网络安全威胁简报 2026-10-01

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据源状态: NVD ✅ / CISA KEV ✅ / CISA Advisories ✅ / GHSA ✅ / 头条(Krebs、Talos、DarkReading ✅;THN、BleepingComputer 被反爬拦截)

命中统计: NVD 147 条 | KEV 新增 2 条 | CISA 通告 1 条 | GHSA 28 条 | 头条 6 条

一、优先告警 (需立即行动)

CVE-2026-76504 Cisco Catalyst SD-WAN Manager 认证绕过 (已入 KEV,在野利用) (CVSS 9.8, CRITICAL)

影响Cisco Catalyst SD-WAN Manager(API 会话认证管理)

描述HTTP 请求 URI 编码处理不当,未认证远程攻击者可绕过认证规则,直接以 admin 权限访问受影响系统 API。CISA 已于 9 月 30 日将其加入 KEV 并发布专项通告。

行动立即按厂商指引升级/缓解,收敛公网暴露面;按 BOD 26-04 要求评估互联网暴露资产。

CVE-2026-86950 Apple 多产品 CoreGraphics 越界写入 (已入 KEV,在野利用) (CVSS -, HIGH)

影响Apple iOS / iPadOS / macOS

描述CoreGraphics 组件越界写入,可导致任意代码执行,已被在野利用。

行动立即将 iPhone/iPad/Mac 升级至最新系统版本。

GHSA-vcvr-r3jv-pc5j Next.js next/og ImageResponse 远程代码执行 (Critical, npm 生态)

影响使用 next/og ImageResponse 的 Next.js 应用

描述next/og 图片响应组件存在 RCE,攻击者可远程执行代码。Next.js 为当前最流行 React 框架之一,影响面广。

行动排查使用 next/og 的项目,立即升级到修复版本并审计访问日志。

CVE-2026-55107 Kobako mruby 沙箱逃逸 (CVSS 10.0, CRITICAL)

影响Kobako Ruby gem 0.1.0 ~ 0.9.1 之前(用于在进程内沙箱执行 LLM 生成代码/用户脚本)

描述沙箱内运行的 guest mruby 脚本可逃逸并在宿主进程中执行任意 Ruby 代码,沙箱完全失效。

行动升级至 0.9.1;使用该类沙箱运行不可信代码的服务需立即排查。

CVE-2026-96349 SiteSkite / CVE-2026-102427 OrdaSoft Joomla CCK / CVE-2026-76570 JCTables — 三枚满分未授权利用 (CVSS 10.0, CRITICAL)

影响WordPress 插件 SiteSkite ≤2.1.8;Joomla 扩展 OrdaSoft CCK <8.3.16、JCTables 1.21.1

描述SiteSkite 未授权 RCE;OrdaSoft CCK 前端上传点无认证且扩展名白名单被注释,可传图片/PHP 多态文件getshell;JCTables 前端 CRUD 接口未授权 SQL 注入(可读可写)。

行动立即升级/停用相关插件扩展,排查 Web 目录可疑文件。

CVE-2026-88920 Apache WSS4J SAML 认证绕过 (CVSS 9.8, CRITICAL)

影响Apache WSS4J DOM 安全处理器 < 4.0.2 / 3.0.6 / 2.4.4

描述未认证远程攻击者可构造未签名的 SAML sender-vouches 断言(含攻击者控制的密钥),伪造已认证的 SOAP 消息。

行动升级至 4.0.2 / 3.0.6 / 2.4.4。同批另有 CVE-2026-87830 (9.1, WS-SecurityPolicy 校验绕过) 与 CVE-2026-89238 (9.1, EncryptedHeader 混淆)。

CVE-2026-77185 / 94052 / 94053 Apache MINA SSHD 三枚认证绕过 (CVSS 9.1, CRITICAL)

影响Apache MINA SSHD 2.0.0–2.19.0 / 3.0.0-M1–M5

描述异步认证实现缺陷可跳过公钥/主机认证签名校验;sshd-ldap 组件 LdapPasswordAuthenticator 缺少校验;LDAP 注入可用 */* 直接登录。

行动升级至 2.20.0 或 3.0.0-M6。另有 CVE-2026-93994 (8.1, 双公钥认证可用同一密钥通过)。

CVE-2026-102455 / 102458 鼎捷 EasyFlow .NET 未授权 RCE 与明文密码泄露 (CVSS 9.3, CRITICAL)

影响鼎捷 Digiwin EasyFlow .NET

描述102455 为不安全反序列化,未认证远程攻击者可执行任意代码;102458 为认证缺失,可通过特定 API 获取其他用户明文密码。另有 102454 (8.6, 任意文件上传 getshell)。

行动立即联系厂商获取补丁,收敛 EasyFlow 系统公网暴露。

CVE-2026-103395 LightLLM RPyC 反序列化 RCE(AI 推理基础设施) (CVSS 9.3, CRITICAL)

影响LightLLM ≤1.2.0 visual_only 部署

描述暴露未认证的 RPyC 服务且开启 allow_pickle,攻击者可通过 __reduce__ 以服务账户权限执行任意代码。另有 CVE-2026-103270 (8.7, 强化学习控制接口未认证,可中断推理)。

行动收敛 RPyC 端口暴露,升级/加认证,排查 AI 推理集群。

CVE-2026-75873 Zella Theme / CVE-2026-94389 AcyMailing / CVE-2026-97274 OAuth SSO / CVE-2026-97196 GiveWP 等 WordPress 插件严重漏洞批次 (CVSS 9.0–9.8)

影响Zella Theme <2.6.3(未授权任意文件上传→RCE,9.8);AcyMailing ≤11.0.5(未授权 RCE,9.0);OAuth Single Sign On ≤7.1.2(未授权认证绕过,9.8);GiveWP ≤4.16.9(认证绕过,9.1);Booking Activities ≤1.18.7.1(未授权 PHP 对象注入,9.8);Nested Pages ≤3.3.2(PHP 对象注入,9.8);Books Gallery ≤4.8.3(未授权 SQLi,9.3)

行动全面核查 WordPress 站点插件版本并升级。

CVE-2026-102115 Kiteworks 密码重置缺陷致未授权账户接管 (CVSS 9.8, CRITICAL)

影响Kiteworks Core < 9.5.0

描述密码重置流程参数校验不当,未认证攻击者知道用户邮箱即可重置其密码并登录(含管理员账户)。同批另有邮件保护网关 5 枚未授权 SSRF (9.1)、CVE-2026-102106 管理服务认证绕过 (9.1)、CVE-2026-102147 未授权存储型 XSS 致管理员接管 (9.3) 等共 12 枚。

行动升级至 9.5.0,排查网关到内网/云元数据的出向访问。

CVE-2026-102489 Zammad 会话劫持致远程代码执行 (CVSS 9.4, CRITICAL)

影响Zammad 6.3.0–6.5.4(7.0.0–7.1.3 因环境条件不可利用)

描述会话劫持漏洞可以 zammad 用户身份远程执行代码。另有 CVE-2026-102490 (9.4, 本地 zammad 用户提权至 root)。

行动升级 Zammad 至修复版本。

CVE-2026-75969 PTZOptics 摄像机固件更新认证缺失 (CVSS 9.1, CRITICAL)

影响PTZOptics 全系列 PTZ 摄像机及固件升级工具(Move/Link/Studio/Gen2 等大量型号)

描述固件更新机制缺失认证,未认证攻击者可向设备刷入篡改固件,实现持久化控制。

行动升级固件至修复版本,摄像机管理面隔离 VLAN、禁止公网直连。

CVE-2026-102508 Apache PLC4X OPC UA 驱动签名/证书校验缺陷(工控) (CVSS 9.2, CRITICAL)

影响Apache PLC4X 0.9.0 – 1.0.0 之前

描述中间人可冒充 OPC UA 服务器,读取/伪造/篡改安全通道流量(含客户端发送的用户凭据);多个版本校验逻辑各有缺陷且默认安全策略为 None。

行动升级至 1.0.0,配置信任库并强制 Basic256Sha256 + SignAndEncrypt。

CVE-2026-74864 / 74865 sogo_yhn(YunoHost SOGo)双认证绕过 (CVSS 9.3 / 9.2, CRITICAL)

