每日运营技术安全新闻:2,2026

每日运营技术安全资讯 —— 9月 2,2026。本简报呈现了四条从已报告的工业控制与运营技术安全相关事项中提炼的简明操作摘要。SonicWall 警示已被利用的 SMA1000 零日漏洞,SonicWall 已就两款 SMA1000 零日漏洞发出警告……

Security Boulevard
安全新闻零日漏洞远程代码执行APT活动云安全

每日运营技术安全新闻 —— 2,2026。本简报呈现了从工业控制与运营技术安全相关报道中提炼的四条简明运营摘要。

SonicWall 预警已被利用的 SMA1000 零日漏洞

SonicWall 已预警两款影响 SMA1000 6210、7210 及 8200v 设备的零日漏洞:CVE-2026-83548,被描述为 CVSS 10 的预认证 SSRF 漏洞;以及 CVE-2026-83549,即操作系统命令注入漏洞。SecurityWeek 报道称,这些漏洞可被链式利用以实现未授权远程代码执行,且已在野外观察到利用行为。SonicWall 列出了热修复程序 12.4.3-03526、12.5.0-02952 及后续版本。从运营角度看,这些细节表明,若未更新,暴露在外的 SMA1000 设备可能遭受远程入侵。

来源:SecurityWeek

NIST 就拟议的联邦物联网需求目录更新征求意见

NIST 已发布预征求意见稿,启动修订《联邦政府物联网设备网络安全指南:物联网设备网络安全需求目录》(特别出版物 800-213A)。Inside Cybersecurity 报道称,该修订的既定目的是帮助联邦机构制定物联网网络安全决策、融入经验教训,并使目录与最新框架保持一致。对于运营领域受众而言,修订过程预示着联邦物联网预期可能发生变化,并为利益相关方提供了正式的意见反馈机会。

来源:Inside Cybersecurity

研究显示 AI 可加速已知 PLC 漏洞利用程序的移植

CSO Online 报道的 Forescout 研究显示,借助 CVE-2021-31886 在 Wago PLC 型号上的应用,AI 辅助将已知 PLC 漏洞利用程序在不同产品型号间移植所需的时间缩短至约 8.5 小时。该测试需要研究人员投入大量人力。文章提醒,AI 可能降低经验丰富的攻击者评估产品系列变体或调整已知漏洞利用路径的工作量,但同时指出,这并不会让非专业人员轻易发现工业控制系统(ICS)零日漏洞。从运营角度看,AI 辅助工作流程可能改变攻击者的工作量分布。

来源:CSO Online

CISA 汇总发布一批新的工业控制安全公告

CFSN Detailed Analysis 报道称,CISA NCCIC-ICS 发布了针对罗克韦尔自动化产品的六份控制系统安全公告,并更新了两份涉及罗克韦尔自动化与三菱产品的公告。该帖子的公开部分未披露具体 CVE 编号、严重程度或缓解措施。从运营角度看,此次汇总表明存在一批与工业控制领域利益相关方相关的公开公告及更新;帖子指出,公开部分未披露具体 CVE、严重程度或缓解措施。

来源:CFSN Detailed Analysis