
2026年9月第2周网络安全形势周报报告周期2026年9月7日—9月11日第37周编制日期2026年9月11日一、本周摘要本周安全态势呈现超大月度补丁多产品链式利用国家级APT快速共享0day工具三大主题微软9月补丁日创纪录单月修复964个CVE其中104个Critical、2个已被野外利用的零日Windows DNS Server RDP RRAS NFS等服务面暴露大量9.8级RCE漏洞。Cisco FMC遭三伙攻击者实战利用Talos确认UAT-12197、UAT-11823疑似俄罗斯Sandworm关联、UAT-11988Qilin勒索团伙正在利用CVE-2026-20079CVSS 10.0与CVE-2026-20316组合实施攻击其中Sandworm关联集群已部署Cyclops BlinkQilin集群已完成勒索投递。BlueMoon利用工具12天扩散至4个间谍集群Proofpoint命名的新型ChromeWindows三段式漏洞链工具自8月28日被某APT团伙首发以来在不到两周内被另外3个被疑与某国家级威胁行为体关联的集群同时采用攻击目标覆盖美国NGO、矿业、美国航天防务企业、越南制造业、印尼与新加坡政府及金融机构。AI基础设施再次成为焦点Kestra OSSCVSS 10.0命令注入、LiteLLM认证绕过Cryptominer、JFrog Artifactory认证绕过、Coder Terraform供应链投毒等事件集中爆发。CISA两次重大KEV更新9月8日新增4个高优先级漏洞Magento、Windows×2、N-able N-central9月2日新增7个AI基础设施与远程接入类产品漏洞。二、头条事件2.1 微软9月Patch Tuesday单月964补丁与2个已被野外利用的零日微软于9月8日北美时间发布2026年9月月度安全更新共修复964个CVE其中Critical104个Important860个零日已被野外利用2个CVE-2026-85880、CVE-2026-81963重点Critical级RCECVSS 9.8摘录CVE编号受影响组件CVSS类型CVE-2026-69730Windows DNS Server9.8Use-After-Free预认证RCECVE-2026-69525Windows RDP9.8Use-After-Free预认证RCECVE-2026-69595Windows Services for NFS ONCRPC XDR9.8UAF预认证RCECVE-2026-78445Windows Services for NFS ONCRPC XDR9.8UAF预认证RCECVE-2026-69829Windows Shell9.8堆缓冲区溢出预认证RCECVE-2026-73009Windows SSTP9.8预认证RCECVE-2026-69590Windows RRAS9.8预认证RCECVE-2026-72982Windows Netlogon9.8预认证RCECVE-2026-69845Windows DHCP Server9.8堆缓冲区溢出预认证RCECVE-2026-69769Windows HTTP打印提供程序9.8堆缓冲区溢出预认证RCECVE-2026-69579Windows Message Queuing9.8UAF预认证RCECVE-2026-66302Skype for Business9.8路径外部控制预认证RCECVE-2026-69854Spring Cloud Azure严重特权提升CVE-2026-85508/85507/85506FreeIPMI ipmi-oem9.8栈缓冲区溢出重点关注的高危非RCECVE编号受影响组件CVSS说明CVE-2026-83711Azure AD B2C10.0特权提升CVE-2026-70352Azure AI Language10.0特权提升CVE-2026-83941Entra ID9.9特权提升CVE-2026-85880Windows ALPC7.8已野外利用堆缓冲区溢出EoPCVE-2026-81963Windows Update Stack7.8已野外利用符号链接跟随EoPCVE-2026-55007Microsoft Exchange Server高通过含恶意Visio附件的邮件触发预认证RCECVE-2026-69380Microsoft Exchange Server8.1特权提升可跨邮箱读取/发送CVE-2026-69676Windows Kerberos8.8认证绕过捕获重放CVE-2026-80097Microsoft AuthenticatorAndroid高认证体系EoP获取Auth TokenCVE-2026-69465SharePoint高RCE认证用户可触发CVE-2026-65669SQL Server高EoP攻击者需诱导SQL Copilot用户输入ZDI研究员指出本月补丁中有至少20个可被归类为蠕虫级——即预认证、零交互、远程RCE的组合建议所有暴露在网络边界的服务优先加固。