影响sogo_yhn < 5.8.0~ynh9

描述信任 x-webobjects-remote-user 头且 Nginx 不剥离,任意客户端可冒充任意用户;HTTP Basic 认证直接跳过密码校验。

行动升级至 5.8.0~ynh9。

CVE-2026-55494 Tugtainer Agent 未授权 Docker 管理 API / CVE-2026-103475 yii2-starter-kit 调试接口暴露 (CVSS 9.8 / 9.3)

影响Tugtainer <1.30.4(AGENT_SECRET 为空时签名验证直接通过,Docker API 无认证暴露);yii2-starter-kit ≤4.2.0(默认配置将 Yii debug/Gii 对全网开放,可读会话 Cookie、写入 PHP 文件)

行动升级 Tugtainer 至 1.30.4+ 并配置 AGENT_SECRET;检查 Yii 应用 debug/Gii 是否对公网开放。

CVE-2026-18782 Trex MES SQL 注入致命令执行 (CVSS 9.8, CRITICAL)

影响Trex Digital 智能制造 MES 系统

描述SQL 注入可进一步执行操作系统命令;另有 CVE-2026-18783 (8.8, 关键功能认证缺失)。

行动联系厂商修复,MES 系统严禁公网暴露。

CVE-2026-103055 AiSOC 硬编码 JWT 密钥致跨租户数据访问 (CVSS 8.7, HIGH)

影响AiSOC 7.5.0 – 12.0.0 之前

描述未设置 AISOC_REALTIME_JWT_SECRET 时使用硬编码常量校验 JWT,未认证攻击者可伪造任意租户票据,访问跨租户实时告警、案件与 agent 事件。另有 CVE-2026-103056 (9.4, 认证用户经 CrowdStrike RTR 命令注入在终端以 SYSTEM/root 执行命令)。

行动升级至 12.0.0 并设置强随机 JWT 密钥。

二、要闻速览 (重要威胁/在野利用/头条)

CISA 通告 : CISA 将 CVE-2026-76504 (Cisco Catalyst SD-WAN Manager) 加入已知被利用漏洞目录,要求联邦机构按 BOD 26-04 限期修复。

JetBrains TeamCity / YouTrack 批次 (CI/CD 安全) : CVE-2026-100253 (8.8, Kotlin DSL 沙箱逃逸→RCE)、100254 (8.8, CRLF 注入在 Windows 服务器执行命令)、100255 (8.1, 密码重置致管理员接管);YouTrack CVE-2026-100273 (8.2, 脚本调试器认证绕过→RCE)、100277 (8.9, 重放通知签名接管账户)。行动: 升级 TeamCity 至 2026.2 / 2026.1.4 / 2025.11.8,YouTrack 至 2026.2.19197。

Pexip Infinity 批次 : CVE-2026-103110 (9.8, 未授权 RCE)、103105 (8.8, 内部 API 访问控制不当跨节点执行代码)、103101/103102 (8.6, DoS)。行动: 升级至 41.0。

Kiteworks 其余批次 : 邮件保护网关 5 枚未授权 SSRF (9.1)、Core 反序列化 (8.1)、沙箱逃逸 (8.8) 等,统一升级 9.5.0。

WatchGuard Fireware OS 批次 (9 枚) : CVE-2026-86131 (9.2, BOVPN Over TLS 配置处理代码注入,控制对端 VPN 服务器可以 root 执行命令)、81433 (8.7, fingerd 相邻网络未授权 RCE)、86134/86104/86128/86132/86133 (8.2–8.7, 未授权 DoS) 等。行动: 关注厂商补丁,收敛管理面暴露。

GHSA 开源生态 (npm/pip/maven 等,共 28 条) :

  • GitPython CVE-2026-87817 (8.8): 仓库内容可冒充 git 目录致任意代码执行(克隆恶意仓库场景)。
  • @xhmikosr/decompress CVE-2026-101894 (9.1, Critical): 符号链接链路径穿越。
  • urllib3 两枚: CVE-2026-97689 (stream/read_chunked 无界缓冲)、97687 (HTTPS 代理 TLS 配置可被忽略)。
  • Axios 七枚: 原型污染 socket 劫持、maxRedirects 未强制致 SSRF、两枚 ReDoS、HTTP/2 绕过代理控制等。
  • 另有 jackson-databind ×2、brace-expansion ×2、Nodemailer ×2、PyJWT 空 HMAC 密钥绕过 (7.4)、Socket.IO DoS、@grpc/grpc-js 证书误认、@nestjs/platform-fastify 中间件绕过、Angular SSR DoS、russh、league/commonmark、Nest 远程进程终止、Astro Host 头 DoS (CVE-2026-102984, 8.2)。

