网络安全威胁简报 2026-09-30
采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR
本期共收录 NVD 达标漏洞 219 枚、CISA KEV 新增 1 枚、CISA 通告 1 条、GHSA 高危公告 19 条、安全头条 6 条。(The Hacker News / BleepingComputer 被反爬未纳入)
一、优先告警 (需立即行动)
CVE-2026-86950 Apple CoreGraphics 越界写入 (在野利用) (CRITICAL)
影响Apple iOS / iPadOS / macOS 多产品
描述CoreGraphics 组件越界写入可导致任意代码执行,9/29 列入 CISA KEV,已确认被武器化用于定向攻击。
行动立即升级至最新系统版本;按 CISA BOD 26-04 要求核查终端覆盖并做取证分诊。
CVE-2026-96587 Viidure 行车记录仪应用硬编码云凭据 (CVSS 10.0, CRITICAL)
影响Viidure Android 应用及其云存储平台
描述应用编译代码内嵌永久明文云存储凭据,可读写删除平台全部运营文件(固件、应用二进制)。同平台另有云存储桶公开读缺陷(CVE-2026-94204, 8.7),用户行车记录视频裸露。
行动立即轮换云端凭据、收敛存储桶权限;排查平台文件是否被篡改。
CVE-2026-71379 文件导出端点未认证数据库导出 (CVSS 10.0, CRITICAL)
影响相关 Web 应用(披露未具名)
描述文件导出端点无认证,攻击者构造 POST 请求即可导出任意数据库表,等同于整库泄露。
行动确认资产是否受影响,立即收敛端点暴露或升级修复版本。
CVE-2026-84154 GEOVIA Geospatial Data Manager 代码注入 (CVSS 9.9, CRITICAL)
影响Dassault 3DEXPERIENCE R2024x–R2026x
描述代码注入漏洞可在服务器上执行任意代码。
行动应用厂商补丁;收敛地理空间数据管理服务的网络可达性。
HPE Networking Instant ON AP 批次(6 枚) (CVSS 9.8/9.6, CRITICAL)
影响HPE Instant ON 无线接入点
描述CVE-2026-76721(缓冲区溢出)、CVE-2026-76722(格式化字符串)允许未认证远程攻击者以特权身份执行任意代码;另有 76723/76724(邻近未认证 RCE/命令注入,9.6)、76725(管理协议认证绕过,9.6)、76726(API 认证绕过,8.1)。
行动立即升级 AP 固件;收敛 AP 管理面公网/非信任网段暴露。
CVE-2026-77177 Open GenAI Stack (ogx-ai) 提示注入代码执行 (CVSS 9.8, CRITICAL)
影响Open GenAI Stack(Meta AI 后端,WhatsApp 等产品使用)
描述提示注入(Jinja2 模板语法)未做净化即可实现服务端表达式求值,导致代码执行——AI 基础设施标志性风险。
行动升级修复版本;对 LLM 应用建立模板渲染净化与沙箱隔离。
CVE-2026-79538 MetaMCP inspector 代理代码执行 (CVSS 9.8, CRITICAL)
影响metatool-ai MetaMCP <= 2.4.22
描述内部 MCP inspector 代理端点 GET /mcp-proxy/server/stdio 存在代码执行。
行动升级至修复版本;勿将 MCP 调试端点暴露到非信任网络。
CVE-2026-39117 66Uptime 远程代码执行 (CVSS 9.8, CRITICAL)
影响AltumCode 66Uptime < v54.0.0 及 ping-servers 插件 < v2.0.0
描述远程攻击者经 index.php 即可执行任意代码。
行动立即升级至 v54.0.0 / 插件 v2.0.0 以上。
CVE-2026-102425 Joomla Balbooa Forms 未认证 RCE (CVSS 9.5, CRITICAL)
影响Joomla 扩展 Balbooa Forms < 2.4.3.4
描述公开表单提交后执行的 PHP 支持字段短代码注入,eval() 前未净化,未认证即可 RCE;同扩展另有路径遍历文件外泄(102424, 8.9)与存储型 XSS(101127, 8.6)。