2.2 Cisco Secure Firewall Management Center遭三伙攻击者实战利用Cisco Talos于9月9日发布安全公告确认两个Cisco FMC漏洞已在野外被实战利用涉及3个不同的威胁集群CVE编号CVSS类型备注CVE-2026-2007910.0认证绕过→ROOT攻击者通过构造HTTP请求绕过认证并以root执行脚本CVE-2026-203165.3静态凭证低权限账户硬编码可与CVE-2026-20079链式组合已识别的三伙攻击者集群UAT-12197利用CVE-2026-20079投递JSP Web Shell至CSM Tomcat根目录配合JAR命令执行器通过内置OmniQuery.pl从FMC内部数据库提取认证数据。UAT-11823Talos高度置信与俄罗斯国家级威胁行为体Sandworm关联结合CVE-2026-20079与CVE-2026-20316重写license.tmp借助安装工具以root执行开启Netcat反向Shell收集被管防火墙配置最终投递Cyclops Blink变种Linux ELF植入器支持凭据窃取、命令执行、文件传输、数据包嗅探。UAT-11988Talos高度置信为Qilin勒索附属团伙使用CVE-2026-20316静态凭证登录借助合法LOTL工具进行环境测绘凭据收集部署AV Killer最终在选定终端投递Qilin勒索。关键IOC节选指标类型归属b037f45e02a289325a1a5eb0d4db6a9fce9954fd0fdfd07162cb4eb2acbef77dhome[.]jsp Web ShellUAT-12197db491181ece3f319de6567ab6f6daa90c6879911cd890155e6b7d8cc7a1a8c8ecmd[.]jar命令执行器UAT-121976f98add5d1a7729192b6ad8491d85c505c64836f7881742d6b93bd8e3d2fe461Cyclops Blink植入器UAT-1182389.34.96[.]56NetCat反向Shell C2UAT-11823208.123.119[.]215NetCat反向Shell C2UAT-1182391.214.78[.]118NetCat反向Shell C2UAT-11823104.218.165[.]253CVE-2026-20079漏洞扫描源UAT-1182343.204.2[.]142攻击者IPUAT-11988Snort规则SIDCVE-2026-20079: 66075–66080CVE-2026-20316: 66883相关恶意软件: 66960、66961。响应建议Cisco官方热补丁已发布应立即部署不等9月16日综合加固包同时假定所有存储在FMC上的凭据已泄露并全部轮换。2.3 BlueMoon利用工具12天内扩散至4个间谍集群Proofpoint在9月9日报告《Once in a BlueMoon》中命名了一个新的ChromeWindows三段式漏洞利用工具集BlueMoon由3个被疑与某国家级威胁行为体关联的集群以及1个未明确归因集群先后采用集群代号首次使用目标行业最终载荷TA412APT31/Violet Typhoon/JungleBamboo被国际安全机构归因为某国家级威胁行为体2026-08-28美国NGO、矿业、大宗商品贸易伪装为Google Gemini的恶意Chrome扩展GemStoneUNK_LateNight2026-09-02美国航天/防务工业企业ShadowPad后门通过DLL侧载投递UNK_DoubleCheck2026-09-02越南制造业基于Cloudflare R2 Bucket的Rust LoaderUNK_QuietRacket2026-09-03印尼/新加坡政府、咨询、金融DLL侧载载荷BlueMoon三段式漏洞链CVE-2026-85046CVSS 8.8Chrome V8 JavaScript引擎类型混淆漏洞V8沙箱内任意内存访问。Google已于9月3日修复Chrome 152。无CVE编号的V8沙箱逃逸通过WebAssembly元数据破坏注入Shellcode。CVE-2026-85880CVSS 7.8Windows Advanced Local Procedure CallALPC堆缓冲区溢出本地权限提升至SYSTEM。微软在9月8日补丁日中修复。攻击特征通过鱼叉邮件诱导受害者点击链接→两段V8漏洞触发实现代码执行沙箱逃逸→利用ALPC漏洞注入父进程Shellcode→通过curl下载Loader并执行最终载荷。关键发现CVE-2026-85046的修复commit在8月7日已进入Chromium开源代码库但Chrome Stable通道直至9月3日才更新存在27天补丁-稳定版时差。BlueMoon开发者正是利用这一时差从开源commit反向工程出可用漏洞利用代码。