每日简报
微软:8 月份的更新导致 WPF 应用的打印和 PDF 导出功能出现故障
今天的简报涵盖了 Keycloak 密码重置的一个严重漏洞、通过 ClickFix 传播的恶意软件以及针对缅甸的网络间谍活动。
5 条新闻阅读需 1 分钟

身份安全风险和社会工程攻击是今日威胁更新的重中之重。由于存在一个身份验证漏洞,允许未经身份验证的用户重置密码,因此运行 Keycloak 身份管理服务器的组织面临着紧急的补丁修复任务。
与此同时,威胁行为者继续利用 ClickFix 社交工程手段滥用用户交互来部署加载程序和信息窃取程序,而网络间谍活动则以定制后门为目标攻击政府基础设施。
Keycloak密码重置漏洞可能导致未经身份验证的攻击者接管任何帐户
Red Hat 和 Keycloak 修复了 CVE-2026-18963,这是 Keycloak 重置凭据流程中的一个严重状态验证错误漏洞,允许未经身份验证的远程攻击者强制重置密码并接管任何帐户。
- 为何重要
- 未经身份验证的攻击者可以获得对存在漏洞的开源 Keycloak 或 Red Hat 构建的 Keycloak 身份服务器上的用户和管理员帐户的完全访问权限。
- 应对措施
- 将上游 Keycloak 更新到版本 26.7.2,或将 Red Hat 构建的 Keycloak 更新到 26.4.15 或 26.6.6。
WordlistLoader 通过 ClickFix 提供 Amatera,SynkLoader 窃取 Windows 密码。
研究人员发现了两种恶意软件加载器:WordlistLoader 和 SynkLoader。WordlistLoader 通过 ClearFake 活动利用 ClickFix 技术传播 Amatera Stealer,诱骗用户通过 Windows 运行对话框执行恶意命令。
- 为何重要
- 诱骗用户运行剪贴板命令可能会泄露系统凭据,并为威胁行为者提供入口点,从而为勒索软件组织提供初始访问权限。
QUICSILVER行动利用QUICAgent后门攻击缅甸政府和IT部门
Seqrite Labs 发现了名为“QUICSILVER 行动”的间谍活动,该活动与一个与中国有关联的威胁行为体有关,目标是缅甸政府和 IT 部门。该活动利用 VHD 文件中的欺骗性毕业邀请函植入名为 QUICAgent 的 Go 后门程序。
微软:8 月份的更新导致 WPF 应用的打印和 PDF 导出功能出现故障
微软已确认,作为 2026 年 8 月“补丁星期二”的一部分发布的 .NET Framework 更新会破坏 WPF 应用程序中的打印和 PDF 导出功能。
- 为何重要
- 运行自定义或企业级 WPF 应用程序的组织在打印文档或生成 PDF 导出时可能会面临运营中断。
交付的AI代码超过了你的安全能力?观看“如何控制补救债务”视频
AI 编码助手的快速普及加速了开源依赖项的引入,导致安全团队难以大规模审查新软件包,从而产生了安全修复债务。
要点摘要
- 将上游 Keycloak 更新到版本 26.7.2 或将 RHBK 更新到 26.4.15 和 26.6.6 以修补 CVE-2026-18963。
- 微软证实,8 月份的 .NET Framework 更新破坏了 WPF 应用程序中的打印和 PDF 导出功能。