2025年7月23日,卢森堡主要电信运营商POST Luxembourg遭遇网络攻击,互联网、固定电话以及4G/5G移动网络在全国范围内中断数小时。[3][6] 报告称攻击者利用华为企业级路由器软件的疑似零日漏洞,使核心路由设备持续崩溃并反复重启,形成类似内部拒绝服务的网络瘫痪。[2][17] 官方确认这是一次“高度复杂的定向网络攻击”,但没有数据被窃取,目前仍没有公开的CVE编号或华为安全公告,漏洞修复状态也不明确。[4][17]

Create a landscape editorial hero image for this Studio Global article: What happened in the July 23, 2025 Luxembourg nationwide telecom outage, and how did a previously unknown Huawei enterprise router zero‑day. Article summary: A July 23, 2025 outage at POST Luxembourg disrupted communications nationwide after attackers reportedly exploited a previously unknown Huawei enterprise-router vulnerability that made routers crash and repeatedly reboot. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "## A Huawei zero-day flaw reportedly caused Luxembourg’s 2025 nationwide outage, disrupting landline, 4G/5G, and emergency services. On July 23, 2025, a nationwide telecom outage i" source context "Alleged Huawei zero-day blamed for the 2025 Luxembourg telecom crash" Reference image 2: visual subject "An attack exploiting a previ
2025年7月23日,欧洲小国卢森堡遭遇了一次罕见的全国性通信中断事件。该国主要电信运营商 POST Luxembourg 的网络在一次网络攻击后出现大规模故障,导致互联网、移动网络和固定电话同时瘫痪数小时,并一度影响紧急电话服务。官方随后确认,这并非普通技术故障,而是一次针对通信基础设施的复杂网络攻击。
后续安全研究和媒体报道指出,攻击可能利用了华为企业级路由器软件中的未知漏洞(零日漏洞)。该漏洞被利用后,关键路由设备不断崩溃并自动重启,最终让整个国家级通信骨干网络陷入瘫痪。
事故发生在当地时间约16:15。POST Luxembourg 的通信网络突然出现重大技术故障,全国范围内的互联网接入、移动通信以及固定电话服务均受到影响。
卢森堡国家警报系统随后向公众发送警报,提醒全国出现通信网络问题,其中包括对紧急联络线路的影响。政府迅速启动危机响应机制,协调恢复服务并向公众发布信息。
到20:00左右,局势基本稳定。POST 表示紧急号码 112 和 113 已恢复正常访问,大部分互联网和电话服务也在逐步恢复。
政府在随后发布的说明中确认,这次事件是刻意实施的网络攻击,但攻击者并未进入内部系统,也没有窃取或泄露数据。
调查报道指出,攻击者可能利用了华为企业级路由器软件中的未公开漏洞,这些设备正部署在卢森堡电信网络的核心路由层。
据描述,攻击通过特殊构造的数据或请求触发设备异常状态,使受影响的路由器:
在核心网络设备上,这种状态意味着路由器无法继续转发网络流量,从而在骨干网络内部产生类似**拒绝服务(DoS)**的效果。当多个关键路由节点同时出现这种情况时,大量通信链路就会同时中断。
与常见的数据窃取攻击不同,此次攻击的目标似乎是直接破坏服务可用性。
这次中断对全国通信造成了明显影响:
卢森堡在高代际移动网络失效时依赖2G备用网络维持紧急通信。但在此次事件中,备用网络因大量用户同时接入而迅速过载。
网络中断还影响到依赖互联网的日常数字服务,例如电子银行和在线业务系统,因为全国通信骨干网络一度无法正常运行。
事件发生后,卢森堡政府迅速启动正式调查,并由经济部长牵头成立危机处理小组,与国家网络安全机构协同分析事件原因。
官方将这次攻击描述为:
“异常先进且高度复杂的网络攻击”,其主要目的是破坏通信服务,而不是渗透系统或窃取信息。
相关网络安全机构同时提醒使用类似网络设备的组织检查自身系统配置和安全策略,以防类似漏洞被利用。
该事件的一个重要特点是:关于漏洞本身的公开信息非常有限。
目前公开资料显示:
因此,安全研究人员难以判断:
这种信息不透明使部分专家担心,类似设备在其他网络环境中仍可能存在潜在风险。
尽管这次中断持续时间只有数小时,但事件暴露出一个关键问题:国家级通信网络对核心设备的依赖非常集中。
如果攻击者能够利用关键网络设备中的单一漏洞,就可能连锁影响:
对电信运营商和政府而言,这起事件再次凸显了以下重要性:
虽然卢森堡的网络在当晚恢复,但围绕该漏洞的技术细节、补丁状态以及全球范围的潜在影响,至今仍未完全明朗。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2025年7月23日,卢森堡主要电信运营商POST Luxembourg遭遇网络攻击,互联网、固定电话以及4G/5G移动网络在全国范围内中断数小时。[3][6]
2025年7月23日,卢森堡主要电信运营商POST Luxembourg遭遇网络攻击,互联网、固定电话以及4G/5G移动网络在全国范围内中断数小时。[3][6] 报告称攻击者利用华为企业级路由器软件的疑似零日漏洞,使核心路由设备持续崩溃并反复重启,形成类似内部拒绝服务的网络瘫痪。[2][17]
官方确认这是一次“高度复杂的定向网络攻击”,但没有数据被窃取,目前仍没有公开的CVE编号或华为安全公告,漏洞修复状态也不明确。[4][17]