Proofpoint在样本中发现疑似AI辅助利用代码生成的开发痕迹注释缺失、组件混淆模式、变体迭代速度异常。攻击针对的目标Windows构建包括Windows 10多个版本、Windows Server 2019/2022、Windows 11 21H2。三、漏洞预警按CVSS排序3.1 P0级CVSS 9.0已被野外利用 / 暴露面广 / 影响核心组件漏洞CVSS状态受影响产品修复建议CVE-2026-2007910.0已利用Cisco Secure FMC7.4.2 / 7.2.8 / 7.0.6立即应用Cisco官方热补丁CVE-2026-8354810.0已利用SonicWall SMA 100012.4.3-03453、12.5.0-02835升级至12.4.3-03526或12.5.0-02952CVE-2026-7565010.0已利用Adobe Commerce / Magento Open Source2.4.7-p1升级至2.4.7-p1优先排查已被入侵迹象CVE-2026-4986910.0已利用Kestra OSS1.0.451.1.0–1.3.20升级至1.0.45或1.3.21CVE-2026-862188.8已利用N-able N-central2026.3 HF4升级至2026.3 Hotfix 4MSP客户必须立即排查CVE-2026-8371110.0CriticalAzure AD B2C立即更新CVE-2026-7035210.0CriticalAzure AI Language立即更新CVE-2026-697309.8CriticalWindows DNS Server9月补丁日修复CVE-2026-695259.8CriticalWindows RDP9月补丁日修复CVE-2026-695959.8CriticalWindows Services for NFS ONCRPC9月补丁日修复CVE-2026-784459.8CriticalWindows Services for NFS ONCRPC9月补丁日修复CVE-2026-698299.8CriticalWindows Shell9月补丁日修复CVE-2026-730099.8CriticalWindows SSTP9月补丁日修复CVE-2026-695909.8CriticalWindows RRAS9月补丁日修复CVE-2026-729829.8CriticalWindows Netlogon9月补丁日修复CVE-2026-698459.8CriticalWindows DHCP Server9月补丁日修复CVE-2026-697699.8CriticalWindows HTTP打印提供程序9月补丁日修复CVE-2026-695799.8CriticalWindows Message Queuing9月补丁日修复CVE-2026-663029.8CriticalSkype for Business9月补丁日修复CVE-2026-839419.9CriticalEntra ID9月补丁日修复CVE-2026-85508/85507/855069.8CriticalFreeIPMI1.6.19升级至1.6.193.2 P1级CVSS 7.0–8.9已知PoC或高敏感场景漏洞CVSS受影响产品修复建议CVE-2026-858807.8Windows ALPC9月补丁日修复已被BlueMoon与APT野外利用CVE-2026-819637.8Windows Update Stack9月补丁日修复已被野外利用CVE-2026-598228.8BerriAI LiteLLM1.84.0升级至1.84.0检查~/.ssh/authorized_keysCVE-2026-835497.8SonicWall SMA 1000同步升级至含12.4.3-03526/12.5.0-02952CVE-2026-722828.8JFrog Artifactory立即升级默认配置可被利用CVE-2026-693808.1Microsoft Exchange Server9月补丁日修复CVE-2026-696768.8Windows Kerberos9月补丁日修复CVE-2026-194909.8Citrix NetScaler认证绕过已在8月紧急补丁中修复立即部署CVE-2026-672769.2MikroTik RouterOS与CVE-2026-86060链式利用升级至6.49.21/7.23.4/7.24.2CVE-2026-860609.2MikroTik RouterOS同上CERT Polska警告野外利用CVE-2026-487106.5Kludex Starlette请求走私认证绕过立即升级CVE-2026-87491高Chrome V89月初修复CVE-2026-7289810.0Metabase/api/session/reset_password