经典站点

每日简报

Kiteworks 修复了最高严重性代码注入漏洞

今天的简报涵盖了 CISA 将一个正在被积极利用的 Cisco SD-WAN 漏洞添加到 KEV、OpenAI 干扰模型提炼活动以及金融软件供应链安全。

当前威胁形势主要表现为对网络基础设施的主动攻击和系统性的AI模型定向攻击。企业网络团队和安全运营部门必须优先更新关键路由管理系统,同时重新评估专有AI交互相关的风险模型。

CISA已将思科Catalyst SD-WAN Manager中的一个身份验证绕过漏洞(编号CVE-2026-76504,CVSS评分为9.8)添加到其已知已利用漏洞目录中。该漏洞允许未经身份验证的远程攻击者通过精心构造的HTTP请求获取管理员权限。

CISA 将已利用的 Cisco Catalyst SD-WAN 管理器身份验证绕过漏洞添加到 KEV 中

CISA 已将 Cisco Catalyst SD-WAN Manager 中的一个身份验证绕过漏洞 CVE-2026-76504(CVSS 评分 9.8)添加到其 KEV 目录中,此前该漏洞已被积极利用。该漏洞源于 HTTP 请求中 URI 十六进制编码处理不当,允许远程攻击者获得 API 管理权限。

为何重要
未经身份验证的远程攻击者可以通过精心构造的 API 请求获得 Cisco Catalyst SD-WAN 管理器系统的完全管理员权限,从而使整个网络管理基础设施面临被接管的风险。
应对措施
立即修补 Cisco Catalyst SD-WAN Manager 实例以修复 CVE-2026-76504。
  • Cisco
  • KEV
阅读原文

OpenAI 干扰了与 Moonshot AI Associates 相关的推理提取活动

OpenAI 挫败了一起协同模型提炼活动,该活动通过操纵交互非法提取其人工智能模型中受保护的推理信息,且未破坏加密或用户数据库。从 2026 年 7 月 1 日开始的核心活动集群与 Moonshot AI 的相关人员有关。

为何重要
AI 知识产权和专有模型推理可能成为大规模即时提取活动的目标,通过大量操纵请求绕过传统的基础设施防御。
  • OpenAI
  • distillation
  • AI
阅读原文

Kiteworks 修复了最高严重性代码注入漏洞

安全文件共享软件公司 Kiteworks 发布了安全更新,以解决 126 个漏洞,其中包括影响其电子邮件保护网关 (EPG) 安全解决方案的最高严重性漏洞。

  • Cloudflare
阅读原文

金融服务公司如何实现软件供应链现代化

银行、保险公司或资产管理公司的每位安全负责人都曾有过类似的对话:安全部门希望消除一类漏洞。

为何重要
金融机构在积累遗留漏洞积压问题时面临着更高的安全风险,因为传统的风险管理策略优先考虑正常运行时间而不是依赖项更新,而这种策略越来越容易受到攻击。
应对措施
审查并更新补丁管理策略,以消除核心金融平台中长期存在的漏洞例外情况。
  • DevSecOps
  • financial
阅读原文

微软默认启用组织机构的 Windows 设置备份功能

微软宣布,所有升级到 Windows 11 26H2 的 Microsoft Entra 加入或 Microsoft Entra 混合加入的企业系统现在默认启用 Windows 设置备份和还原功能。

  • Cloudflare
阅读原文

要点摘要

  • 为 Cisco Catalyst SD-WAN Manager 打补丁,以缓解 CVE-2026-76504,这是一个在活跃利用状态下 CVSS 评分为 9.8 的身份验证绕过漏洞。
  • CISA 已将 Cisco Catalyst SD-WAN Manager CVE-2026-76504 添加到其已知已利用漏洞目录中。
  • OpenAI 干扰了一项涉及 4000 多名用户发出的 16000 个请求的提炼活动,该活动旨在提取 AI 推理。
  • Cisco
  • AuthBypass
  • KEV

广告选择

Google Analytics(分析)保持启用状态。您是否允许 Google Ads、LinkedIn Ads 和 Reddit Ads 来衡量购买行为并进行广告个性化投放?您的选择不会影响搜索或购买行为。您可以在“设置”中更改此设置。

隐私政策