文章总结: 本文汇总2026年9月16日网络安全动态,包括国家网信办通报十起执法典型案例,涉及个人信息保护违规;思科邮件网关高危漏洞被在野利用可致root权限执行;cPanel备份插件存在本地权限提升漏洞;黑客利用WooCommerce插件漏洞上传后门攻击WordPress网站。建议相关用户及时更新补丁并加强安全防护。
综合评分: 75
文章分类: 漏洞分析,应急响应,威胁情报,WEB安全,安全运营
网络安全动态 – 2026.9.16
Wind
Wind
Delta Insights
2026年9月16日 17:30
日本
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
网络安全动态 — Cyber Daily
2026.9.16
国家网信办发布十起网络安全、数据安全、个人信息保护等领域执法典型案例
关键词:违规处罚 个人信息保护
2026年9月15日报道。国家网信办通报十起网络安全、数据安全及个人信息保护领域执法典型案例,涉及网页篡改、未加密传输个人信息、强制收集非必要权限、违法采集人脸信息、生成式AI服务未开展安全评估等违法行为,相关企业被责令改正并处以警告、罚款等处罚。
Source:https://www.secrss.com/articles/93992
思科安全邮件网关漏洞被在野利用,可能导致root权限命令执行
关键词:SQL注入 命令执行
2026年9月15日报道。思科安全邮件网关AsyncOS软件的一个新关键漏洞CVE-2026-76461(CVSS 9.8)已在野外被积极利用。该漏洞源于邮件解析逻辑中输入验证不足,未经身份验证的远程攻击者可通过特制含恶意SQL语句的邮件触发任意命令执行,获得root权限。
Source:https://thehackernews.com/2026/09/cisco-secure-email-gateway-flaw.html
cPanel备份插件中存在高危Linux本地权限提升漏洞
关键词:权限提升
2026年9月15日报道。cPanel、WHM和Plesk备份插件中存在一个高危Linux本地权限提升漏洞CVE-2026-87886(CVSS 7.8),且已被在野利用。低权限攻击者可借此提升权限,访问或篡改敏感数据、破坏系统,且无需用户交互。建议用户立即进行更新。
Source:https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/
黑客通过第三方 WooCommerce 插件攻击 WordPress 网站
关键词:后门 文件上传漏洞
2026年9月15日报道。黑客正积极利用 WooCommerce 插件的文件上传漏洞(CVE-2026-27540)上传 PHP 后门。该漏洞源于未认证 AJAX 动作 wwlc_file_upload_handler 对用户可控的 file_settings 参数校验不足,允许将 ‘php’ 加入白名单并上传可执行文件。建议升级至最新版本。
Source:https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-via-third-party-woocommerce-plugin/
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Delta Insights Wind
Wind《网络安全动态 – 2026.9.16》