#芯盾时代每日安全资讯# 20260605
1、自主AI工具发现Redis存在两年的远程代码执行漏洞(CVE-2026-23479)
Redis修复高危漏洞CVE-2026-23479,该漏洞允许认证用户在主机执行任意命令,由AI工具发现,潜伏两年。影响7.2.0至8.6.2版本,建议立即升级。云环境风险高,默认配置易受攻击。
2、Windows搜索URI处理程序漏洞导致NTLMv2哈希泄露至攻击者控制服务器
Windows搜索URI处理程序漏洞可致NTLMv2哈希泄露,攻击者诱骗用户点击链接即可窃取凭证。类似Snipping Tool漏洞(CVE-2026-33829),但微软未修复。建议禁用出站SMB或强制签名缓解风险。
3、研究员因不满微软漏洞披露流程,公开VS Code新0Day漏洞
研究员公开VS Code严重漏洞利用代码,因不满微软MSRC处理方式。漏洞可窃取GitHub令牌访问所有仓库,攻击自动完成。Askar称此前报告被忽视,公开披露是推动改进的有效手段,反映企业与研究员间的信任危机。
4、 伪造Claude代码安装程序通过Google Sites传播窃密恶意软件
黑客利用Google Sites伪造AI工具页面,诱导用户执行恶意命令窃取凭证。攻击采用无文件内存技术,隐蔽性强,窃取浏览器密码、邮箱和加密钱包数据。建议用户警惕陌生安装指令,部署行为分析工具防御。
5、黑客持续窃取全球证券交易所高管 Outlook 邮箱数据长达五个月
黑客入侵全球主要证券交易所高管邮箱长达五个月,窃取敏感数据伪装成云服务活动,目的是情报收集而非牟利。攻击者使用隐蔽策略和完整工具包,无法通过补丁修复,需加强监测异常行为。
发布于 北京
