全球网络威胁情报摘要:2026 年 7 月 23 日
本期情报重点包含 CISA 将 Langflow CVE-2026-0770 远程代码执行漏洞列入 KEV 已知利用目录、Windmill CVE-2026-29059 未经身份验证路径穿越漏洞分析,以及 SonicWall SMA1000 零日漏洞利用持续追踪与防御建议。
- ⚡ 全球网络安全情报摘要:2026 年 7 月 23 日
- 📝 执行摘要 — 10 秒速览
- 🔍 重大事件:技术分析
- 1. CVE-2026-0770:Langflow 验证函数导致远程 Python 代码执行
- 2. CVE-2026-29059:Windmill 路径遍历导致服务器密钥泄露
- 3. CVE-2026-50522:SharePoint RCE 被用于提取 IIS 机器密钥
- 🛠️ 漏洞与补丁观察
- Oracle 2026 年 7 月关键补丁更新:1,449 项新安全修复
- 🔐 勒索软件与第三方风险观察
- Fairlife:Anubis 声称窃取了 1 TB 数据
- Stadler Rail:被攻陷的供应商凭据导致技术数据泄露
- 🛡️ 今日防御行动清单
- P0 — 立即行动
- P1 — 轮换高价值密钥
- P2 — 搜索漏洞利用迹象
- 平台治理优先事项
- 📌 最终评估
⚡ 全球网络安全情报摘要:2026 年 7 月 23 日
**覆盖时间:**2026 年 7 月 22 日 08:00 — 2026 年 7 月 23 日 08:00(UTC+8)
本期收录在报告时间窗口内首次发布或发生重大更新的网络安全动态。
内容优先采用官方公告和原创研究。若漏洞利用判断基于第三方遥测,文中会明确标注其来源。勒索软件或敲诈组织提出的声明,也会与受影响机构已经确认的事实清楚区分。
📝 执行摘要 — 10 秒速览
🔴 **CISA 已将 Langflow CVE-2026-0770 加入已知被利用漏洞目录。**该漏洞暴露了一条不安全的 Python
exec()执行路径,可使未经身份验证的攻击者实现远程代码执行。Langflow1.7.3及更早版本均受影响,而在本报告发布时,公告尚未列出已修复版本。🔴 **根据 The Hacker News 引述的 VulnCheck 遥测,Windmill CVE-2026-29059 正遭到活跃利用。**一个公开的日志检索端点接受未被充分清理的文件名,从而允许未经身份验证的路径遍历和任意文件读取。若部署环境暴露了高权限密钥,该漏洞还可能被串联利用以实现远程代码执行。
🔴 **根据第三方遥测,SharePoint CVE-2026-50522 正被用于攻击本地部署服务器。**攻击者正在提取 SharePoint 和 IIS 机器密钥,这意味着仅修补漏洞代码,可能无法消除因加密信任材料泄露而产生的持续访问风险。截至报告窗口结束时,该漏洞尚未被加入 CISA KEV 目录。
🟠 **运营中断和第三方风险集中仍然突出。**Anubis 声称从 Coca-Cola 子公司 Fairlife 窃取了约 1 TB 数据;Stadler Rail 则表示,攻击者利用被攻陷的供应商平台凭据访问了技术数据。
🔍 重大事件:技术分析
1. CVE-2026-0770:Langflow 验证函数导致远程 Python 代码执行
**状态:**在报告时间窗口内被加入 CISA KEV
**ZDI CVSS v3.1:**9.8 — 严重
**GitHub CVSS v4.0:**8.9 — 高
分析师运营优先级:🔴 严重
**直接影响:**无需身份验证的远程代码执行
**利用状态:**已通过 CISA KEV 确认
**受影响版本:**Langflow 1.7.3 及更早版本
**修补状态:**报告发布时尚未列出已修复版本
事件概述
CISA 在发现针对 Langflow 的活跃利用证据后,将 CVE-2026-0770 加入已知被利用漏洞目录。Langflow 是一个用于构建 AI 应用程序、智能体和 LLM 驱动工作流的开源框架。
根据 BleepingComputer 引述的 KEVIntel 遥测,在该漏洞被加入 KEV 目录前,已经记录到来自 64 个源 IP 地址的 220 多次利用尝试。
据报告,相关活动包括:
- 系统侦察
- 下载第二阶段载荷
- 尝试访问环境变量
- 尝试获取 AWS 凭据
- 访问容器或云实例元数据
风险并不局限于 Langflow 应用程序本身。
