网络安全威胁简报 2026-10-06
采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR
数据源: NVD 66 条 / CISA KEV 1 条 / GHSA 31 条 / 新闻头条 3 条(CISA 通告窗口内无新增;thehackernews、bleepingcomputer 被反爬拦截属预期)
一、优先告警 (需立即行动)
Citrix NetScaler ADC/Gateway 内存缓冲区缺陷 (在野利用) (CVE-2026-88779, KEV)
影响Citrix NetScaler ADC / NetScaler Gateway
描述CISA 已将在野利用的本漏洞收入 KEV(10-04 加入)。NetScaler 存在内存缓冲区边界操作限制不当缺陷,可被用于拒绝服务攻击,边界设备失稳可直接造成业务中断。
行动按厂商指引应用缓解措施并评估互联网暴露面,遵循 CISA BOD 26-04 补丁优先级与取证分诊要求;无法缓解则下线停用。
Perforce P4 Search 未认证接管三连 (CVE-2026-100103 10.0 / CVE-2026-100102 9.5 / CVE-2026-103510 9.5, CRITICAL)
影响Perforce P4 Search 容器镜像 < 2026.4.2(及其连接的 P4 Server 代码仓库)
描述三个未认证缺陷叠加:①服务认证令牌被重置为公开文档中的默认值(CVSS 10.0 满分);②默认开启未认证 Java 调试接口,可直接以服务账户执行任意代码;③认证令牌为空时不安全放行。任一即可未认证获取应用最高权限并横向攻陷 P4 代码服务器,构成源代码供应链高危敞口。
行动立即升级 P4 Search 至 2026.4.2+,收敛容器网络暴露,轮换服务令牌并排查 P4 Server 访问日志。
Plane 项目管理平台 认证体系双雷 (CVE-2026-105639 9.8 / CVE-2026-105641 9.8, CRITICAL)
影响开源项目管理工具 Plane < 1.4.0(私有化部署实例)
描述①注册流程对任意邮箱直接创建已登录账户且不做归属验证,攻击者知晓目标邮箱即可枚举并冒领其工作区邀请,以受邀角色加入工作区;②官方 aio/cli 社区部署清单内置固定公开的 SECRET_KEY 与 LIVE_SERVER_SECRET_KEY,未改默认值的实例可被伪造 Django 签名值接管任意账户会话、绕过实时服务认证。属凭据级设计缺陷。
行动升级 Plane 至 1.4.0,所有自建实例立即随机化 SECRET_KEY/LIVE_SERVER_SECRET_KEY 并使旧会话失效。
Langflow 未认证/低门槛 RCE 链 (CVE-2026-105697 9.9 / CVE-2026-8505 CRITICAL)
影响AI 工作流平台 Langflow(< 1.10.3 / webhook 认证绕过版本)
描述①MCP stdio 传输对用户配置的服务端命令无任何白名单直接以 bash -c 执行,默认开启 LANGFLOW_AUTO_LOGIN 的暴露实例无需账户即可达,构成未认证 RCE;②Webhook 认证绕过允许未认证执行任意 Flow。AI Agent 平台正成为新的高价值攻击面。
行动升级 Langflow 1.10.3 / langflow-base 0.10.3,生产环境关闭 AUTO_LOGIN,收敛公网暴露并审计 MCP 配置。
Totolink A3002MU 路由器认证绕过 (PoC 已公开) (CVE-2026-105284 9.3, CRITICAL)
影响Totolink A3002MU 固件 1.0.0-B20230403.1455
描述Web 服务 /bin/boa 认证检查函数存在授权不当缺陷,可远程绕过认证,利用代码已公开;同固件另披露 QoS 模块栈溢出(CVE-2026-105285 9.3),组合可完全控制设备。
行动检查是否有该型号设备接入,升级固件或更换设备,禁止管理口暴露公网。
HPE iLO 7 远程用户校验失效 (CVE-2026-79820 9.0, CRITICAL)
影响HPE Integrated Lights-Out (iLO) 7 固件(服务器带外管理)
描述iLO 7 固件存在远程用户验证失败漏洞,细节尚未全量公开;带外管理口一旦被绕过即意味着服务器硬件层失守。
行动关注 HPE 官方通告及时升级 iLO 固件,核查带外管理网段隔离与访问控制。
二、要闻速览 (重要威胁/批次)
