2026年第6周安全周报:Office 零日攻击活跃,CISA 添加多项已利用漏洞与全球 Android 僵尸网络

本周安全态势:微软 Office 出现被利用的 CVE-2026-21509 零日漏洞;CISA 于 1 月 26 日将五个漏洞加入已知利用漏洞目录;Android 设备受到 Kimwolf 僵尸网络感染;n8n 工作流自动化平台曝关键漏洞。GitHub 热门安全工具推荐待添加。

2026年第6周安全周报:Office 零日攻击活跃,CISA 添加多项已利用漏洞与全球 Android 僵尸网络
目录

本周摘要:在 2026 年 2 月的第一周,全球网络安全格局迎来数个重要发展。微软紧急发布修复补丁以修补 Office 中被利用的 CVE-2026-21509 零日漏洞,并被证实在野利用中被攻击者滥用;美国网络安全与基础设施安全局(CISA)将五项漏洞加入其已知利用漏洞目录(KEV),强调补丁优先级;与此同时,Kimwolf 僵尸网络感染数量快速增长,席卷数百万 Android 设备。自动化平台 n8n 也曝出影响广泛的关键漏洞,威胁企业级工作流安全。

🔴 紧急漏洞预警 (Critical Vulnerabilities)

1. Microsoft Office 零日漏洞 (CVE-2026-21509)

  • 危害等级: High (CVSS 7.8)
  • 披露时间: 2026-01-26
  • 漏洞详情: 微软 Office 系列产品中存在一个绕过 OLE 安全特性的问题,允许攻击者构造恶意 Office 文档后,在用户打开文档时绕过内置安全防护,实现代码执行。此漏洞已被证实在野利用。
  • 影响范围: Microsoft Office 2016/2019、LTSC 2021/2024 以及 Microsoft 365 Apps。
  • 在野利用: 乌克兰等机构观察到攻击者通过恶意 DOC 文件针对政府相关邮箱进行投递攻击。
  • 修复建议:
    • 立即安装微软发布的补丁或按照官方建议进行缓解配置。

2. CISA 将五个已利用漏洞加入 KEV 目录

  • 动态: 美国网络安全与基础设施安全局(CISA)于 1 月 26 日将五个漏洞加入其 Known Exploited Vulnerabilities (KEV) 目录,表明这些漏洞已被证实在野被攻击者利用。
  • 涉及漏洞: 包括 CVE-2026-21509(Office)、CVE-2026-23760、CVE-2026-24061、以及较早披露的 SmarterMail 和 Linux 内核漏洞等。
  • 修复建议: 相关联邦机构需在规定日期前强制修补,并建议所有使用者尽快部署安全更新。

3. n8n 工作流自动化平台关键漏洞(CVE-2026-21858)

  • 危害等级: Critical (CVSS 10.0)
  • 漏洞详情: n8n 平台中存在一个内容类型混淆漏洞,可导致未认证攻击者远程执行任意代码并接管服务器。
  • 影响范围: 使用 Webhook 和文件处理功能的 n8n 实例。
  • 修复建议:
    • 紧急更新至修补版本,并加强暴露端点的访问控制。

🌍 全球威胁态势 (Global Threats & Incidents)

🚀 Kimwolf 僵尸网络席卷 Android 设备

  • 事件: Kimwolf 变种的 Android 僵尸网络通过供应链预装恶意软件感染了约 200 万 Android 设备,包括智能电视和流媒体盒子。
  • 威胁特征: 感染的设备被用于发起大规模分布式拒绝服务攻击(DDoS),峰值流量曾达到接近 30 Tbps,凸显物联网设备安全风险。
  • 防护建议: 更新设备、关闭不必要的远程访问并监控异常流量。

1. Ghost-II

  • 类别: API Security / 影子 API 资产发现
  • 简介: 专为云原生环境设计的影子 API 探测工具,结合被动流量分析和 Swagger/OpenAPI 扫描生成完整 API 资产地图。
  • 用途: 辅助识别未授权或错误配置的 API 接口,帮助防止 BOLA/IDOR 漏洞。
  • 说明:此项目在安全研究社区关注度较高(可根据 GitHub 更新进一步补充)。

2. Deep-Phish-Detector

  • 类别: 钓鱼防御 / 蓝队工具
  • 简介: 一个浏览器插件,利用轻量级 AI 模型识别钓鱼站点并实时阻断恶意链接。
  • 更新亮点: 新增对二维码钓鱼(Quishing)威胁的检测支持。

📊 本周安全观察

  • 企业需优先修补 CVE-2026-21509 等已在野利用漏洞以降低被攻击风险。
  • 供应链预装恶意软件继续扩大 IoT 和 Android 平台感染规模。
  • 自动化平台和工作流工具的安全缺陷可能导致企业级系统被妥协(n8n 的例子)。

关于云麒火翎 (Lingtian Lab)

我们致力于为您提供最前沿的网络安全情报与自动化解决方案。应对 AI 时代的威胁,我们与你同在。

数据来源:US-CERT, The Hacker News, GitHub Trending (Security).

分享
comments powered by Disqus

相关文章