Langflow 部署通常会连接至:
- LLM 服务提供商
- 云账户
- 向量数据库
- 内部 API
- 企业数据存储
- Webhook
- 自动化系统
- 能够修改下游平台的智能体工具
因此,一旦 Langflow 被攻陷,攻击者可能获得多个关联系统中的凭据和权限。
技术深度分析
该漏洞存在于 Langflow 的代码验证逻辑中。
存在漏洞的 validate_code() 函数会解析用户提交的 Python 源代码并提取函数定义,随后使用 Python 内置的 exec() 函数编译和执行这些定义:
code_obj = compile(function_definition, "<string>", "exec")
exec(code_obj, exec_globals)
问题并不只是 Langflow 会解析 Python 代码。
更关键的是,它会在一个暴露 Python 内置函数和模块加载能力的全局命名空间中执行攻击者控制的定义。
执行上下文可能提供以下能力:
importlib- Python 内置函数
- 操作系统模块
- 进程执行函数
- 网络访问
- 文件系统访问
该验证例程似乎只处理函数定义,而不会显式调用这些函数。
但是,Python 在定义函数时会立即计算若干表达式,包括默认参数表达式。
因此,攻击者可以在函数定义中放入带有副作用的表达式。
当 exec() 创建该函数时,这个表达式会立即被计算,使操作系统命令在函数尚未被调用之前就已经执行。
从高层来看,流程如下:
攻击者控制的 Python 代码
↓
AST 解析接受函数定义
↓
函数定义被编译
↓
exec() 对定义进行求值
↓
定义阶段表达式执行系统操作
↓
代码在 Langflow 进程上下文中运行
ZDI 表示,该漏洞不需要身份验证,成功利用后可能在受影响安装环境中以 root 权限执行代码。
重要性
Langflow 通常充当 AI 自动化控制平面,而不是一个孤立应用程序。
遭到入侵的实例可能暴露:
- LLM 服务提供商 API 密钥
- 云访问凭据
- 数据库连接字符串
- 向量数据库令牌
- 用于检索增强生成的内部文档
- Webhook 密钥
- 拥有写入权限的智能体工具
- 存储在环境变量中的凭据
- 容器服务账户令牌
- 云实例元数据
实际攻击路径可能演变为:
Langflow RCE
↓
发现凭据和密钥
↓
访问云、数据库或 SaaS
↓
数据窃取或工作流操纵
↓
在关联系统中维持持久化
缓解措施与威胁狩猎
报告发布时,GitHub 已审核公告将 Langflow 1.7.3 及更早版本列为受影响版本,但没有列出已修复版本。
因此,组织应当:
识别所有 Langflow 部署,包括:
- 公有云实例
- Kubernetes 工作负载
- 开发环境
- 内部 AI 实验室
- 概念验证系统
- 影子 IT 部署
取消 Langflow 管理和验证界面的直接互联网暴露。
将访问限制在受信任的管理网络、VPN 或身份感知代理之后。
在运营允许的情况下,阻止或禁用存在漏洞的代码验证功能。
如果无法隔离存在漏洞的函数,应考虑暂停受影响部署。
在历史流量中搜索:
/api/v1/validate/code- 公开的流程构建端点
- 包含 Python 函数定义的请求
- 带有副作用的默认参数表达式
- 多次验证错误后紧接着出现的出站连接
搜索以下迹象:
- 新出现的 Shell 或 Python 子进程
- 非预期的软件包安装
- 下载工具
- 第二阶段脚本
- 访问云实例元数据
- 读取环境变量
- 访问凭据文件
- 加密货币挖矿程序
- 反向 Shell
- 新增计划任务或其他持久化机制
检查下游系统中是否使用了可从 Langflow 运行环境访问的凭据。
如果无法有把握地排除成功代码执行,应轮换所有 Langflow 环境可访问的密钥。
持续关注 Langflow 和 GitHub 公告渠道,等待受支持的修复版本。
参考资料
CISA — Known Exploited Vulnerabilities Catalogue
GitHub Advisory Database — GHSA-g22f-v6f7-2hrh
Zero Day Initiative — ZDI-26-036
BleepingComputer — CISA Orders Agencies to Address Actively Exploited Langflow RCE