Atlassian Data Center 全家桶未认证任意文件访问 (CVE-2026-21589, CVSS 9.3): Bitbucket / Confluence / Jira Software / Jira Service Management / Bamboo / Crowd / Crucible / Fisheye 数据中心版,未认证攻击者可读取 Web 应用根目录下已知路径的特定文件(含敏感配置)。修复版本:Bitbucket 9.4.26/10.2.8/10.5.1、Confluence 9.2.26/10.2.19、Jira 9.12.40/10.3.26/11.3.12 等,请按产品线对号入座。
vm2 沙箱逃逸大爆发 (npm, 8 枚 critical) : CVE-2026-92934/92946/92947/92953/92955/92956/100721 等——NodeVM 外部路径边界绕过、宿主内存读写、原型污染逃逸等多条宿主 RCE 链。vm2 早已停止维护,仍在使用其做不可信代码隔离的服务应尽快迁移至 isolated-vm 等替代方案。
Tinypool 原型链污染致 RCE (npm, critical) : CVE-2026-104848/104849,worker/run() 选项中的原型链污染 gadget 可致远程代码执行;Tinypool 是 vitest 等主流工具链依赖,需排查锁定版本。
Nx 构建工具链命令注入批次 (npm) : CVE-2026-104859(@nx/docker 发布流水线 OS 命令注入)、GHSA-w2vw-w76x-qr89(git 修订/远程引用注入)、CVE-2026-104854(daemon 套接字本地越权)——CI/CD 供应链相关,建议统一升级并审计流水线。
fsspec SSTI 致 RCE (pip) : CVE-2026-104851,ReferenceFileSystem 服务端模板注入可远程执行代码,Python 数据/AI 管线广泛依赖,注意升级。
Capacitor 移动应用代理路径缺陷 (critical) : CVE-2026-103922,远程内容可经内部 HTTP 代理路径以应用源加载,波及 Android/iOS 混合应用。
Langflow 追加披露 : CVE-2026-105740 (9.9,认证用户 MCP RCE,1.9.0 修复)、CVE-2026-9205(random.seed() 致 Fernet 密钥可预测)、CVE-2026-51886(validate_code 恶意装饰器 RCE)、CVE-2026-7700(Smart Transform 提示注入致代码执行)——AI 工作流平台集中爆雷,建议整体升级至最新版。
Plane 批量漏洞(约 20 枚,1.4.0 修复) : 除 P0 两枚外另有 webhook SSRF 重定向绕过(CVE-2026-105636 9.9)、API 密钥明文写日志(CVE-2026-104892)、跨工作区越权读写多枚(104966/104971/105637 等)、存储型 XSS(104979/105630)、OTP 爆破无锁定(105638)、Gitea/GitLab OAuth 邮箱未验证冒用(105640)等——自建 Plane 实例本周内务必升级 1.4.0。
Ghost CMS : CVE-2026-105642 (8.8,6.56.0–6.67.0 图像库 SVG 处理缺陷,投稿人即可触发服务器任意命令执行,升级 6.67.0);CVE-2026-105650(嵌入恶意 URL 致存储型脚本,波及编辑器/站点/邮件简报)。
WordPress 插件批次 : Advanced Post Manager ≤4.5.5 反序列化对象注入(CVE-2026-97283 9.8)、WP BASE Booking ≤6.4.0 盲注(CVE-2026-103352 9.3 / CVE-2026-103066 8.5)、VK Google Job Posting Manager ≤1.3.1 与 Simple Event Planner ≤1.5.7 反序列化对象注入(8.8)、Sirv ≤8.2.5 盲注(8.5)——站点批量核查插件版本。
GouGuOA SQL 注入 (CVE-2026-88395 9.8): v6.0.5 及之前 /home/message/rubbish 接口 keywords 参数注入,使用该国产 OA 的单位请升级。
maclof kubernetes-client TLS 校验失效 (CVE-2026-105223 9.1): kubeconfig 缺 certificate-authority-data 时静默关闭证书校验,中间人可冒充 API Server 截获 Bearer Token/Basic 凭据并篡改流量,升级 0.32.0。
