目录
2026年第10周网络安全周报
统计时间:2026-03-02 至 2026-03-08
本周全球网络安全领域出现多起重要漏洞披露与攻击活动,包括 Cisco SD-WAN 零日漏洞利用持续扩大、APT28 组织利用 Windows 组件漏洞进行攻击,以及 Android 发布包含 100 多个漏洞修复的安全更新。以下为本周值得关注的安全事件汇总。
一、Cisco SD-WAN 零日漏洞 PoC 发布,攻击活动扩大
网络设备厂商 Cisco 披露的 CVE-2026-20127 漏洞在本周继续引发广泛关注。该漏洞影响 Cisco Catalyst SD-WAN Controller 与 SD-WAN Manager,CVSS 评分高达 10.0。
研究人员确认,该漏洞允许 未认证攻击者绕过身份验证并获得系统管理权限。攻击者可以通过构造请求登录控制平面,从而修改网络配置或植入持久化后门。
安全研究机构指出:
- 该漏洞自 2023 年起已被攻击者秘密利用
- 攻击组织可能与一个被称为 UAT-8616 的高级威胁集群有关
- 攻击者在入侵后会创建伪装账户并清理日志以隐藏痕迹
更值得注意的是,本周公开出现了 PoC 利用代码,这可能会进一步加速漏洞利用规模。安全研究人员已观察到来自多个 IP 的扫描和攻击尝试。
企业建议立即:
- 升级到 Cisco 官方修复版本
- 审计
/var/log/auth.log中异常 SSH 登录 - 检查是否存在异常 SD-WAN 设备加入控制平面
该漏洞目前被认为是 2026 年初最危险的网络设备漏洞之一。
二、APT28 利用 Windows MSHTML 零日漏洞展开攻击
威胁情报研究人员发现,与俄罗斯关联的黑客组织 APT28 正利用一个 Windows 组件漏洞展开攻击活动。
该漏洞编号 CVE-2026-21513,影响 Windows 中的 MSHTML Framework。攻击方式通常通过恶意 LNK 文件 或 HTML 文件触发。
攻击流程大致如下:
- 攻击者发送带有恶意快捷方式文件的钓鱼邮件
- 用户打开 LNK 文件
- 系统调用 MSHTML 组件解析 HTML 内容
- 攻击代码绕过安全机制并执行
研究人员指出,该漏洞可以绕过:
- Mark-of-the-Web (MotW)
- Internet Explorer Enhanced Security Configuration
一旦利用成功,攻击者能够在目标系统中执行恶意代码并加载后续攻击载荷。
该漏洞已在 Microsoft 2026 年 2 月补丁日中修复,但许多企业环境仍可能未及时更新。
三、Android 发布 2026 年 3 月安全补丁
Google 发布了 Android 2026 年 3 月安全更新,修复了 100 多个安全漏洞,其中包括一个已经被用于定向攻击的漏洞。
补丁覆盖组件包括:
- Framework
- System
- Kernel
- Media Framework
- Qualcomm / ARM 组件
研究人员指出:
- 设备运行 2026-03-05 级别补丁即可获得全部修复
- 部分漏洞可能允许权限提升或远程代码执行
随着 Android 生态设备数量持续增长,移动终端漏洞仍然是企业安全防护的重要关注点。
四、本周威胁趋势观察
综合本周的安全事件,可以观察到几个明显趋势:
1. 网络基础设施漏洞风险持续上升
企业网络设备(如 SD-WAN、VPN、路由设备)正成为攻击者重点目标。
2. 零日漏洞利用周期越来越长
部分漏洞在公开前已经被攻击者利用 数年时间。
3. APT 攻击持续利用文档与快捷方式投递恶意代码
钓鱼邮件仍然是最常见的攻击入口。
4. 移动设备安全仍然是企业安全盲区
Android 等移动设备漏洞修复节奏加快,但企业管理仍相对滞后。
五、安全建议
企业安全团队建议采取以下措施:
- 定期更新网络设备固件
- 建立漏洞情报订阅机制
- 对关键系统部署 EDR / XDR
- 加强邮件安全和钓鱼检测
- 建立移动设备管理(MDM)策略
结语
2026 年网络安全威胁环境持续复杂化,尤其是 零日漏洞利用与网络设备攻击明显增加。企业需要持续关注漏洞情报,并建立更快速的补丁和响应机制,以降低被攻击风险。