文章总结: 本周网安资讯汇总显示,国家网络安全宣传周活动持续开展,AI安全治理框架3.0发布。安全威胁方面,AI钓鱼邮件、仿冒文档钓鱼、勒索攻击及云文档钓鱼风险上升,远程管理入口扫描活跃。漏洞方面涉及PaloAlto、cPanel、CUPS、GitLab及Linux内核等产品。建议各单位加强员工安全意识培训,及时升级补丁,完善备份策略与访问控制。
综合评分: 75
文章分类: 漏洞分析,威胁情报,安全意识,安全运营,漏洞预警
每周网安资讯(9.14-9.20)| 网络安全宣传周相关活动持续开展,行业聚焦智能时代安全防护能力建设
交大捷普
2026年9月20日 18:10
陕西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026
[ 每周网安资讯 ]
网安资讯
1.2026年国家网络安全宣传周正式举办,开展多场网络安全主题宣传活动
9月14日,2026年国家网络安全宣传周开幕式在山东济南举行,本次宣传周活动时间为9月14-20日,主题为“网络安全为人民,网络安全靠人民 —— 智能时代 网安护航”,同步开展高峰论坛、校园日、青少年日等系列主题活动,面向社会普及网络安全法律法规与安全防护知识。建议各单位借助本次网安周契机,面向内部员工组织网络安全宣教培训,落实内部网络安全自查工作,提升全员网络安全意识。
2.《人工智能安全治理框架3.0》正式对外发布
9月14日,《人工智能安全治理框架3.0》于国家网络安全宣传周期间正式发布,针对生成式AI应用的风险治理提出指引,围绕AI数据安全、模型安全、输出内容安全等方面给出相关工作思路。建议使用大模型开展办公业务的单位,梳理本单位AI工具使用场景,建立内部AI使用管理规范,防范数据经由大模型发生泄露风险。
安全情报
1.AI生成钓鱼邮件数量上涨,借助大模型生成高仿真邮件文本实施社工攻击
本周公开态势预警显示,利用AI生成的钓鱼邮件数量有所上涨。攻击者依托AI生成话术,制作高度仿真的业务邮件文本,冒充内部工作通知对外投递,以此降低收件人的戒备心理,诱导点开恶意链接或者下载附件。建议内部加强员工宣教,收到可疑工作邮件优先通过其他通讯渠道核实,邮件网关做好钓鱼类邮件过滤。
- 仿冒办公文档钓鱼活动活跃,恶意宏文档存在终端感染风险
本周多家安全机构监测到钓鱼邮件活动抬头,攻击者伪装成业务通知、审批回执、报表文档投递恶意Office文件。若用户打开文档并启用宏,可能导致恶意程序执行,造成终端中毒、账号凭据被盗等风险。建议员工对陌生邮件附件保持警惕,外来文档先做安全检测,终端禁用不受信任来源的宏执行。
- 勒索攻击组织持续优化攻击链路,备份系统成为重点攻击目标之一
本周威胁情报显示,部分勒索攻击组织在入侵内网后,会优先寻找备份服务器、共享存储和业务数据库,尝试破坏恢复能力后再实施加密。建议各单位检查备份策略,重要业务数据做到离线或异地备份,并定期开展恢复演练;同时对备份系统单独加强访问控制和日志审计。
- 仿冒云文档、网盘分享链接钓鱼风险上升
本周监测发现,黑产通过聊天工具传播仿冒云文档、网盘分享链接,页面外观接近正规办公平台,诱导用户输入账号密码。攻击者一旦窃取凭据,可能访问云端文档、下载内部资料。建议员工不要直接点击聊天中收到的陌生链接,访问办公系统时手动输入官方域名,并为重要账号开启多因素认证。
- 面向远程管理入口和内网服务的扫描探测持续活跃
本周外网针对VPN、远程管理、数据库、中间件等服务的扫描探测频次较高,攻击者常结合弱口令、未授权访问、已知漏洞等方式尝试入侵。建议各单位核查对外开放端口和服务,关闭不必要的远程管理入口,数据库和中间件尽量内网访问,同时加强登录日志和异常行为审计。
漏洞预警
1. Palo Alto Networks PAN‑OS存在高危漏洞
发布时间9月18日,CNNVD收录Palo Alto Networks PAN‑OS 缓冲区错误高危漏洞(CVE‑2026‑0310)。未经身份验证的远程攻击者可构造恶意请求,造成设备拒绝服务或获取root权限。建议相关单位尽快核查防火墙版本,参照厂商公告升级至安全版本,并收紧管理接口访问策略。
- cPanel 存在远程代码执行高危漏洞
发布时间9月18日,CNNVD收录cPanel远程代码执行漏洞。攻击者可能通过恶意请求获取服务器root权限,导致服务器被完全控制。建议使用cPanel的单位尽快升级至官方修复版本,并对管理后台增加访问限制和白名单控制。
- CUPS 打印组件存在本地权限提升风险
发布时间9月18日,公开安全公告显示,CUPS打印组件存在本地权限提升漏洞,且相关PoC已公开。本地普通用户可能利用漏洞获取更高权限,影响部分Linux系统。建议相关主机及时更新cups软件包,并加强本地账号权限基线核查。
- GitLab存在路径遍历与反序列化高危漏洞
发布时间9月17日,厂商发布安全公告,修复多个高危漏洞,包括路径遍历和反序列化问题。未认证攻击者可能读取服务器敏感文件,部分版本存在代码执行风险。建议自建GitLab服务尽快升级至官方修复版本,并限制管理端公网访问范围。
- Linux 内核多个高危漏洞被收录
发布时间9月17日,CNNVD收录多条Linux内核本地权限提升高危漏洞。物理服务器和云主机若受影响,本地攻击者可能提升权限,进而访问敏感数据或控制系统。建议相关单位持续跟进内核官方更新,结合业务情况评估并升级补丁,同时落实服务器账号最小权限策略。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:交大捷普 《每周网安资讯(9.14-9.20)| 网络安全宣传周相关活动持续开展,行业聚焦智能时代安全防护能力建设》