户将面临内核完全被攻破的风险,目前还没有厂商提供的补丁。
飞利浦和通用电气正在调查Clop勒索软件数据窃取索赔事件
通用电气 (GE) 和飞利浦正在积极调查 Clop 勒索软件组织提出的有关系统入侵和数据窃取的指控。
Windows Server 2022 将在 60 天内结束主流支持
微软提醒 IT 管理员,Windows Server 2022 将于 2026 年 10 月停止主流支持,转而提供扩展支持。
- 为何重要
- 依赖主流支持功能更新和标准服务的管理员必须做好过渡到扩展支持阶段规划的准备。
- 应对措施
- 审查 Windows Server 2022 环境的生命周期路线图,并规划扩展支持需求。
要点摘要
- 立即修补 VMware vCenter,以解决 CVE-2026-59310 漏洞并阻止活动目录遍历攻击。
- Windows Server 2022 将在 60 天后结束主流支持,之后过渡到扩展支持。
- 未修复的 Unisoc VoLTE 视频通话漏洞利用链允许通过恶意蜂窝网络完全访问 Android 内核。