网络安全威胁简报 2026-09-28

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据源: NVD(49) · CISA KEV(2) · CISA 通告(2) · GHSA(0) · 新闻头条(0) | thehackernews/bleepingcomputer 被反爬拦截(预期)

一、优先告警 (需立即行动)

CVE-2026-88771 Citrix NetScaler ADC/Gateway 输入验证缺陷(在野利用) (CVSS 9.5, CRITICAL, KEV)

影响NetScaler ADC < 14.1-73.37 / 13.1-64.23(含 FIPS、NDcPP 构建)、NetScaler Gateway 同版本线

描述输入验证不当,未经身份验证的远程攻击者可执行任意命令。已于 9/27 列入 CISA KEV,确认在野利用。

行动立即升级至 14.1-73.37 / 13.1-64.23 及以上;按 CISA BOD 26-04 与取证分诊要求排查已暴露实例;无法修复的停用

CVE-2026-88772 Citrix NetScaler ADC/Gateway 内存缓冲区越界(在野利用) (CVSS 9.5, CRITICAL, KEV)

影响同上版本线

描述内存缓冲区边界操作限制不当,可致远程代码执行或拒绝服务。与 88771 同日列入 KEV,在野利用中。

行动同上,升级并做入侵痕迹排查

CVE-2026-100741 hMailServer JScript 事件脚本 eval 注入 (CVSS 9.8, CRITICAL)

影响hMailServer 6.0.0–6.3.3(Windows)

描述事件脚本分发器将密码等事件值未转义反斜杠即拼入 JScript 字面量,未认证攻击者通过 SMTP/POP3/IMAP 登录请求注入任意 JScript,经 WScript.Shell 以服务账户权限执行命令。利用需非默认配置(启用事件脚本 + JScript + 定义相关处理器)。

行动排查是否启用事件脚本/JScript 配置,关注官方修复;公网暴露的邮件服务器优先核查

CVE-2026-100886 Seetong 监控设备调试服务认证缺陷 (CVSS 9.3, CRITICAL)

影响Seetong T8108 / T8108P / T8116 / T8232 固件 4.6.1.4-build202604241011

描述调试服务存在不当认证,可远程利用;漏洞利用代码已公开,厂商未响应、暂无补丁。

行动立即将相关摄像头/NVR 从公网收敛,隔离至受信网段并排查异常访问

CVE-2026-101043 pnpm 仓库配置注入窃取环境密钥(凭据级设计缺陷) (CVSS 8.3, HIGH)

影响pnpm 11.0.0–11.11.0 之前、10.7.0–10.34.5 之前

描述pnpm-workspace.yaml 中 httpProxy/httpsProxy/noProxy 的 ${VAR} 占位符会被展开——克隆恶意仓库后执行任意 pnpm 命令(如 pnpm install),NPM_TOKEN、GITHUB_TOKEN 等环境密钥即被拼入代理地址外泄至攻击者主机,且发生在任何生命周期脚本执行之前。

行动升级 pnpm 11.11.0 / 10.34.5;对近期克隆过不可信仓库的环境轮换 NPM_TOKEN/GITHUB_TOKEN 等凭据

二、要闻速览 (重要威胁/通告)

CISA 通告 ×2 :① 将 CVE-2026-88771、CVE-2026-88772 加入已知被利用漏洞目录;② 专报 Citrix NetScaler ADC/Gateway 严重零日漏洞遭在野利用,涉及 CVE-2026-88771~88778 共 8 枚。

Citrix 同批次其余 5 枚 :CVE-2026-88773 HTTP 请求走私 (9.3);CVE-2026-88775/88776/88777 内存溢出致异常或 DoS (8.8);CVE-2026-88778 可预测值缺陷 (8.8)。均影响同一版本线 → 随 P0 一并升级。

Obot(开源 AI Agent/MCP 平台)×4 :CVE-2026-101065 (9.3) Docker 快速启动默认监听 0.0.0.0 且关闭认证,任何可达者即获 Owner/Admin 权限,且容器挂载 docker.sock 可控制宿主机;CVE-2026-101084 (9.3) /mcp-connect 授权绕过访问受限 MCP 服务;CVE-2026-101062 (8.7) OAuth 动态客户端注册钓鱼窃取令牌;CVE-2026-101064 (8.3) SSRF 读取云元数据 → 升级 v0.23.0 并启用 OBOT_SERVER_ENABLE_AUTHENTICATION。

Nezha 监控面板 CVE-2026-100890 (9.3):OAuth2 重定向端点 Host 头注入回归(dashboard_host 为空时),可劫持授权码完成账户接管;尚无补丁 → 配置 dashboard_host 并前置反代规范 Host。

vm2 沙箱 ×2 :CVE-2026-100721 (9.5) 外部模块解析器授权绕过,前缀匹配缺陷可加载白名单外兄弟模块,逃逸沙箱在宿主执行任意代码;CVE-2026-100722 (8.9) construct 陷阱未处理宿主 Promise 拒绝可崩溃宿主进程 → 升级 3.12.2(注意 vm2 已停止维护,建议迁移 isolated-vm)。