2. CVE-2026-29059:Windmill 路径遍历导致服务器密钥泄露
**状态:**报告时间窗口内出现重大活跃利用报告
厂商/CNA 严重性:🟡 中 — CVSS v4.0 6.9
分析师运营优先级:🟠 因已报告活跃利用而评为高
**直接影响:**无需身份验证的任意文件读取
条件性串联影响:🔴 如果可提取高权限密钥并用于代码执行,则为严重
**利用状态:**VulnCheck 报告活跃利用,并被 The Hacker News 引述
**修复版本:**Windmill 1.603.3
事件概述
攻击者正在利用 CVE-2026-29059 攻击暴露在互联网上的 Windmill 实例。
Windmill 是一个开源开发者平台,可将脚本转换为 API、后台任务、工作流和内部应用程序。
The Hacker News 引述 VulnCheck 遥测称,活跃利用始于 7 月 18 日,并在 24 个国家识别出约 170 个可能存在漏洞的系统。
该漏洞直接提供的是一个无需身份验证的任意文件读取原语。
其实际影响取决于:
- 部署架构
- 哪些文件可被访问
- 哪些密钥存储在本地
- 是否启用了高权限 Windmill 功能
- 该实例是否嵌入其他平台
技术深度分析
Windmill 暴露了一个用于获取任务日志文件的 API 端点:
GET /api/w/{workspace}/jobs_u/get_log_file/{filename}
jobs_u 路由可被公开访问,并且不需要 Bearer Token。
在存在漏洞的版本中,应用程序使用攻击者控制的 filename 构造日志文件路径,却没有充分将其限制在预期目录内。
从概念上看,存在漏洞的逻辑类似于:
path = log_directory + "/" + user_supplied_filename
return read_file(path)
由于遍历序列没有被删除或限制,攻击者可以请求日志目录之外的文件:
../../../../target-file
应用程序会解析最终路径并返回目标文件。
从任意文件读取到远程代码执行
对于没有配置 SUPERADMIN_SECRET 的独立 Windmill 部署,厂商公告表示直接影响是任意文件读取。
如果该文件读取原语暴露了高权限凭据或管理密钥,风险会显著增加。
潜在目标包括:
- 环境配置文件
- Windmill 配置
- 数据库凭据
- 容器服务账户令牌
- 云凭据
- SSH 私钥
- 工作流密钥
- Webhook 令牌
SUPERADMIN_SECRET- Docker Socket 配置
如果配置了 SUPERADMIN_SECRET,攻击者可能提取该密钥,并使用 Windmill 高权限 API 创建或执行攻击者控制的任务。
厂商指出,该密钥很少用于标准独立安装,并且默认不会启用。
Nextcloud Flow 部署可能面临更广泛的攻击链,因为该集成历史上会嵌入 Windmill,并将管理凭据存储在可访问的应用程序数据中。
最初披露该漏洞的研究人员演示了如何将文件读取原语与凭据窃取串联,从而实现代码执行;在特定部署条件下,还可能进一步攻陷 Nextcloud。
官方 CVSS 分数与研究人员给出的严重评估之间的差异,源于双方采用了不同假设:
- **官方评分:**仅评估直接的任意文件读取漏洞。
- **研究人员评估:**评估从文件读取到凭据窃取,再到远程代码执行的完整、部署相关攻击链。
缓解措施与威胁狩猎
将自托管 Windmill 升级至
1.603.3或更高版本。将 Nextcloud Flow 升级至
1.3.0或更高版本,或迁移至新的解耦集成模式。取消 Windmill API 端点的直接互联网暴露。
通过以下方式限制访问:
- VPN
- 身份感知代理
- 管理网络
- 明确的 IP 允许列表
- 需要身份验证的反向代理
在日志中搜索对以下路径的请求:
/api/w/*/jobs_u/get_log_file/
其中包含:
../- URL 编码的路径遍历序列
- 双重编码的路径遍历
- 绝对路径
- 对环境配置文件的请求
- 对数据库文件的请求
- 对操作系统配置文件的请求
- 对 SSH 密钥或云凭据的请求
对任何存在漏洞且可从互联网访问的部署,都应假设密钥可能已经泄露。
轮换:
SUPERADMIN_SECRET- 数据库密码
- 云凭据
- API 令牌
- Webhook 密钥
- SSH 密钥
- Kubernetes 服务账户令牌