行动立即升级至 2.4.3.4+;排查站点可疑文件与提交记录。
CVE-2026-103040 / 103041 LightLLM 未认证反序列化 RCE (CVSS 9.3, CRITICAL)
影响LightLLM <= 1.2.0
描述–enable_profiling 启动的 router profiler 服务及多模态部署的缓存服务均暴露未认证 RPyC + pickle 反序列化,可远程执行任意代码;另有 NCCL 通道内存耗尽(103042, 8.7)。
行动升级或关闭 profiling/缓存服务;AI 推理服务端口严禁对公网开放。
CVE-2026-102361 mall4j 未认证任意账户密码重置 (CVSS 9.3, CRITICAL)
影响mall4j <= 4.0 商城系统
描述PUT /user/updatePwd 缺少认证,请求体指定用户名即可覆盖任意店铺账户密码,实现账户接管。
行动立即升级或在前置网关封禁该端点;排查异常密码重置记录。
CVE-2026-8065 / 8066 Hitachi Energy RTU500 未认证固件上传 (CVSS 9.1, CRITICAL)
影响Hitachi Energy RTU500(已停产 EOL 版本,电力 OT 设备)
描述固件更新端点认证绕过可上传任意固件(8065);文件上传目录遍历可覆写设备任意文件(8066)。
行动EOL 设备无补丁,立即网络隔离/下线替换;OT 侧加强边界访问控制。
Citrix NetScaler 双 0day(头条情报信号)
影响Citrix NetScaler ADC / Gateway
描述DarkReading 报道两枚 NetScaler 0day 给客户造成混乱,细节与补丁动态持续跟踪。
行动关注 Citrix 官方通告,预备紧急升级窗口;核查 ADC/Gateway 公网暴露面。
二、要闻速览 (重要威胁/在野利用/头条)
CISA 通告 : CVE-2026-86950(Apple 多产品)于 9/29 加入 KEV 在野利用目录,联邦机构须按 BOD 26-04 处置。
Google Chrome 批次 ×58 (最高 9.6): 154.0.8037.57 / 154.0.8037.92 修复大批沙箱逃逸(Views/ANGLE/GPU/WebGL/V8 等 UAF、越界写、缓冲区溢出,多枚 Chromium 定级 Critical)。→ 全端强制升级 Chrome/Edge 等 Chromium 系浏览器。
Mozilla Firefox 批次 ×41 (最高 9.6): Firefox 157 / ESR 153.4 / 140.17 / 115.42 修复 DOM/图形/WebAssembly 等沙箱逃逸与提权。→ 统一升级浏览器基线。
PyJWT 批次 ×5 (GHSA, pip) : CVE-2026-102268(9.1, Critical)空白/换行变体公钥绕过 HS/非对称混淆防护;另有 JWK 容器作 HMAC 密钥、JWKS 拉取跟随重定向、DER 公钥绕过 CVE-2022-29217 防护、BOM 绕过(均 7.4)。→ 排查依赖 PyJWT 的服务并升级,警惕 JWT 算法混淆致认证绕过。
Electron 批次 ×5 (GHSA, npm, 8.2-8.3) : 沙箱化文档弹出窗口不继承沙箱限制、webview 可为 Worker 开启 Node 集成、preload 代码缓存投毒等。→ 升级 41.10.6 / 42.9.2 / 43.4.1+。
simple-git ×4 + shell-quote (npm, 9.2) : simple-git blockUnsafeOperationsPlugin 多枚绕过(trailer 配置、VISUAL 环境变量、clone 配置包含);shell-quote 注释令牌可注释掉后续引号致注入。→ CI/CD 与开发者工具链依赖排查升级。
CVE-2026-97689 urllib3 内存耗尽 (8.9, pip): 流式分块解析对 chunk-size 字段无长度上限,恶意服务端可耗尽内存,影响面极广。→ 升级 2.8.0+。
CVE-2026-84782 OpenSSL DTLS 重传越界读 (8.2): 半挂起的握手消息写处理不当,可致信息泄露/崩溃。→ 关注发行版 OpenSSL 更新。
CVE-2026-84739 GitLab 存储型 XSS (8.7): CE/EE 13.11–19.4.1 多版本,可在他人浏览器会话执行任意 JS。→ 升级 19.2.7 / 19.3.3 / 19.4.1。