Contrast 机密计算运行时 ×5 :CVE-2026-100835 (9.1) 远程证明中继攻击可冒充 Coordinator/工作负载;CVE-2026-100838 (8.6) Kata agent CopyFile 校验缺陷可完全接管访客;CVE-2026-100839 (8.4) BadAML 注入(SEV-SNP 平台);CVE-2025-71423/71425 (8.5) 工作负载密钥写入 K8s 日志 → 分别升级 1.16.0/1.19.1/1.18.0/1.12.2/1.8.1 并轮换已泄露的 workload secrets。

Fleet CVE-2026-101045 (8.9):macOS 应用安装脚本由 Homebrew cask 元数据生成,转义不全时攻击者可借上游 cask 元数据在托管 macOS 上以 root 执行命令(供应链向量,无需 Fleet 凭据)。修复已于 8/19 落地,代码修复含于 Fleet v4.92.0。

MONAI 医学影像 AI 框架 ×6 :CVE-2026-100840 (8.5) bundle 配置引擎任意代码执行(恶意 bundle 投毒);100846 (8.8)/100843 (8.5)/100841 (8.5) pickle 反序列化(含共享缓存目录投毒场景,所有版本受影响、暂无补丁);100844 (8.6) nnUNetV2Runner 命令注入;100845 (8.5) NumpyReader allow_pickle → 谨慎加载第三方 bundle/数据文件,隔离缓存目录。

Sylius 电商平台 ×4 :CVE-2026-100870 (8.7) 密码重置链接 Host 头伪造劫持管理员账户(未认证);100871 (8.7) Admin/Shop API JWT 混用,注册同名邮箱即获管理员全权;100872 (8.7) 购物车重算不校验金额致少付款;100869 (8.2) 任意触发退款 → 升级 1.12.25/1.13.17/1.14.20/2.1.16/2.2.9。

AzuraCast 电台平台 ×5 :CVE-2026-100847 (8.7) sortOrder DQL 注入窃取凭据;100852 (8.7) 录播用户名命令注入;100856 (8.7)/100857 (8.6) Liquidsoap 插值代码注入;100853 (8.2) 点播下载端点越权 → 升级 0.23.8。

Heym 工作流自动化 ×4 :CVE-2026-100864/100865 (8.7) 表达式引擎沙箱逃逸,认证用户执行任意 Python/系统命令;CVE-2026-101049/101050 (8.3) Slack/Telegram webhook 签名校验缺失,未认证伪造事件以凭据主身份触发工作流 → 升级 0.0.91+。

wolfSSL ×3 :CVE-2026-89102 (8.3) OCSP 多响应装订校验缺陷,持有任一链上证书即可伪造任意身份证书(客户端侧);CVE-2026-89136 (8.3) RPK 模式下服务器可绕过认证;CVE-2026-93302 (8.3) MatchTrustedPeer 忽略公钥,伪造 CA 克隆通过验证 → 升级最新版或按公告缓解。

三、漏洞观察 (其余达标漏洞)

http4k ×2 :CVE-2026-100725 (8.3) BasicCookieStorage 不执行 RFC 6265 作用域,跨源泄露会话 Cookie;CVE-2026-100834 (8.2) Digest 认证默认放行任意 nonce,无重放保护 → 升级 6.48.0.0/5.42.0.0/4.51.0.0。

CVE-2026-100740 D-Link DIR-895L (8.6):L2TP 控制通道解析器越界写,可远程触发,利用代码已公开;该型号已停产停更 → 建议退役或严格收敛管理面。

CVE-2026-101060 python-utcp (8.4):call_tool 跟随 302 重定向不复验目标,SSRF 可达云元数据/内网服务 → 升级 1.1.4。

四、处置建议 (按优先级)

今日内(24小时):

① 所有互联网暴露的 NetScaler ADC/Gateway 立即升级 14.1-73.37 / 13.1-64.23 并按 CISA BOD 26-04 做取证分诊(88771/88772 已在野);② hMailServer 服务器核查事件脚本/JScript 配置;③ Seetong 设备下公网、隔离排查;④ 升级 pnpm 并轮换近期接触过不可信仓库的 NPM_TOKEN/GITHUB_TOKEN。

本周内:

① Obot 升 v0.23.0 并强制启用认证、收回 docker.sock 挂载;② vm2 升 3.12.2 或迁移替代沙箱;③ Nezha 配置 dashboard_host 缓解;④ Contrast 按版本线升级并轮换 workload secrets;⑤ Sylius/AzuraCast/Heym/MONAI 按上文版本升级;⑥ wolfSSL 升级至修复版本。

持续跟踪:

① Citrix 同批次其余 5 枚随固件升级覆盖,关注后续 KEV 动向;② http4k、python-utcp 纳入依赖升级窗口;③ D-Link DIR-895L 等 EOL 设备排期替换;④ 关注 AI 平台(Obot/MONAI)集中爆发的认证与反序列化问题,建立 AI 组件上线前安全评审基线。


注:GHSA 近 24 小时无新增高危公告;安全新闻头条各源窗口内无新增(thehackernews/bleepingcomputer 被反爬拦截,属预期)。