安全简讯配图每日网络安全简讯 2026-08-23
推荐安全文章----来自安全客‑有思想的安全新媒体
- 微软 Defender 曝出零日漏洞,普通账户可一键提权至 SYSTEM,且官方补丁尚未生效,风险极高。查看原文
- Sorry 勒索病毒在国内多点爆发,专挑中小企业下手,不打招呼直接锁死服务器,造成严重业务中断。查看原文
- 据科技云报道,互联网机器流量首次超过人类,标志着互联网正式进入“三体流量时代”,安全防御面临新挑战。查看原文
- 纳米 Work 企业版发布渠道生态战略,提出三维架构、四种盈利、五重赋能的新合作模式,关注企业级安全市场拓展。查看原文
- 超 1.1 万个 WordPress 网站正遭围攻,其登录页存在 XSS2Shell 漏洞,攻击者无需账号即可借此触达服务器。查看原文
安全建议
- 紧急缓解 Defender 提权漏洞:在官方补丁发布前,建议立即审查并最小化本地用户权限配置,启用 Windows Defender 攻击面减少规则,并严格监控 SYSTEM 权限的异常进程创建行为。
- 加固勒索病毒防线:针对 Sorry 勒索病毒,建议中小企业立即关闭不必要的 SMB 文件共享端口,部署端点检测与响应(EDR)工具,并严格执行 3-2-1 备份策略(异地离线备份),确保备份数据不可变。
- 加强 Web 资产防护:针对 WordPress 登录页 XSS2Shell 漏洞,建议立即为所有站点启用 Web 应用防火墙(WAF),强制管理员使用双因素认证(2FA),并排查是否存在未知管理员账户及异常插件。
- 提升流量安全监测能力:鉴于机器流量已超过人类,建议企业重新评估现有流量分析基线,部署更智能的 Bot 管理解决方案,以区分恶意爬虫与正常业务流量,防止业务逻辑滥用和数据抓取。