SQL注入升级Metabase已被ShinyHunters勒索利用3.3 P2级关注但不紧急CVE-2026-80097 Microsoft Authenticator Android EoP需社会工程配合CVE-2026-55007 Exchange Server Visio附件RCE虽CVSS未满分但实战价值高CVE-2026-69465 SharePoint RCE17个SharePoint补丁之一CVE-2026-65669 SQL Server Copilot相关EoPCVE-2026-42271 LiteLLM MCP stdio命令执行已被列入KEV四、供应链与第三方风险4.1 JFrog Artifactory默认配置认证绕过CVE-2026-82329CISA KEV新增条目CVE-2026-82329 JFrog Artifactory默认配置认证绕过。该漏洞可直接在默认配置下被未认证攻击者利用影响Maven/npm/PyPI/Docker/Helm/Conda制品仓库。攻击者可读取私有制品元数据、篡改/投毒制品、对下游构建链实施供应链污染。KEV修复截止日期2026年9月5日。JFrog已发布修复应立即部署并审计匿名可达端点与异常下载活动。4.2 N-able N-central预认证RCECVE-2026-86218CISA KEV 9月8日新增条目。CVE-2026-86218为N-able N-central的静态代码注入预认证RCECVSS 8.8。Huntress已调查到一台已完全补丁但仍被入侵的N-central生产环境确切利用路径仍在追踪。对MSP及其下游客户而言这是2026年最高优先级的供应链事件之一N-central作为集中管理平台单点失陷即可影响数百家被管理客户。4.3 Coder Terraform Registry供应链投毒攻击者入侵了Coder的Cloudflare基础设施向官方Terraform Registry注入恶意模块从CI/CD环境变量、API Key、SSH Key、数据库口令中采集数据外发至仿冒域名 coder-infra[.]com。教训受信任的代码分发渠道一旦被攻陷将成为大规模凭据窃取的中转站CI/CD Secret应轮换并对模块来源实施完整性校验。4.4 Trezor ShipMonk Metabase二次泄露ShinyHunters勒索团伙利用Metabase密码重置端点未认证SQL注入CVE-2026-72898CVSS 10.0入侵履约商ShipMonk导致Trezor 6.7万美国客户姓名、邮箱、电话、收货地址、订单号外泄2019年11月–2021年8月。ShipMonk此前多次书面确认已按合约删除数据实际上数据仍存在于未打补丁的公网Metabase实例。教训合同约定的数据销毁在技术控制缺失的情况下形同虚设Metabase应升级至修复版本并禁用公网暴露。4.5 MikroTrickMikroTik RouterOS野外利用链CERT Polska本周发布警告观测到针对MikroTik RouterOS设备的活跃利用链MikroTrick通过SSH服务链式利用CVE-2026-67276与CVE-2026-86060均CVSS 9.2绕认证权限提升后创建ops账户。攻击源自IP 82.192.72.4。修复版本6.49.21、7.23.4、7.24.2。五、勒索软件与数据泄露5.1 Qilin勒索团伙利用Cisco FMC静态凭证见2.2节。Qilin附属团伙UAT-11988使用CVE-2026-20316静态凭证登录FMC后借助合法的LOTL工具进行环境测绘部署SOCKS5代理反向SSH隧道LDAP/Kerberos/SMB/WinRM回连最终在选定终端投递Qilin勒索。这是首例公开披露的勒索团伙通过防火墙管理平面完成横向投递的完整链路。5.2 The Gentlemen勒索团伙双线作战Veradigm医疗技术供应商第三方被盗凭据经Veradigm API被用于读取约350万患者姓名、地址部分含SSN。Gentlemen团伙以周五9月11日前开启谈判为要挟。Veradigm声明无临床数据被访问。Air CanadaGentlemen团伙声称窃取逾51,000份关键文件并已影响航空公司部分业务运营成为本周最高调的勒索攻击之一。5.3 Panzer勒索软件11国16组织受害Panzer作为RaaS运营加密Windows/Linux/VMware ESXi/FreeBSD多平台。其ESXi能力可一次性瘫痪多台虚拟机。采用80/20分账模型吸纳附属机构本周已宣布泰国、意大利、印尼、塞尔维亚、库拉索、韩国、西班牙、捷克、德国、尼日利亚、瑞士等11国共16家受害组织。5.4 OWAReaper基于浏览器常驻的Exchange OWA植入器OWAReaper利用Microsoft Exchange Server OWA的存储型XSSCVE-2026-42897通过Base64编码的JavaScript与不安全的HTML清洗/DOM插入实现凭据窃取含浏览器自动填充与OAuth Token。