CVE-2026-101169 Octopus Server 不安全反序列化 (8.7): 有环境/项目编辑权限的认证用户可在服务器进程执行任意代码。→ 升级并复核权限分配。
CVE-2026-102876 SurrealDB 认证绕过 (8.6): 会话构造混淆 Surreal-Auth-NS/DB 与 Surreal-NS/DB 头,可越权访问。→ 升级 3.3.0+。
U-Boot 批次 ×5 (最高 9.0): IP 分片重组 RCE(15390)、NFS 响应缓冲区溢出 ×2(74220/74221)、lwIP wget UAF(74222)、netboot 越界写(71971)。→ 嵌入式/网络启动场景跟进主线修复。
libsoup 批次 ×6 (8.2-8.6): WebSocket Pong 类型混淆、分片重组/掩码帧/deflate 堆溢出、data-URI 解码缺陷。→ GNOME 生态应用跟进升级。
ThreadX / NetX Duo / LevelX / NetX Secure 批次 ×8 (8.2-9.3): WebSocket 客户端越界、MQTT 包泄露、SNMP OID 越界、RTSP 池耗尽、TLS 记录擦除写已释放内存、NAND FTL 元数据解析控制流劫持等。→ 物联网/嵌入式固件供应链跟进。
AI 基础设施批次 : Ollama agent 模式 Bash 审批解析缺陷可经提示注入执行额外命令(102697, 8.5);SGLang 未认证 DoS(102634, 8.7);CTranslate2 恶意模型文件堆溢出(102566, 8.5);Amazon GluonTS 模型加载反序列化命令执行(100308, 8.4);mcp-chrome-bridge 本地服务 CORS 绕过可远程驱动浏览器执行脚本(102878, 8.6);Google MCP Toolbox 符号链接绕过目录限制(102242, 8.6)。→ AI 组件纳入资产台账并收敛本地服务暴露。
Joomla 核心 : rememberme cookie 过早签发致 MFA 绕过(92227, 8.2);多个核心扩展 SSRF(92222, 8.9)。→ 升级 5.4.9 / 6.1.4 以上。
IBM Guardium 批次 : 证书导出 CLI 命令注入 root(84436, 9.1,需特权)、Datasource REST 路径遍历任意文件删除(84842, 8.1)。→ 升级 12.2 修复版本。
CVE-2026-92370 TeamViewer 访问控制不当 (8.8): Windows/Linux/macOS 全客户端受影响。→ 统一升级。
HPE OneView ×2 (8.2): 可远程会话劫持/数据窃取(76718/76719)。→ 升级 OneView。
头条 : DarkReading《Apple 0day 被武器化用于定向攻击》《双 NetScaler 0day 引发混乱》《NeedyMantis 恶意软件实现长期潜伏》《Unsloth Studio 缺陷将模型检查变为代码执行》《Cloudflare 推后量子 Web 公共 CA》;Cisco Talos 发布高管威胁检测能力。
三、漏洞观察 (其余高分漏洞)
Anjvision YSSD-RTMP-H5 摄像头固件 ×5 (8.7-9.3): ONVIF 端点未认证(100291)、隐藏调试接口(100292)、固件更新无签名校验(100293)、硬编码云 API 凭据(100294)、敏感信息泄露(100298)。→ 摄像头类 IoT 设备重点排查。
路由器/网络设备批次 : Netcore NAP930 未认证命令注入(102240, 9.3,PoC 已公开);Ziroom ZHOME A0101 命令注入 ×3(101263/101264/102792, 8.5,PoC 已公开);Dbit T-CPE301K 预置凭据 Telnet root(7193, 8.6);FAST FAC1203R 栈溢出(101354, 8.6);EVbee DC-80 充电桩硬编码 root 密码 SSH 暴露(22094, 9.3);Baicells Nova 430H 基站畸形 NAS 载荷致核心网宕机(96274, 8.3)。