- Nextcloud 集成凭据
检查 Windmill 中是否存在:
- 新创建的脚本
- 新建或被修改的工作流
- 非预期的管理操作
- 可疑文件请求后启动的命令
- 新增计划任务
- 工作进程发起的出站连接
- 身份验证或权限设置变更
检查下游云、CI/CD、数据库和 SaaS 日志,寻找使用此前可被 Windmill 访问的凭据所发起的活动。
如果无法排除高权限密钥遭窃,应将事件视为可能的平台失陷,而不只是文件泄露事件。
参考资料
Windmill Security Advisory — GHSA-24fr-44f8-fqwg
Original Research — Windfall: Nextcloud Flow and Windmill RCE Chain
The Hacker News — Hackers Exploit Windmill Flaw to Read Server Files
3. CVE-2026-50522:SharePoint RCE 被用于提取 IIS 机器密钥
**状态:**报告时间窗口内出现重大活跃利用报告
**Microsoft CVSS v3.1:**9.8 — 严重
**ZDI 公告:**CVSS 8.1 — 高攻击复杂度
分析师运营优先级:🔴 严重
**直接影响:**远程代码执行
**已观察到的攻击后活动:**窃取 SharePoint 和 IIS 机器密钥
**残余风险:**修补后仍可能伪造应用程序制品、冒充身份并维持访问
**利用状态:**watchTowr 和 Defused 报告存在活跃利用;截至报告窗口结束时尚未被列入 CISA KEV
**受影响环境:**本地部署 SharePoint Server
事件概述
CVE-2026-50522 影响仍受支持的本地部署 Microsoft SharePoint Server 版本。
在可用的概念验证代码公开后不久,攻击者便开始利用该漏洞。
研究人员观察到,成功利用请求的目标是提取 SharePoint 和 IIS 机器密钥。这可能允许攻击者生成被服务器视为在加密层面有效的应用程序数据。
这形成了一个重要的事件响应差异:
- 漏洞提供最初的代码执行路径。
- 被窃取的机器密钥形成了独立的残余信任风险。
- 安装修补程序不会自动使攻击者已经获得的加密材料失效。
截至报告窗口结束时,第三方遥测支持该漏洞正遭到活跃利用的判断,但 CVE-2026-50522 尚未被加入 CISA 已知被利用漏洞目录。
身份验证与评分差异
Microsoft 当前的 CVE 描述和 CVSS 向量将该漏洞归类为无需任何权限:
AV:N / AC:L / PR:N / UI:N
然而,多家媒体早期引用的一段 Microsoft 公告内容称,攻击者至少需要以站点所有者身份完成身份验证。
Defused 报告称,捕获到的利用请求不包含任何身份验证材料。
官方 CVE 描述目前使用“未经授权的攻击者”这一表述,但防御人员在检查较早期报告和检测假设时,仍应注意这项历史不一致。
Microsoft 的 CVSS 评估与 Zero Day Initiative 发布的技术分析之间也存在差异:
- **Microsoft CNA:**CVSS v3.1 9.8,低攻击复杂度
- **ZDI 公告:**CVSS 8.1,高攻击复杂度
ZDI 发布了两份映射至 CVE-2026-50522 的公告:
- 涉及
SessionSecurityTokenHandler的不安全反序列化问题 - 对会话令牌加密签名验证不足的问题
公开利用链似乎结合了伪造令牌处理和不安全反序列化原语。
技术深度分析
公开概念验证代码针对 SharePoint 的 WS-Federation 登录处理端点:
/_trust/default.aspx
从高层来看,利用链的工作方式如下:
- 攻击者构造伪造的 WS-Federation 登录响应。
- 将恶意 .NET
BinaryFormatter对象图嵌入伪造的SecurityContextToken。 - 将令牌发送至 SharePoint 的信任端点。
- 令牌进入存在漏洞的会话或令牌处理组件。
- SharePoint 对攻击者控制的对象数据进行反序列化。
- 对象图中的方法或回调在重建过程中执行。
- 最终的 Gadget 链在 SharePoint 服务器上下文中执行攻击者控制的代码。
反序列化会将存储或传输的数据重新转换为应用程序对象。
安全的反序列化器应限制:
- 可以创建哪些对象类型
- 可以提供哪些属性
- 哪些回调可以执行
- 哪些数据来源值得信任
- 令牌签名和身份验证属性是否有效
应用程序并不只是读取攻击者提供的数值。
它会重新构建复杂的 .NET 对象,而某些对象图可在重建过程中触发方法调用,从而将数据解析转变为代码执行。
为什么机器密钥窃取会改变响应方式
IIS 和 SharePoint 机器密钥用于保护或验证:
- 应用程序状态
- 与身份验证相关的制品
- 签名数据
- 加密令牌
- 其他涉及信任的应用程序值
一旦这些密钥被窃取,攻击者可能能够创建在应用程序看来具有有效加密签名的制品。
这会产生两个相互独立的安全问题:
- **存在漏洞的代码路径:**可通过安装安全更新修复。
- **已经泄露的信任材料:**在完成轮换之前仍可继续使用。
因此:
已安装补丁 ≠ 已消除此前入侵
正确的响应顺序应为:
- 修补存在漏洞的 SharePoint 服务器场。
- 搜索漏洞利用和持久化迹象。
- 清除已确认的入侵制品。
- 使用受支持的流程轮换机器密钥和其他已暴露密钥。
- 撤销受影响的会话和凭据。
- 监控是否仍在使用伪造制品或此前签发的制品。
CISA 针对近期 SharePoint 利用活动提供的更广泛指引建议,在更换 IIS 机器密钥前,先评估是否已经失陷并清除入侵制品。
受影响产品
官方 CVE 记录列出的受影响版本包括:
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
SharePoint Online 不属于 CVE 记录所描述的受影响本地部署产品范围。
缓解措施与威胁狩猎
立即安装 Microsoft 2026 年 7 月 SharePoint 安全更新。
确认服务器场内所有适用服务器均已更新,包括:
- 应用程序服务器
- Web 前端服务器
- 搜索服务器
- 灾难恢复系统
- 测试和预发布环境
完成必要的 SharePoint 配置升级流程,包括适用的
PSConfig或受支持的服务器场升级工作流。验证更新后的服务器场实际构建版本,不要只依赖 Windows Update 历史记录。
取消未修补 SharePoint 服务器的直接互联网暴露。
在支持的情况下,确保每个 SharePoint Web 应用程序均已启用 Antimalware Scan Interface 集成。
搜索以下迹象:
- 对
/_trust/default.aspx的请求 - 可疑 WS-Federation 响应
- 非预期的令牌处理活动
- 非预期的
w3wp.exe子进程 - 由 IIS 工作进程启动的 PowerShell 或
cmd.exe - 新写入的
.aspx文件 - Web Shell
- 未知程序集
- 新增计划任务或服务
- SharePoint 服务器发起的异常出站连接
- 访问包含机器密钥的文件或配置
- 对
检查修补程序安装前时间段内的历史 SharePoint 和 IIS 遥测。
在轮换机器密钥前,先清除已确认的入侵制品。
轮换:
- IIS 和 SharePoint 机器密钥
- SharePoint 应用程序密钥
- 服务账户凭据
- 可从被攻陷应用程序池访问的凭据
- 使用已暴露加密材料签发的令牌和会话
- 对任何此前公开暴露且未修补的服务器,在历史调查能够提供合理保证前,都应视为可能已经失陷。
参考资料
Microsoft Security Response Center — CVE-2026-50522
Zero Day Initiative — ZDI-26-412: Deserialisation of Untrusted Data
Zero Day Initiative — ZDI-26-413: Improper Verification of Cryptographic Signature
CERT-EU — Critical Vulnerability in Microsoft SharePoint
SecurityWeek — Fourth SharePoint Vulnerability Exploited in Recent Attack Wave
BleepingComputer — Critical SharePoint RCE Exploited to Steal Machine Keys
🛠️ 漏洞与补丁观察
Oracle 2026 年 7 月关键补丁更新:1,449 项新安全修复
