2026年第10周安全周报:Cisco SD-WAN零日PoC公开、APT28利用MSHTML漏洞、Android修复百余漏洞

本周网络安全动态:Cisco SD-WAN CVE-2026-20127零日漏洞PoC发布并持续被利用;APT28利用MSHTML零日漏洞进行攻击;Android 2026年3月安全补丁修复100+漏洞。

2026年第10周安全周报:Cisco SD-WAN零日PoC公开、APT28利用MSHTML漏洞、Android修复百余漏洞
目录

2026年第10周网络安全周报

统计时间:2026-03-02 至 2026-03-08

本周全球网络安全领域出现多起重要漏洞披露与攻击活动,包括 Cisco SD-WAN 零日漏洞利用持续扩大、APT28 组织利用 Windows 组件漏洞进行攻击,以及 Android 发布包含 100 多个漏洞修复的安全更新。以下为本周值得关注的安全事件汇总。


一、Cisco SD-WAN 零日漏洞 PoC 发布,攻击活动扩大

网络设备厂商 Cisco 披露的 CVE-2026-20127 漏洞在本周继续引发广泛关注。该漏洞影响 Cisco Catalyst SD-WAN Controller 与 SD-WAN Manager,CVSS 评分高达 10.0

研究人员确认,该漏洞允许 未认证攻击者绕过身份验证并获得系统管理权限。攻击者可以通过构造请求登录控制平面,从而修改网络配置或植入持久化后门。

安全研究机构指出:

  • 该漏洞自 2023 年起已被攻击者秘密利用
  • 攻击组织可能与一个被称为 UAT-8616 的高级威胁集群有关
  • 攻击者在入侵后会创建伪装账户并清理日志以隐藏痕迹

更值得注意的是,本周公开出现了 PoC 利用代码,这可能会进一步加速漏洞利用规模。安全研究人员已观察到来自多个 IP 的扫描和攻击尝试。

企业建议立即:

  • 升级到 Cisco 官方修复版本
  • 审计 /var/log/auth.log 中异常 SSH 登录
  • 检查是否存在异常 SD-WAN 设备加入控制平面

该漏洞目前被认为是 2026 年初最危险的网络设备漏洞之一


二、APT28 利用 Windows MSHTML 零日漏洞展开攻击

威胁情报研究人员发现,与俄罗斯关联的黑客组织 APT28 正利用一个 Windows 组件漏洞展开攻击活动。

该漏洞编号 CVE-2026-21513,影响 Windows 中的 MSHTML Framework。攻击方式通常通过恶意 LNK 文件 或 HTML 文件触发。

攻击流程大致如下:

  1. 攻击者发送带有恶意快捷方式文件的钓鱼邮件
  2. 用户打开 LNK 文件
  3. 系统调用 MSHTML 组件解析 HTML 内容
  4. 攻击代码绕过安全机制并执行

研究人员指出,该漏洞可以绕过:

  • Mark-of-the-Web (MotW)
  • Internet Explorer Enhanced Security Configuration

一旦利用成功,攻击者能够在目标系统中执行恶意代码并加载后续攻击载荷。

该漏洞已在 Microsoft 2026 年 2 月补丁日中修复,但许多企业环境仍可能未及时更新。


三、Android 发布 2026 年 3 月安全补丁

Google 发布了 Android 2026 年 3 月安全更新,修复了 100 多个安全漏洞,其中包括一个已经被用于定向攻击的漏洞。

补丁覆盖组件包括:

  • Framework
  • System
  • Kernel
  • Media Framework
  • Qualcomm / ARM 组件

研究人员指出:

  • 设备运行 2026-03-05 级别补丁即可获得全部修复
  • 部分漏洞可能允许权限提升或远程代码执行

随着 Android 生态设备数量持续增长,移动终端漏洞仍然是企业安全防护的重要关注点。


四、本周威胁趋势观察

综合本周的安全事件,可以观察到几个明显趋势:

1. 网络基础设施漏洞风险持续上升

企业网络设备(如 SD-WAN、VPN、路由设备)正成为攻击者重点目标。

2. 零日漏洞利用周期越来越长

部分漏洞在公开前已经被攻击者利用 数年时间

3. APT 攻击持续利用文档与快捷方式投递恶意代码

钓鱼邮件仍然是最常见的攻击入口。

4. 移动设备安全仍然是企业安全盲区

Android 等移动设备漏洞修复节奏加快,但企业管理仍相对滞后。


五、安全建议

企业安全团队建议采取以下措施:

  • 定期更新网络设备固件
  • 建立漏洞情报订阅机制
  • 对关键系统部署 EDR / XDR
  • 加强邮件安全和钓鱼检测
  • 建立移动设备管理(MDM)策略

结语

2026 年网络安全威胁环境持续复杂化,尤其是 零日漏洞利用与网络设备攻击明显增加。企业需要持续关注漏洞情报,并建立更快速的补丁和响应机制,以降低被攻击风险。


分享
comments powered by Disqus

相关文章