目录
2026年第11周网络安全周报
统计时间:2026-03-09 至 2026-03-14
本周网络安全领域出现多项值得关注的事件,包括一种可绕过多数杀毒软件的新型压缩包攻击技术、Android Qualcomm 芯片零日漏洞被确认正在被利用,以及 Microsoft 3 月 Patch Tuesday 发布大量安全修复。以下为本周主要安全动态汇总。
一、Zombie ZIP 漏洞可绕过 95% 杀毒软件
研究人员披露了一种被称为 “Zombie ZIP” 的漏洞技术,该技术可以让恶意软件绕过大多数主流杀毒软件检测。
该漏洞被分配编号 CVE-2026-0866。攻击原理利用 ZIP 文件结构中的元数据欺骗:
- ZIP 文件声明内容 未压缩
- 实际文件数据却 仍然是压缩格式
由于杀毒软件按照 ZIP 头信息解析文件结构,因此许多安全产品会把实际恶意数据当作随机字节忽略,从而导致扫描失败。
研究人员测试发现:
- 约 95% 的杀毒软件无法检测到恶意 payload
- 常见解压工具(如 7-Zip、WinRAR)也无法正确解析该文件
攻击者可以通过自定义程序读取真实数据并释放恶意代码。
这一技术使得 邮件附件攻击与钓鱼攻击再次变得更加危险。
二、Android Qualcomm 芯片零日漏洞正在被利用
Google 在 2026 年 3 月 Android 安全公告中修复了一个 正在被利用的零日漏洞。
漏洞编号:CVE-2026-21385
漏洞存在于 Qualcomm GPU / Display 驱动组件,影响 230 多种芯片型号。:contentReference[oaicite:0]{index=0}
漏洞类型:
- 整数溢出
- 内存损坏
- 权限提升
攻击者可以在设备上执行恶意代码并获取更高权限,最终可能完全控制设备。
该漏洞已被加入 CISA Known Exploited Vulnerabilities (KEV) 列表,并要求政府机构在规定时间内完成修复。:contentReference[oaicite:1]{index=1}
由于 Android 设备更新依赖厂商推送,许多设备可能仍然处于暴露状态。
三、Microsoft 3 月 Patch Tuesday 修复 83 个漏洞
Microsoft 在 2026 年 3 月 Patch Tuesday 发布安全更新,修复 83 个安全漏洞,其中包括 8 个关键漏洞。:contentReference[oaicite:2]{index=2}
值得关注的漏洞包括:
Excel Copilot 数据泄露漏洞
漏洞编号:CVE-2026-26144
攻击方式:
- 攻击者构造恶意 Excel 文件
- 通过 预览窗格触发
- 利用 Copilot Agent 执行隐藏指令
攻击甚至可以实现 零点击数据泄露。
该漏洞结合:
- XSS 注入
- AI Prompt Injection
从而诱导 Copilot 将敏感数据发送到攻击者服务器。
四、ShinyHunters 声称入侵多家科技公司数据
黑客组织 ShinyHunters 在地下论坛声称其已窃取来自 约 100 家企业的数据。
攻击目标涉及多家知名技术公司生态,包括:
- Snowflake
- Okta
- Sony
- AMD
- Salesforce
攻击者表示共窃取 约 400 个网站的数据资源,具体影响规模仍在调查中。:contentReference[oaicite:3]{index=3}
如果数据泄露属实,可能涉及 API token、用户数据以及企业内部凭据。
五、本周威胁趋势分析
结合本周安全事件,可以观察到以下趋势:
1. 文件结构攻击技术正在增加
攻击者越来越多地利用 文件格式解析差异绕过安全软件。
2. AI工具正在成为新的攻击面
Copilot、AI Agent 等自动化系统可能被用于 Prompt Injection 攻击。
3. 移动设备安全风险持续扩大
Android 和移动芯片漏洞仍然频繁出现在 真实攻击活动中。
4. 数据窃取攻击持续增长
攻击目标从传统企业数据库扩展到 SaaS 平台和云服务。
六、安全建议
企业安全团队建议采取以下措施:
- 及时部署 Microsoft Patch Tuesday 更新
- 更新 Android 设备至最新安全补丁
- 对 ZIP 附件进行深度解压扫描
- 对 AI 工具执行安全策略限制
- 部署 EDR / XDR 进行异常行为检测
结语
随着攻击技术不断演进,网络攻击者正利用 文件结构漏洞、AI系统弱点以及供应链平台发起更加复杂的攻击。企业必须持续关注漏洞情报,并通过自动化安全运营提高响应速度,以降低风险。