國內網絡安全動態(2026年10月4日) 华硕路由器曝双漏洞:恶意VPN配置文件可执行任意命令华硕披露两个高危漏洞:CVE-2026-14157(CVSS 4.0为9.4)允许攻击者通过恶意构造的VPN客户端配置文件在路由器上执行任意命令;CVE-2026-13313(CVSS 4.0为8.9)为Telnet相关漏洞。两者均在3.0.0.6_102系列固件中修复,建议用户只从可信来源导入VPN配置并及时升级固件。 來源 CNCERT联合天融信发布「银狐」木马「甲蚁(G01)」团伙攻击态势深入分析报告
By elvis, 3 October, 2026 中央网信办召开网络直播规范发展工作会议(延续关注) 中央网信办召开网络直播规范发展工作会议,部署规范直播行业秩序、压实平台主体责任,强化内容生态与商业行为监管治理(10月1日召开)。 來源
By elvis, 3 October, 2026 公安部公布8起新型涉黑恶犯罪典型案例(延续关注) 公安部公布8起新型涉黑恶犯罪典型案例,含网络“套路贷”、软暴力催收等新型犯罪形态,“天蝎门”“神威门”网暴强迫缴费案亦在列(9月29日公布)。 來源
By elvis, 3 October, 2026 Fastjson 1.2.83远程代码执行漏洞公开PoC发布(延续关注) 安恒威胁情报中心通报:Fastjson 1.2.83 RCE漏洞公开PoC已发布,受影响实例或达数百万,建议启用SafeMode或迁移fastjson2并阻断出站HTTP流量(10月1日通报)。 來源
By elvis, 3 October, 2026 网安监督新规施行:算法安全责任纳入重点检查(延续关注) 《公安机关网络空间安全监督检查办法》10月1日起施行,光明网解读:检查对象扩展至网络运营者、数据处理者、个人信息处理者等,并将“落实算法安全主体责任、建立健全算法推荐管理制度和技术措施”列入重点检查内容(10月1日报道)。 來源
By elvis, 3 October, 2026 CNCERT:新型僵尸网络FlyLegit大范围传播风险提示(延续关注) 国家互联网应急中心发布风险提示:新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备传播并组建DDoS攻击网络,同步发布《网络安全信息与动态周报》2026年第39期(9月30日发布,持续关注)。 來源
By elvis, 3 October, 2026 腾讯云安全:配置即木马——AI Agent常规功能成攻击面 腾讯安全威胁情报中心发布研究:AI Agent的常规功能配置可被利用成为攻击面,攻击者可通过恶意Skill、配置投毒等方式实现远程执行、数据窃取与供应链攻击,提示企业加强AI Agent资产治理与运行时监测(9月28日发布)。 來源
By elvis, 3 October, 2026 360:Sorry勒索家族新一轮攻击活跃,感染规模达数千例 360反勒索团队通报:Sorry勒索家族变种正处于快速活跃期,9月20日至21日夜间集中加密首批受害用户数据,感染规模达数千例且持续扩散,加密目标覆盖数据库、备份文件、办公文档与源码仓库,建议企业加强备份与边界防护。 來源
By elvis, 3 October, 2026 16岁安全研究员发现微软Titan服务认证缺陷,获5000美元漏洞赏金 安恒威胁情报中心报道:16岁研究员Faav在微软内部数据分析平台Titan中发现严重认证绕过漏洞,成功获取管理员权限并访问约17.3万亿行数据的分析数据库,微软已修复并支付赏金,凸显身份验证签名校验在云服务安全中的关键作用。 來源
By elvis, 3 October, 2026 安恒:微软补丁修复不完整,新Windows零日漏洞遭利用 安恒威胁情报中心10月3日通报:微软2月补丁仅修复了CVE-2026-21510的远程代码执行与SmartScreen绕过,未修复身份验证强制问题,攻击者仍可通过自动解析的LNK文件利用该Windows零日漏洞,建议用户核查补丁覆盖范围。 來源