关键特征不落传统文件、利用合法Exchange API进行持久化与自清理攻击者基础设施包括 asecdns[.]com、acocdn[.]com、dnsrecursive[.]eu、tdndns[.]com。Resecurity首先披露。5.5 Toy Ghouls通过WinRM投递双后门俄罗斯境内活跃的财务驱动型团伙开发了mqtt-bird-agent 0.1.0与matrix-bird-agent 0.1.0两个Windows后门通过WinRMEvil-WinRM、WinRM-fs在已获得管理员权限的环境部署。C2通道使用HiveMQMQTT与Element Messenger。文件名包括cplsupport.exe、wtass.exe。5.6 Trezor履约商泄露与Chrome扩展劫持见2.3节与4.4节。APT31附属集群通过BlueMoon投递的GemStone Chrome扩展具备键盘记录、Cookie窃取、屏幕截图、关键词触发的截图监控能力并通过CC通道接收指令。六、APT与国家级威胁动态6.1 BlueMoon生态快速扩散见2.3节。12天内4个间谍集群采用同一套利用工具说明利用工具已通过某种共享机制分发Proofpoint未明确说明分发渠道国家级威胁行为体之间在特定工具集层面存在快速复制与采用能力开源浏览器补丁-稳定版时差已成为可被武器化的系统性缺陷。6.2 Sandworm关联集群UAT-11823Talos高度置信地将Cisco FMC入侵中的UAT-11823与俄罗斯军事情报关联的Sandworm集群关联。植入器Cyclops Blink变种通过启动脚本持久化DoHDNS over HTTPS信道用于C2查询隐蔽性极强支持凭据窃取、命令执行、文件传输、流量嗅探、网络扫描。6.3 朝鲜Kimsuky相关macOS恶意软件本周披露OtterCookie RAT通过被植入木马的macOS安装包投递朝鲜背景团伙持续瞄准Mac用户。安装包伪装为合法生产力工具落地后建立C2并执行凭据窃取。6.4 APT28关联HOOKEDGE后门APT28关联团伙本周在欧洲多国部署新型HOOKEDGE后门提供隐蔽持久化通道。HOOKEDGE支持模块化扩展可在已建立立足点的网络中长期潜伏。6.5 AI代理自主入侵事件GreyNoise记录到某俄语背景团伙使用数百个自主AI代理基于开源大模型与公开攻击工具构建针对两枚PaperCut NG/MF漏洞开展打印服务器攻击——至少入侵48国395家组织的440台服务器。AI代理从空白工作区到RCE耗时不足4小时单次爆发中26秒内连克11家组织。指令中明确回避28国含俄罗斯与某亚太国家但实际受害仍出现在回避名单——印证AI代理并非完全可控。攻击载荷已观察到Cryptominer投放。七、执法行动与反制TeamPCP供应链攻击团伙本周公开的执法行动中两名核心嫌疑人被捕。该团伙长期针对开发人员生态包管理器、CI/CD模板实施供应链投毒。FBI启动1.53亿驾照数据泄露调查针对近期披露的大规模驾照数据外泄FBI已开启联邦层级调查预计将公布更多IOC与受感染州/部门清单。Sality僵尸网络被摧毁上周延续的Sality清理行动本周进入收尾阶段残余C2已无法响应僵尸网络规模持续缩减。八、本周修复优先级建议P0/P1/P2P024小时内Cisco FMCCVE-2026-20079与CVE-2026-20316双热补丁轮换所有FMC存储凭据SonicWall SMA 1000升级至12.4.3-03526或12.5.0-02952Adobe Commerce / Magento Open Source升级至2.4.7-p1优先做入侵排查而非仅打补丁N-able N-central升级至2026.3 HF4MSP客户立即通知并清查Kestra OSS升级至1.0.45或1.3.21审计Kestra API日志中异常workflowJFrog Artifactory升级至最新版本立即审计默认配置9月微软补丁日Critical RCEDNS/RDP/RRAS/NFS/Shell/SSTP/Netlogon/DHCP/MSMQ/Skype批量推送MikroTik RouterOS升级至6.49.21/7.23.4/7.24.2禁用公网SSHMetabase升级至修复版本禁用公网暴露Chrome / Chromium内核浏览器升级至152.0.7977.82/.83或更新版本封堵CVE-2026-85046与BlueMoon。P1一周内LiteLLM升级至1.84.0审计~/.ssh/authorized_keysAzure AD B2C / Entra ID / Azure AI Language紧急更新Kerberos / Authenticator / Update Stack已利用的9月EoP补丁CVE-2026-19490 Citrix NetScaler紧急补丁Starlette / Kestra OSS的关联依赖项防火墙、入侵检测规则导入Snort SID 66075–66080、66883、66960、66961检测响应侧核对Cisco FMC相关IOCWeb Shell hash、C2 IP、Cyclops Blink hash全流量日志检索至少90天。