行动本周内对依赖树执行 npm audit / pip-audit 排查升级。

pypdf 七枚资源消耗漏洞 (CVE-2026-102993 ~ 103000,均 8.7): 恶意 PDF 可致内存耗尽/长时间挂起。行动: 升级 pypdf 至 6.19.0。

Apache PLC4X 另两枚 : CVE-2026-102509 (8.7, 认证前内存耗尽 DoS)、102510 (8.7, Go 实现多缺陷)。升级 1.0.0。

iperf3 3.20–3.21 认证前堆溢出/UAF (CVE-2026-101283 9.2 / 101276 9.2): 公网开放的 iperf3 服务端可被打崩甚至潜在 RCE。行动: 升级 3.22。

MISP 三枚 (<2.5.48): CVE-2026-103239 (8.6, 标签编辑权限提升至站点管理员)、103235 (8.7, 委托功能批量赋值致跨组织读取)、103237 (8.3, ORM 嵌套键绕过清洗跨租户篡改)。行动: 升级 2.5.48。

LiteSpeed Web Server CVE-2026-93903 (9.4): 内部重定向 URL 校验边界情况处理不当,升级 6.3.7 build 1。

OpenBSD ldapd CVE-2026-103547 (9.2): 委托认证结果可被后续连接冒领,能以他人身份完成 Bind(ldapd 默认未启用)。安装 errata 057/021。

Deno CVE-2026-103473 (9.2): Windows 平台 node:child_process shell 参数转义错误致命令注入。

头条 :

  • [DarkReading] 恶意自定义 GPT 将 ChatGPT 变为 RAT 投递诱饵: https://www.darkreading.com/cyberattacks-data-breaches/malicious-custom-gpts-chatgpt-rat-delivery-lure
  • [Cisco Talos] 中国背景 UAT-11587 使用 Antino 后门攻击亚洲政府与政策机构: https://blog.talosintelligence.com/china-nexus-uat-11587-targets-government-and-policy-organizations-across-asia-with-antino-backdoor/
  • [DarkReading] 俄罗斯 Star Blizzard 放弃 ClickFix 扩大钓鱼网: https://www.darkreading.com/threat-intelligence/russia-star-blizzard-apt-ditches-clickfix-widen-phishing-net
  • [DarkReading] 南非空中交通管制遭网络攻击后寻求援助: https://www.darkreading.com/cyberattacks-data-breaches/south-africa-help-cyberattack-air-traffic-control
  • [DarkReading] 美国与科技巨头达成自愿 AI 安全协议: https://www.darkreading.com/cyber-risk/trump-tech-giants-strike-voluntary-ai-safety-accord

三、漏洞观察 (其余高分漏洞,按厂商归组)

Digiwin / 用友 / 浪潮 / iDocView(国产应用,Shadowserver 已观测利用) : CVE-2023-54403 用友 U8 CRM 任意文件读取 (8.7)、CVE-2024-58387 浪潮海岳 HCM Cloud 任意文件读取 (8.7)、CVE-2023-54402 iDocView SSRF+任意文件读取 (8.7)。

物联网/设备 : CVE-2026-102793/102794 自如 ZHOME A0101 命令注入(PoC 已公开,8.5)、CVE-2026-47097 AJA HELO Plus 固件硬编码 AES 密钥致敏感信息泄露 (8.7)、CVE-2026-76992 CODESYS Gateway Client 内存耗尽 DoS (8.7)、CVE-2026-10764 Bosch BVMS 中间人信息泄露 (8.7)。

Pgpool-II 批次 : CVE-2026-92867 (8.7, 越界写可致代码执行)、92870 (8.7, 栈溢出)、92871 (8.7, 空指针)。

