吉林省公共互联网网络安全预警通报(2026年8月)
一、情况综述
2026年8月,我省互联网络总体运行情况良好。基础网络运行总体平稳,未发生重特大网络安全事件。本月我省移动互联网恶意程序事件日志量共约9753.40万件,僵尸网络、木马程序、蠕虫事件日志量共约1532.29万条。
分析来看,本月我省恶意程序事件呈上升态势,环比上升约102.39%。监测到的僵尸网络、木马程序、蠕虫攻击总数显著下降,环比下降约80.69%。
二、人工智能重要安全漏洞的通报-OpenClaw多个安全漏洞
根据国家信息安全漏洞库(CNNVD)统计,自2026年7月7日-2026年8月4日,共采集OpenClaw漏洞44个,其中高危漏洞23个,中危漏洞17个、低危漏洞4个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。OpenClaw多个版本受到漏洞影响。目前,OpenClaw官方已经发布了更新修复漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
一、 漏洞介绍
OpenClaw是一个开源的智能人工助理,可运行在PC或服务器等多种终端设备上,能够直接通过微信、Telegram、Discord、Slack、iMessage等聊天平台接收指令并执行操作。OpenClaw拥有大量用户群体,影响范围涉及多个行业和领域,攻击者利用漏洞可在未授权状态下获取目标敏感数据,提升权限、或远程执行代码。OpenClaw 2026.7.1-2及之前多个版本均受到本期漏洞影响。
二、漏洞详情
自2026年7月7日-2026年8月4日,国家信息安全漏洞库(CNNVD)共采集OpenClaw漏洞44个,其中高危漏洞23个、中危漏洞17个、低危漏洞4个。参考链接:https://github.com/openclaw/openclaw/releases
三、修复建议
目前,OpenClaw官方已经发布了更新修复漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施
OpenClaw官方公告地址:https://openclaw.ai/
三、重要威胁预警
微软官方发布了2026年8月的安全更新。本月更新公布了421个漏洞,包含176个特权提升漏洞、111个远程执行代码漏洞、86个信息泄露漏洞、21个身份假冒漏洞、12个拒绝服务漏洞、安全功能绕过漏洞11个、窜改漏洞4个,其中62个漏洞级别为高危,358个为严重,1个为中等。受影响的应用包括:.NET、.NET Core、.NET Framework、Active Directory、AMD Zen、Application Information Services等组件。
本月需重点关注如下存在已公开/已出现在野攻击利用的漏洞:
1. Windows部署服务(WDS)TFTP服务远程代码执行漏洞
(CVE-2026-62893)此漏洞无需用户交互。该漏洞源于Windows部署服务(WDS)的TFTP服务在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞无需身份验证,但目标系统需启用WDS的TFTP服务,且该服务可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。
2. Windows iSCSI目标服务远程代码执行漏洞
(CVE-2026-65791)此漏洞无需用户交互。该漏洞源于Windows iSCSI目标服务在解析特制网络数据时发生堆缓冲区溢出,导致相邻堆内存被覆盖及程序执行异常。触发该漏洞无需身份验证,但目标系统需安装并运行iSCSI目标服务,且该服务需可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。
3. Windows可靠多播传输驱动程序(RMCAST)远程代码执行漏洞
(CVE-2026-62816)此漏洞无需用户交互。该漏洞源于Windows可靠多播传输驱动程序(RMCAST)在处理特制多播数据时发生堆缓冲区溢出,导致堆内存损坏及程序执行异常。触发该漏洞无需身份验证,但攻击者需位于与目标系统相邻的网络。成功利用后,攻击者可执行任意代码。
4. Windows Active Directory证书服务远程代码执行漏洞
(CVE-2026-62818)此漏洞无需用户交互。该漏洞源于Windows Active Directory证书服务(AD CS)在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者通过身份验证并具备低权限账户,同时目标系统需安装并运行AD CS。成功利用后,攻击者可执行任意代码。
5. Windows WinSock辅助功能驱动程序权限提升漏洞
(CVE-2026-68820)此漏洞无需用户交互。该漏洞源于Windows WinSock辅助功能驱动程序在处理本地调用时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者具备本地低权限账户及代码执行能力。成功利用后,攻击者最高可将权限提升至SYSTEM。
四、安全建议
本月微软的安全公告公开的系统漏洞,可采用以下方式进行更新。
(一)Windows系统更新
自动更新:Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。
手动更新:
1. 点击“开始菜单”或按Windows快捷键,点击进入“设置”
2. 选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)
3. 选择“检查更新”,等待系统将自动检查并下载可用更新。
4. 重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
(二)漏洞补丁安装
下载微软官方提供的补丁:
https://msrc.microsoft.com/update-guide
完整微软通告:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug