每日简报
SonicWall SMA 1000 零日漏洞、Virtualizor BGP 劫持和 StreamRat 木马
今天的简报涵盖了针对 SonicWall VPN 设备的活跃零日漏洞利用、通过 BGP 劫持传播恶意 Virtualizor 更新,以及通过 Meta 广告分发 StreamRat Android 木马。
5 条新闻阅读需 1 分钟

关键基础设施和软件供应链目前正面临积极的攻击。攻击者正在利用SonicWall SMA 1000系列设备中新披露的两个零日漏洞,实现远程代码执行。管理这些设备的网络安全管理员必须优先立即应用厂商提供的补丁。
与此同时,消费者和企业移动安全正面临挑战,因为 Meta 广告活动正在推广 StreamRat,这是一种新型的 Android 银行木马,一旦获得访问权限,就能完全控制设备。
BGP劫持通过恶意Virtualizor更新建立持久性root访问权限
威胁行为者在 8 月 28 日至 8 月 30 日期间对 Softaculous 流量执行了 BGP 劫持,以传递恶意 Virtualizor 更新包,导致根级主机被攻破。
- 为何重要
- Virtualizor 虚拟机管理程序运营商面临主机级 root 权限被攻破以及受影响基础架构中持续存在的威胁,却没有受影响软件版本的明确列表。
攻击者利用两个 SonicWall SMA 1000 零日漏洞,可能构成攻击链
SonicWall 发布了安全更新,以解决其 Secure Mobile Access (SMA) 1000 系列 VPN 设备中存在的两个安全漏洞,这些漏洞已被零日攻击利用。
- 为何重要
- 使用 SonicWall SMA 1000 系列设备的组织面临着活跃的零日漏洞利用,导致未经身份验证的远程代码执行。
Dropbox账户因联想电子邮件验证漏洞而遭到入侵
未经授权的人员利用联想电子邮件验证流程中的漏洞,注册了欺诈性的联想 ID,从而访问了部分 Dropbox 帐户。
- 为何重要
- 依赖集成身份服务或联想电子邮件验证机制的用户存在敏感 Dropbox 帐户数据未经授权泄露的风险。
Meta Ads推送StreamRat安卓木马,可获得近乎完全的设备控制权
Meta 上的恶意广告活动针对欧盟用户投放虚假电视流媒体应用程序的广告,该应用程序会传播 StreamRat,这是一种 Android 银行木马,能够通过辅助功能权限完全控制设备。
- 为何重要
- Android 用户如果安装侧载应用程序,将面临键盘记录被完全记录、凭证被盗以及操作人员完全控制受影响移动设备的风险。
如何保障企业人工智能安全:从采用到事件应对
一项针对 600 位高级 IT 和安全领导者的调查显示,虽然近三分之一的人在安全运营中积极使用人工智能,但 73% 的人表示他们的组织没有做好应对重大网络攻击的准备。
要点摘要
- 立即为 SonicWall SMA 1000 系列设备打补丁,以修复活跃的零日漏洞 CVE-2026-83548 和 CVE-2026-83549。
- 在遭受 BGP 劫持攻击并注入恶意虚拟机管理程序更新后,运行 Virtualizor Patch 9 安全分析器并轮换 API 凭据。
- 利用电子邮件验证漏洞创建欺诈性联想ID,导致无法未经授权访问某些Dropbox帐户。
- StreamRat Android 银行木马利用恶意广告诱骗用户授予辅助功能权限,感染超过 57 万个欧盟 Meta 帐户。