芯盾时代
26-05-15 09:42 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260515

1、微软新型Agentic安全系统MDASH发现四个Windows高危RCE漏洞

微软推出AI漏洞发现系统MDASH,在Windows组件中发现16个未知漏洞,包括4个高危远程执行漏洞。该系统结合100多个AI Agent,检出率高达100%,准确率领先行业5%。已修复漏洞涉及TCP/IP协议栈等核心组件,部分需复杂条件触发。

2、 Windows BitLocker 0Day漏洞可解锁加密驱动器

微软面临两个严重0Day漏洞:YellowKey可绕过BitLocker加密,GreenPlasma可提权,影响Win11及Server 2022/2025系统。研究人员公开漏洞代码报复微软,数百万设备面临风险,建议加强PIN和BIOS密码防护。

3、富士康确认遭Nitrogen勒索软件团伙攻击 11TB敏感数据恐泄露

富士康北美工厂遭Nitrogen勒索软件攻击,11TB敏感数据被盗,含英特尔、谷歌等客户项目机密。专家警告网络拓扑图泄露或危及全球数据中心安全。富士康部分工厂运营受影响,正逐步恢复。

4、TeamPCP宣称出售Mistral AI代码库 正值Mini Shai-Hulud供应链攻击期间

黑客组织TeamPCP宣称出售Mistral AI内部代码库,含5GB训练与推理项目文件,索价2.5万美元。此前该组织涉及供应链攻击,尚无证据证实代码真实性,凸显AI基础设施安全风险加剧。

5、Instructure与ShinyHunters达成协议 阻止Canvas平台数据泄露

Instructure与黑客组织ShinyHunters达成协议,阻止2.75亿条学生记录泄露,确认数据已归还并销毁。黑客利用教师账户漏洞窃取信息,导致全球数百所学校系统瘫痪。公司未透露是否支付赎金,强调核心数据未受影响,但学生仍需警惕潜在钓鱼风险。

发布于 北京