**状态:**厂商在报告时间窗口内发布的新更新
Oracle 2026 年 7 月关键补丁更新包含 1,449 项新的安全补丁,覆盖的产品系列包括:
- Oracle Database
- E-Business Suite
- WebLogic Server
- Fusion Middleware
- Java
- MySQL
- PeopleSoft
- 身份产品
- 通信平台
- 酒店及其他行业专用应用程序
此次更新规模庞大,因此仅依据 CVSS 分数进行优先级排序并不现实。
Oracle 还警告称,攻击者仍在持续利用已有安全补丁的旧漏洞,尤其是在客户延迟安装更新的环境中。
建议的优先级排序
组织应首先识别符合以下条件的漏洞:
- 可远程访问
- 无需身份验证即可利用
- 存在于面向互联网的产品中
- 位于 WebLogic、HTTP、集成或中间件层
- 连接至身份、ERP、财务或人力资源数据
- 影响此前曾被观察到遭利用的产品
- 存在于不受支持或被遗忘的系统中
建议方法
根据准确的产品和版本资产清单映射厂商公告。
优先处理:
- 面向互联网的系统
- 预身份验证漏洞
- 高影响身份和中间件产品
- ERP 和财务平台
- 不受支持的产品版本
识别被遗忘的 Oracle 中间件,包括:
- 灾难恢复系统
- 报告服务器
- 开发环境
- 测试系统
- 旧版集成
如果无法立即安排维护,应实施网络限制、分段隔离或虚拟补丁。
确认 Oracle Cloud 或托管服务团队是否已经将相关修复应用至客户环境。
验证补丁是否成功安装,而不能只依赖变更管理流程已经完成的记录。
参考资料
Oracle — Critical Patch Update Advisory, July 2026
🔐 勒索软件与第三方风险观察
Fairlife:Anubis 声称窃取了 1 TB 数据
**状态:**报告时间窗口内受到显著关注;Coca-Cola 于 7 月 16 日披露基础事件,Anubis 于 7 月 21 日宣称对此负责
**已确认影响:**Fairlife 系统遭到未经授权的访问,美国生产业务曾暂时停止
**攻击者声明:**约 1 TB 数据遭窃
**确认状态:**Coca-Cola 或 Fairlife 尚未独立确认所声称的数据量
事件概述
Coca-Cola 此前确认,在一起勒索软件事件中,Fairlife 的部分系统遭到未经授权的访问,其中包括与生产相关的基础设施。
该公司在调查和恢复受影响系统期间,暂时停止了 Fairlife 美国工厂的生产。
Coca-Cola 表示:
- 加拿大生产保持正常运行
- 产品质量和安全没有受到影响
- 调查仍在进行中
- 完整影响范围尚未确定
在报告时间窗口内,Anubis 勒索软件组织宣称对此负责,并表示已窃取约 1 TB 数据。
所声称的数据量仍只是攻击者的说法,尚未得到 Coca-Cola 或 Fairlife 的独立确认。
防御要点
供应商、客户和合作伙伴应防范利用可能被窃取的以下信息开展后续钓鱼或欺诈:
- 合同
- 发票
- 物流信息
- 生产详情
- 员工身份
- 供应商关系
- 运营通信
应检查与面向 Fairlife 的系统相连接的共享凭据、API 密钥和账户,并在适当情况下进行轮换。
组织还应监控:
- 冒充 Fairlife 或 Coca-Cola 的新钓鱼域名
- 欺诈性付款指示
- 供应商账户接管
- 非预期的文档共享邀请
- 在合作伙伴平台之间重复使用凭据
参考资料
The Coca-Cola Company — Form 8-K, July 16, 2026
Reuters — Anubis Claims Responsibility for Fairlife Attack
Stadler Rail:被攻陷的供应商凭据导致技术数据泄露
**状态:**延续事件;公司公告发布于 7 月 21 日,并在报告时间窗口内进一步传播
**攻击向量:**供应商数据交换平台的凭据遭到攻陷
**受影响数据:**与供应商相关的技术信息
**核心网络影响:**Stadler 表示其内部 IT 环境和生产系统没有遭到入侵
**勒索要求:**约 1,000 万瑞士法郎
事件概述
Stadler Rail 表示,攻击者获得了一个与供应商共同使用的数据交换平台的登录凭据,并利用这些凭据访问技术信息。
据报告,攻击者索要约 1,000 万瑞士法郎赎金。
Stadler 表示:
- 公司不会支付赎金
- 内部 IT 系统没有遭到入侵
- 生产保持正常运行
- 没有敏感个人数据被窃取