AI/LLM 工具链 : CVE-2026-102911 pi-llm-wiki MCP 工具 OS 命令注入(PoC 公开,升级 0.11.8,8.6)、CVE-2026-51568/51570 ModelScope Agentscope 路径穿越 (8.1)、CVE-2026-103591 DeepWiki-Open 未授权任意文件读取 (8.7)。

开发/运维工具 : CVE-2026-100253~100255 TeamCity(见要闻)、CVE-2026-102990 basic-ftp ReDoS (8.2, 升 6.2.1)、CVE-2026-102992 piscina 原型污染 (9.2, 升 4.9.4/5.3.2/6.0.0-rc.5)、CVE-2026-55224 MineAdmin 路径穿越 (8.7, 升 3.2.0-alpha.2)、CVE-2026-103474 yii2-starter-kit 认证用户上传 PHP (8.7)、CVE-2026-55094 Mozilla Taskcluster 特定配置未授权 RCE (8.7, 升 100.3.0)、CVE-2026-55181/62308/87004 Tugtainer OIDC 绕过与 SSRF (8.1–9.4)。

其他 : CVE-2026-97150 baserCMS BcAddonMigrator 任意文件读写 (8.6)、CVE-2026-10739 Cato Networks SDP Client 本地提权删任意文件 (8.5)、CVE-2026-13224/18145 WatchGuard WebUI/spamd (8.2/8.6)、CVE-2026-92867 等、CVE-2026-103432 apcupsd 栈溢出 (8.1)、CVE-2026-103471/103472 restbed 未授权内存耗尽 (8.7)、CVE-2026-103398 OpenSave 路径穿越 (8.6)、CVE-2026-46711/55176 Soft Machine 云工作区未授权访问/跨租户 (8.3/9.0)、CVE-2026-101885 ZeroClaw 插件路径穿越 (8.5)、CVE-2026-101880/101882 OpenClaw Windows Node 授权绕过执行命令 (8.7)、CVE-2026-19445 Python ssl sni_callback 释放后使用 (9.2)、CVE-2026-103470 Internet2 Grouper 提权 (9.3, 特定配置)、CVE-2026-82307 SOPLOG SQL 注入 (9.8)、CVE-2026-96817 等 WooCommerce/WP 其余插件批次 (8.2–8.8)。

四、处置建议 (按优先级)

今日内 (24 小时):

  1. Cisco Catalyst SD-WAN Manager: 立即按厂商指引修复 CVE-2026-76504(在野利用),收敛公网管理面。
  2. Apple 设备: iOS/iPadOS/macOS 立即更新至最新版本(CVE-2026-86950 在野利用)。
  3. 排查使用 next/og 的 Next.js 应用(含自有项目),立即升级修复版本。
  4. WordPress/Joomla 站点: 核查 SiteSkite、Zella、AcyMailing、OAuth SSO、GiveWP、OrdaSoft CCK、JCTables 等插件,立即升级或停用。
  5. 鼎捷 EasyFlow、Trex MES、PTZOptics 摄像机: 收敛公网暴露,联系厂商补丁。
  6. Apache WSS4J / MINA SSHD / PLC4X: 使用方立即升级至修复版本。

本周内:

  1. JetBrains TeamCity/YouTrack 统一升级(CI/CD 为攻击高价值目标)。
  2. Kiteworks 升级 9.5.0;Pexip 升级 41.0;Zammad、MISP、LightLLM、Tugtainer 升级。
  3. 依赖排查: npm/pip 项目执行 audit,重点升级 urllib3、Axios、GitPython、pypdf、PyJWT、decompress、jackson-databind。
  4. iperf3 服务端升级 3.22 并核查公网暴露。
  5. 用友 U8 CRM、浪潮 HCM、iDocView 等国产应用历史漏洞复查(已有在野利用观测)。

持续跟踪:

  1. WatchGuard Fireware OS 9 枚漏洞补丁发布情况。
  2. APT 动态: UAT-11587 (Antino 后门,针对亚洲政府机构)、Star Blizzard 钓鱼手法演进、恶意自定义 GPT 投递 RAT 趋势。
  3. AI 基础设施安全基线: LLM 推理框架 (LightLLM)、MCP 工具、AI 沙箱 (Kobako) 的未授权访问与逃逸类漏洞呈高发态势,建议纳入常态化审计。