P2两周内SharePoint / SQL Server Copilot / Exchange Visio相关补丁Coder Terraform Registry清理~/.terraform.d/与已拉取的模块OWAReaper相关Exchange XSSCVE-2026-42897检查OWA邮件队列异常Toy Ghouls后端依赖MQTT/HiveMQ/Element Messenger异常出站监测12年历史PostgreSQL缺陷备份账户可执行代码→接管DB升级至最新主版本。九、趋势观察与建议AI基础设施成为主战场本周Kestra OSS、LiteLLM、Coder Terraform、JFrog Artifactory事件密集爆发预示AI/LLM/Agent基础设施正在被系统化武器化。模型网关、Agent编排器、CI/CD模板是新型高价值攻击面。建议建立AI/ML资产清单对Model Proxy、Agent框架、向量库、CI模板来源实施完整性校验。国家级APT利用工具共享化趋势成型BlueMoon在12天内被4个集群使用、APT28 HOOKEDGE被多欧洲目标使用——攻击工具的开源-共享-模块化分发模式已成型单点失陷即可能扩散到多伙威胁行为体。建议将浏览器内核、Windows本地提权组件的补丁优先级进一步前置。开源浏览器补丁-稳定版时差是系统性缺陷CVE-2026-85046的修复commit在Chromium上游公开后27天才进入Chrome Stable。该时差应被纳入漏洞情报运营的硬性时间表——上游commit公开即视为潜在攻击窗口启动。管理平面失陷即全网沦陷Cisco FMC事件再次印证——任何集中管理面FMC、RMM、IDP/IDM、补丁管理、CSPM一旦被突破攻击者即可获得全网视野与凭据。应将管理接口默认收敛到内网与跳板机管理凭据应独立于业务域并支持短期轮换。AI代理自主攻击已从概念进入实测GreyNoise记录的PaperCut攻击中AI代理26秒内连克11组织、4小时内完成RCE——AI代理的指令回避国家机制并不可靠。建议立即在XDR/EDR中固化针对公开PoC的检测签名避免在打补丁窗口期被批量突破。数据销毁承诺必须以技术控制兜底Trezor/ShipMonk事件提示合同约定的数据销毁与实际删除之间存在巨大鸿沟。建议在第三方供应商风险评估中将高敏数据是否启用带审计的自动销毁机制列为必查项。多国同步APT活动的预警链路本周观察到BlueMoon在美国、东南亚越南、印尼、新加坡同步展开APT28 HOOKEDGE在欧洲多国同步部署。建议对跨国业务/合作单位建立威胁情报共享机制并对涉及国际供应链/境外分支的系统做差异化监控。十、信息来源类别来源微软月度补丁MSRC September 2026 Security Updates微软深度解读Zero Day Initiative《The September 2026 Security Update Review》CISA KEV 9月8日更新CISA Adds Four Known Exploited Vulnerabilities to CatalogCISA KEV 9月2日更新CISA Adds 7 Actively Exploited Flaws To KEV CatalogCyberSecureFoxCisco FMC实战利用Cisco Talos Blog《Active exploitation of Cisco Secure Firewall Management Center vulnerabilities》BlueMoon报告Proofpoint《Once in a BlueMoon》、Volexity、The Hacker News、CyberInsider勒索软件Cyware Daily Threat Intelligence9月5日、Secret CISO9月10日APT HOOKEDGETrending Now Cybersecurity WeeklyAI代理PaperCutGreyNoise、Secret CISOMetabase/ShipMonkThe Hacker News、Aviatrix Threat ResearchCoder TerraformThe Next Gen Tech InsiderMikroTik MikroTrickCERT Polska、The Next Gen Tech InsiderKaspersky APAC 1H数据Daily FT9月7日免责声明本周报基于公开威胁情报源整理仅供内部安全运维参考。文中所述CVE编号、IOC、修复版本等信息请以各厂商官方公告为准。涉及CVE细节与利用代码请遵循负责任披露原则禁止用于未授权测试。