2026年第11周安全周报:Zombie ZIP漏洞绕过95%杀毒软件、Android零日被利用、Microsoft发布83个补丁

本周网络安全动态:Zombie ZIP漏洞可绕过大多数杀毒软件;Android Qualcomm芯片零日漏洞被利用;Microsoft 3月Patch Tuesday修复83个安全漏洞并修补Excel Copilot攻击问题。

2026年第11周安全周报:Zombie ZIP漏洞绕过95%杀毒软件、Android零日被利用、Microsoft发布83个补丁
目录

2026年第11周网络安全周报

统计时间:2026-03-09 至 2026-03-14

本周网络安全领域出现多项值得关注的事件,包括一种可绕过多数杀毒软件的新型压缩包攻击技术、Android Qualcomm 芯片零日漏洞被确认正在被利用,以及 Microsoft 3 月 Patch Tuesday 发布大量安全修复。以下为本周主要安全动态汇总。


一、Zombie ZIP 漏洞可绕过 95% 杀毒软件

研究人员披露了一种被称为 “Zombie ZIP” 的漏洞技术,该技术可以让恶意软件绕过大多数主流杀毒软件检测。

该漏洞被分配编号 CVE-2026-0866。攻击原理利用 ZIP 文件结构中的元数据欺骗:

  • ZIP 文件声明内容 未压缩
  • 实际文件数据却 仍然是压缩格式

由于杀毒软件按照 ZIP 头信息解析文件结构,因此许多安全产品会把实际恶意数据当作随机字节忽略,从而导致扫描失败。

研究人员测试发现:

  • 约 95% 的杀毒软件无法检测到恶意 payload
  • 常见解压工具(如 7-Zip、WinRAR)也无法正确解析该文件

攻击者可以通过自定义程序读取真实数据并释放恶意代码。

这一技术使得 邮件附件攻击与钓鱼攻击再次变得更加危险。


二、Android Qualcomm 芯片零日漏洞正在被利用

Google 在 2026 年 3 月 Android 安全公告中修复了一个 正在被利用的零日漏洞

漏洞编号:CVE-2026-21385

漏洞存在于 Qualcomm GPU / Display 驱动组件,影响 230 多种芯片型号。:contentReference[oaicite:0]{index=0}

漏洞类型:

  • 整数溢出
  • 内存损坏
  • 权限提升

攻击者可以在设备上执行恶意代码并获取更高权限,最终可能完全控制设备。

该漏洞已被加入 CISA Known Exploited Vulnerabilities (KEV) 列表,并要求政府机构在规定时间内完成修复。:contentReference[oaicite:1]{index=1}

由于 Android 设备更新依赖厂商推送,许多设备可能仍然处于暴露状态。


三、Microsoft 3 月 Patch Tuesday 修复 83 个漏洞

Microsoft 在 2026 年 3 月 Patch Tuesday 发布安全更新,修复 83 个安全漏洞,其中包括 8 个关键漏洞。:contentReference[oaicite:2]{index=2}

值得关注的漏洞包括:

Excel Copilot 数据泄露漏洞

漏洞编号:CVE-2026-26144

攻击方式:

  • 攻击者构造恶意 Excel 文件
  • 通过 预览窗格触发
  • 利用 Copilot Agent 执行隐藏指令

攻击甚至可以实现 零点击数据泄露

该漏洞结合:

  • XSS 注入
  • AI Prompt Injection

从而诱导 Copilot 将敏感数据发送到攻击者服务器。


四、ShinyHunters 声称入侵多家科技公司数据

黑客组织 ShinyHunters 在地下论坛声称其已窃取来自 约 100 家企业的数据

攻击目标涉及多家知名技术公司生态,包括:

  • Snowflake
  • Okta
  • Sony
  • AMD
  • Salesforce

攻击者表示共窃取 约 400 个网站的数据资源,具体影响规模仍在调查中。:contentReference[oaicite:3]{index=3}

如果数据泄露属实,可能涉及 API token、用户数据以及企业内部凭据。


五、本周威胁趋势分析

结合本周安全事件,可以观察到以下趋势:

1. 文件结构攻击技术正在增加

攻击者越来越多地利用 文件格式解析差异绕过安全软件。

2. AI工具正在成为新的攻击面

Copilot、AI Agent 等自动化系统可能被用于 Prompt Injection 攻击

3. 移动设备安全风险持续扩大

Android 和移动芯片漏洞仍然频繁出现在 真实攻击活动中

4. 数据窃取攻击持续增长

攻击目标从传统企业数据库扩展到 SaaS 平台和云服务


六、安全建议

企业安全团队建议采取以下措施:

  • 及时部署 Microsoft Patch Tuesday 更新
  • 更新 Android 设备至最新安全补丁
  • 对 ZIP 附件进行深度解压扫描
  • 对 AI 工具执行安全策略限制
  • 部署 EDR / XDR 进行异常行为检测

结语

随着攻击技术不断演进,网络攻击者正利用 文件结构漏洞、AI系统弱点以及供应链平台发起更加复杂的攻击。企业必须持续关注漏洞情报,并通过自动化安全运营提高响应速度,以降低风险。


分享
comments powered by Disqus

相关文章