- 与已经投入运营的铁路车辆有关的信息没有受到影响
该事件表明,即使制造商的核心企业网络或生产网络没有被直接攻陷,供应商协作平台仍可能包含足以被用于勒索的高价值信息。
防御要点
组织应检查:
- 供应商门户
- 托管文件传输系统
- 工程数据室
- 产品生命周期管理平台
- 共享 SFTP 账户
- 外部用户身份
- 长期有效的供应商凭据
- 下载和归档活动
- 对技术文档的批量访问
访问权限应根据以下条件进行限制:
- 项目
- 供应商
- 设备
- 到期日期
- 数据分类
- 地理位置或网络上下文
仅拥有有效供应商凭据,不应自动获得对技术资料库的广泛或无限期访问权限。
参考资料
SWI swissinfo / Keystone-SDA — Cyberattackers Demand CHF 10 Million from Stadler
🛡️ 今日防御行动清单
P0 — 立即行动
- 识别所有面向互联网的 Langflow 部署。
- 限制或暂停存在漏洞的 Langflow 验证功能。
- 如果无法排除代码执行,应隔离 Langflow 实例。
- 将 Windmill 升级至
1.603.3或更高版本。 - 修补所有面向互联网的本地部署 SharePoint 服务器。
- 完成 SharePoint 服务器场配置升级流程。
- 在轮换 IIS 和 SharePoint 机器密钥前,先对 SharePoint 系统开展威胁狩猎。
- 在轮换信任材料前,清除已确认的入侵制品。
P1 — 轮换高价值密钥
对于任何可访问存在漏洞的 AI、工作流或协作平台的环境,都应假设密钥可能已经暴露。
优先轮换:
- 云访问密钥
- 数据库密码
- LLM 服务提供商 API 密钥
- 工作流和 Webhook 密钥
- Kubernetes 服务账户令牌
- SSH 私钥
- Windmill 管理密钥
- SharePoint 机器密钥
- 服务账户凭据
- 使用已泄露信任材料签发的令牌和会话
P2 — 搜索漏洞利用迹象
搜索:
- 对 Langflow 代码验证端点的请求
- 由 Langflow 启动的 Python 或 Shell 进程
- AI 或工作流容器访问云元数据
- 包含路径遍历字符的 Windmill 日志文件请求
- 新创建的 Windmill 任务或脚本
- IIS 工作进程启动命令解释器
- 新创建的 SharePoint Web Shell
- 工作流和协作平台发起的异常出站流量
- 对机器密钥或凭据存储位置的访问
- 在下游系统中使用此前可被受影响平台访问的密钥
平台治理优先事项
- 不要将 AI 构建器或工作流引擎直接暴露在互联网上。
- 使用工作负载身份和短期令牌替代长期有效的凭据。
- 对自动化和集成账户实施最小权限。
- 将 AI 和工作流平台纳入 EDR、SIEM、攻击面管理及事件响应资产清单。
- 将供应商数据平台视为敏感企业资料库。
- 对外部供应商访问强制使用抗钓鱼身份验证。
- 按项目、数据类型和到期日期限制供应商权限。
- 监控能够访问关键业务系统的非人类身份和服务账户。
📌 最终评估
今日事件呈现出一个鲜明的共同模式:
用于自动执行受信任工作的系统,正在成为高价值攻击控制平面。
- Langflow 可将代码验证转变为无需身份验证的远程代码执行。
- Windmill 可将日志文件端点转变为凭据窃取路径,并在特定条件下进一步导致远程代码执行。
- SharePoint 可将令牌处理和不安全反序列化转变为代码执行及应用程序信任失陷。
- 即使核心企业网络没有被直接攻陷,供应商平台仍可能暴露高价值的工程和运营信息。
- 在完整数据影响尚未查明前,勒索软件事件就可能造成运营中断和下游合作伙伴风险。
这些事件还表明,修复工作不能止步于存在漏洞的软件组件。
遭到入侵的平台可能已经暴露:
- 加密密钥
- 云凭据
- 数据库密码
- 自动化权限
- 活动会话
- 下游集成
- 内部数据
- 供应商关系
防御层面的结论非常明确:
修补漏洞,同时轮换存在漏洞的平台可能已经暴露的信任材料、凭据和自动化权限。
#CyberSecurity #ThreatIntelligence #CISO #SOC #Langflow #Windmill #SharePoint #AIsecurity #Ransomware #SupplyChainSecurity #IdentitySecurity #VulnerabilityManagement
