当前位置: 吉林省通信管理局 > 政务公开 > 网络安全 > 安全报告

吉林省公共互联网网络安全预警通报(2026年7月)

发布时间:2026-09-20 11:04

一、情况综述

2026年7月,我省互联网络总体运行情况良好。基础网络运行总体平稳,未发生重特大网络安全事件。本月我省移动互联网恶意程序事件日志量共约4819.18万件,僵尸网络、木马程序、蠕虫事件日志量共约7934.43万条。

分析来看,本月我省恶意程序事件呈上升态势,环比上升约860.75%。监测到的僵尸网络、木马程序、蠕虫攻击总数同步上升,环比上升约511.77%。

二、关于防范AI编程工具Claude Code安全后门隐患的风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。

Claude Code是美国Anthropic公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的Claude Code2.1.912.1.196版本。

建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。

三、重要威胁预警

微软官方发布了2026年7月的安全更新。本月更新公布了622个漏洞,包含256个特权提升漏洞、165个远程执行代码漏洞、108个信息泄露漏洞、29个身份假冒漏洞、35个拒绝服务漏洞、安全功能绕过漏洞21个、窜改漏洞8个,其中62个漏洞级别为高危,553个为严重。受影响的应用包括:.NET、.NET Framework、Active Directory、ASP.NET Core、Azure Active Directory等组件。

本月需重点关注如下存在已公开/已出现在野攻击利用的漏洞:

1. Windows VMSwitch 权限提升漏洞

(CVE-2026-57092)此漏洞无需用户交互。该漏洞源于 Windows VMSwitch 在处理来宾虚拟机发送的特制网络请求时存在内存释放后重新使用缺陷,导致宿主系统访问已释放的内存并发生内存损坏,进而破坏虚拟机隔离边界,使来宾虚拟机中的代码能够影响宿主系统。攻击者需具备来宾虚拟机内的低权限并能够运行代码,目标系统需启用 Hyper-V 虚拟交换机。成功利用后,攻击者可能在宿主系统上获得提升的权限。

2. Windows DHCP Server 远程代码执行漏洞

(CVE-2026-50581)此漏洞无需用户交互。该漏洞源于 Windows DHCP Server 在处理包含恶意域名数据的特制网络请求时存在堆缓冲区溢出,导致数据越界写入并破坏服务内存,使攻击者能够影响 DHCP 服务的执行过程。攻击者无需身份验证或本地权限,但目标系统需启用可被网络访问的 DHCP Server 服务。成功利用后,攻击者可执行任意代码。

3. Windows GDI+ 远程代码执行漏洞

(CVE-2026-50380)此漏洞需要用户交互。该漏洞源于 Windows GDI+ 在处理包含恶意图像记录的特制 EMF+ 文件时存在堆缓冲区溢出,导致数据越界写入并破坏应用程序内存,使攻击者能够影响相关程序的执行过程。攻击者无需身份验证或本地权限,但需诱导用户打开或处理特制文件。成功利用后,攻击者可执行任意代码。

4. Windows 可靠多播传输驱动程序(RMCAST)远程代码执行漏洞

(CVE-2026-54982)此漏洞无需用户交互。该漏洞源于 Windows 可靠多播传输驱动程序在处理特制网络通信时存在整数下溢,导致数值计算发生回绕并引发资源处理异常,使攻击者能够影响相关程序的执行过程。攻击者无需身份验证或本地权限,但需与目标处于同一网段,且目标系统需使用受影响的 RMCAST 组件。成功利用后,攻击者可执行任意代码。

5. Windows TCP/IP 远程代码执行漏洞

(CVE-2026-54999)此漏洞无需用户交互。该漏洞源于 Windows TCP/IP 在处理特制网络通信时存在竞态条件,导致多个执行流程并发访问共享资源时出现状态异常,使攻击者能够影响 TCP/IP 组件的执行过程。攻击者无需身份验证或本地权限,但需与目标系统处于同一网段。成功利用后,攻击者可执行任意代码。

四、安全建议

本月微软的安全公告公开的系统漏洞,可采用以下方式进行更新。

(一)Windows系统更新

自动更新:Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。

手动更新:

1. 点击“开始菜单”或按Windows快捷键,点击进入“设置”

2. 选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)

3. 选择“检查更新”,等待系统将自动检查并下载可用更新。

4. 重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

(二)漏洞补丁安装

下载微软官方提供的补丁:

https://msrc.microsoft.com/update-guide

完整微软通告:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul

【返回顶部】 【关闭窗口】 【打印本页】