Flowring Agentflow 4.0 批次 ×4 : SQL 注入 ×2(96428/96429, 9.3)、危险文件上传 RCE(96431, 9.3)、SQLWin.do 任意 SQL(96430, 8.7)。
TMS 应用批次 : 文件上传未限类型可执行 PHP(70356, 9.4);搜索/报表/分配等参数时间盲注 ×4(63713/68068/68954/72507/72510, 8.5)。
DevOps/自托管工具 : Dockhand git webhook 认证绕过可触发任意栈重部署(53988, 9.2);docker-mailbox IMAP CRLF 注入(82973, 9.4);Marmite 开发服务器路径遍历+未认证写(102810/102811, 8.7);iperf3 未认证 DoS(102253, 8.7);PrestaShop gmfeed 模块未认证任意文件写(85520, 9.3)。
常用组件 : libexpat 整数溢出(102633, 8.2);lib0 解码器内存越界读 ×2(102360/102521, 8.6);VLC 皮肤包路径遍历写任意文件(102875, 8.5);JupyterLab 剪贴板粘贴路径缺陷(102831, 8.1);Wireshark SPDY/SCTP 解析器崩溃(95387/95389, 8.1);Qt String 越界读(95509, 8.8)。
企业应用 : IBM DataStage 认证后 RCE(84421, 8.8);Tibco Administrator 注入(4034, 8.7);Akaunting 命令注入(2022-51019, 8.7);Weblate Mercurial 参数注入(86035, 8.5);Liberu CRM 越权邀请提权(61519, 8.7);Asset Suite 测试 Servlet 暴露(7395, 8.5);Qorela DC 授权缺失(87748, 8.8);Interprobe/Nicotine+ 解压炸弹(68911, 8.7);anchorme ReDoS(103043, 8.7)。
老漏洞新收录(值得关注,PoC 多已公开) : CVE-2015-20122 致远 A6 协同办公未认证 SQL 注入(8.7);CVE-2023-54400 Fumasoft Fumeng Cloud SQL 注入(9.3);CVE-2022-51019 Akaunting 命令注入(8.7)。→ 使用上述国产 OA/云平台的单位立即核查。
四、处置建议 (按优先级)
今日内 (24 小时):
- Apple 全终端(iOS/iPadOS/macOS)立即升级,对照 KEV CVE-2026-86950 核查覆盖。
- HPE Instant ON AP 固件升级并收敛管理面;Hitachi RTU500 等 EOL OT 设备网络隔离。
- 使用 mall4j、66Uptime、Balbooa Forms、LightLLM、MetaMCP、ogx-ai、GEOVIA 的系统按 P0 清单升级或临时关停;AI 推理/MCP 调试端点禁止公网暴露。
- 关注 NetScaler 双 0day 官方通告,预备紧急窗口。
本周内:
- 全端浏览器基线升级:Chrome/Edge 154.0.8037.92+、Firefox 157/ESR。
- 排查升级 PyJWT、urllib3、simple-git、shell-quote、Electron、libsoup、libexpat 依赖;GitLab 升 19.4.1、Joomla 升核心、TeamViewer 统一升级、Octopus/SurrealDB 升级。
- 摄像头/路由器/充电桩等 IoT 固件批次(Anjvision、Netcore、Ziroom、EVbee 等)核查替换;致远 A6、Fumasoft 老洞新收录立即自查。
持续跟踪:
- AI 基础设施风险(提示注入→RCE、MCP 工具链、恶意模型文件)建立资产台账与出站审计基线。
- NetScaler 0day 补丁动态与 NeedyMantis 长期潜伏 APT 情报。
- ThreadX/NetX/U-Boot 嵌入式供应链修复纳入固件升级节奏;Cloudflare 后量子 CA 演进。
数据源: NVD CVE API · CISA KEV · CISA Alerts · GitHub Advisory · KrebsOnSecurity · Cisco Talos · DarkReading(The Hacker News、BleepingComputer 被反爬未纳入)