Android / MediaTek 芯片批次 : CVE-2026-58835 (8.8,蓝牙协议栈堆溢出,无需交互远程 RCE)、CVE-2026-45524 (8.8,WiFi 权限沙箱逃逸)、CVE-2026-20586 (8.8,视频解码越界写) 及 neuropilot/apu 多枚本地提权——关注 10 月安卓安全补丁推送。
LibreOffice Calc 恶意文档远程加载 Java 代码 (CVE-2026-63277 8.5): 文档可将单元格区域链接到外部数据源并指定从远程位置加载 Java 数据库驱动,打开文档即执行远程代码——办公终端钓鱼场景高危,建议全网升级 LibreOffice 修复版。
GraphQL Tools : CVE-2026-104852 (8.2,mergeDeep 原型链污染) + CVE-2026-103921(旧版 WebSocket 执行器禁用 TLS 证书校验),Node.js 服务端注意升级 12.0.1。
其他 GHSA 高危 : Quart 调试输出明文泄露请求体(含密码)、Eclipse Che SSRF(CVE-2026-86671)、HyperShift operator kubeconfig 未净化复制(CVE-2026-101919 8.8)、auto-changelog 恶意仓库配置注入 RCE(CVE-2026-12171)、@vue/server-renderer 与 ProseMirror XSS、LangGraph SDK 鉴权静默忽略 actions。
头条动态 (Dark Reading) : ①ClingSTUN 代理网络将被控 IoT 设备变为代理节点;②有报道称中国黑客冒充美国官员开展 AI 辅助网络间谍活动;③AI 驱动攻击提速正在改变防御策略,SOC 响应窗口被压缩。
三、漏洞观察 (其余高分漏洞)
MediaTek 芯片组本地提权批次 (CVE-2026-20521/20522/20523/20524/20531, 8.4): Video HAL / neuropilot / APU 越界写与内存破坏,等厂商补丁随系统更新推送。
Mitel MiVoice Office 400 批次 (CVE-2026-104706/104809/104810/104811, 8.4): 日志查看路径穿越、恶意 .so 加载、任意文件删除与远程代码执行(部分需认证),企业话务系统注意升级并收敛 8443/443 管理口。
CVE-2026-92931 (8.8) Progress Sitefinity Next.js SDK SSRF,可探测内网。
CVE-2026-94201 (8.2) Ash 框架 atom 类型字符串比较缺陷,Elixir 应用注意升级。
CVE-2026-19184 (8.4) NXP GAU ADC 驱动缓冲区长度校验错误,嵌入式/Linux 内核场景。
hickory-resolver (rust) : TC 重试无上限 DoS 与 DNSSEC 校验失败被掩盖两枚,Rust DNS 生态关注更新。
CVE-2026-104805 (8.5) 备份恢复机制可引入任意文件(DigitalCanion 披露,涉及企业备份产品),核查备份仓库访问权限。
四、处置建议 (按优先级)
今日内 (24 小时) : ①排查 Citrix NetScaler 暴露面并按厂商指引缓解(KEV 在野);②升级 Perforce P4 Search 至 2026.4.2 并轮换服务令牌;③自建 Plane 实例升级 1.4.0 并随机化全部默认密钥;④Langflow 升级 1.10.3、关闭 AUTO_LOGIN;⑤核查 Totolink A3002MU 与 HPE iLO 7 设备并断公网管理口。
本周内 : Atlassian DC 产品线按版本矩阵打补丁;vm2 依赖服务制定迁移计划;Nx/Tinypool/fsspec/GraphQL Tools 等 npm/pip 依赖统一升级并审计 CI 流水线;Ghost 升级 6.67.0;LibreOffice 全网推送修复版;WordPress/Joomla 站点批量核查插件;安卓终端关注 10 月补丁。
持续跟踪 : vm2 类 JS 沙箱替代方案评估;AI 工作流平台(Langflow/Plane 类自托管 SaaS)纳入资产台账与出向审计;IoT 代理网络(ClingSTUN)与 AI 辅助间谍活动趋势跟踪;HPE iLO 厂商通告细节披露后的复核。
数据源状态: NVD ✓ / CISA KEV ✓ / CISA Advisories ✓(窗口内无新增) / GHSA ✓ / 新闻 RSS: darkreading ✓、krebsonsecurity ✓(窗口内无新条目)、ciscotalos ✓(窗口内无新条目);thehackernews、bleepingcomputer 被 Cloudflare 拦截(预期内)。