网络安全威胁简报 2026-10-08
采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR
数据概览:NVD 达标 CVE 100 条 | CISA KEV 新增 0 条 | CISA 通告 0 条 | GHSA 高危公告 49 条 | 安全头条 7 条
一、优先告警 (需立即行动)
CVE-2026-76268 Splunk Enterprise Patroni REST API 未认证远程命令执行 (CVSS 9.8, CRITICAL)
影响Splunk Enterprise 10.4.3 / 10.2.7 以下版本搜索头集群成员(10.0.x、9.4.x 不受影响)
描述Patroni REST API 对关键配置操作不要求认证,任何可网络访问该接口的未认证攻击者均可执行任意操作系统命令。
行动立即升级至 10.4.3 / 10.2.7;升级前收敛 Patroni API 网络可达范围。
CVE-2026-102255 SonicWall SMA1000 预认证 SSRF (CVSS 10.0, CRITICAL)
影响SonicWall SMA1000 设备 Workplace 接口
描述存在非预期备用访问路径,远程未认证攻击者可诱使设备代发请求、触达内部功能并执行未授权操作。
行动立即应用厂商补丁;核查设备公网暴露面与访问日志。
Cisco NX-OS 未认证远程 root 代码执行五枚 (CVSS 9.8, CRITICAL)
影响Nexus 3000/9000 等运行 NX-OS 的设备(CVE-2026-76465 MPLS OAM、76471 NX-API、76485/76486 VXLAN NGOAM、76501 SRv6 NGOAM)
描述未认证远程攻击者通过构造 MPLS echo-request、NX-API HTTP 请求或 NGOAM IP 报文即可以 root 权限执行任意代码或致设备重启。
行动应用思科硬化版本;未启用 NGOAM/NX-API 的设备评估关闭相关特性。
Cisco SSM On-Prem(智能许可)批量未认证缺陷 (CVSS 9.1-10.0, CRITICAL)
影响Cisco License On-Prem(原 Smart Software Manager On-Prem)
描述CVE-2026-76482 (10.0) 输入验证缺陷;CVE-2026-76480 (9.8) 认证缺失;CVE-2026-20328 (9.1) 密码重置流程缺陷可重置任意账户(含高权限管理员)密码;CVE-2026-76454 (9.1) 管理 API 未认证任意文件写入/DoS;CVE-2026-76483 (9.1) 凭据保护不足。
行动统一升级至修复版本;审计管理员账户近期密码重置记录。
CVE-2025-70518 / 70521 / 70516 Fanvil X7A 话机管理口未认证命令注入 (CVSS 10.0 / 9.8 / 9.1, CRITICAL)
影响Fanvil X7A 固件 2.6.0.1182
描述管理门户 ping 诊断工具未校验输入,未认证攻击者可注入命令在底层 Android 系统执行代码;WebSocket 接口亦缺乏会话认证,可任意读取设备资源。
行动升级固件;话机管理口严禁暴露公网/非信任网段。
CVE-2026-107194 Sungrow iSolarCloud 认证绕过账户接管 (CVSS 9.2, CRITICAL)
影响Sungrow iSolarCloud 2026 之前版本(光伏云平台)
描述登录请求中构造 “login_type”:”5″ 可绕过认证接管任意账户,研究称或可影响欧洲大范围光伏供电。
行动升级平台;能源行业用户重点核查。
CVE-2026-105192 / 107204 LMCache 未认证远程代码执行 (CVSS 9.8 / 9.3, CRITICAL)
影响LMCache(LLM KV 缓存组件)0.5.5 及以下,官方容器以 root 运行
描述分布式模式 ZeroMQ 端口(默认 5555)对 msgpack 扩展类型直接 pickle.loads,单条未认证消息即可 RCE;/run_script 端点亦可注入 Python 代码执行系统命令。另有两枚 8.8 管理 API 认证缺失(泄露环境凭据/配置)。
行动升级并收敛 ZMQ/管理端口绑定(勿绑公网/0.0.0.0);排查部署环境凭据泄露风险。
CVE-2026-62252 / 62253 Homer 默认口令与空 JWT 密钥 (CVSS 9.8 / 9.8, CRITICAL)
影响Homer(电信可观测平台)11.0.283 之前
描述全新部署自动创建 admin/sipcapture 默认账户且无首登强制改密;JWT 密钥默认为空字符串时所有受保护 API 完全无认证。
行动升级 11.0.283+;存量部署立即修改默认口令并配置 JWT 密钥。
CVE-2026-19572 FlexNet Publisher lmadmin 硬编码认证绕过 (CVSS 9.3, CRITICAL)
影响FlexNet Publisher lmadmin(广泛软件许可管理组件)
描述SOAP 处理器存在硬编码认证绕过,未认证攻击者无需凭据即可获取特权管理员会话。
行动联系厂商获取修复版本;收敛 lmadmin 管理口暴露面。
CVE-2026-105324 ASUSTOR ADM 未认证任意文件读取 (CVSS 9.2, CRITICAL)
影响ASUSTOR ADM 4.1.0-4.3.3.RWC1 及 5.0.0-5.1.4.RL21
描述start-page-loader.cgi 存在 HTTP 头注入,未认证攻击者可借助 X-Sendfile 机制读取系统任意敏感文件。
行动升级 ADM;NAS 管理口避免公网暴露。
CVE-2026-96408 Movable Type 升级脚本未认证代码注入 (CVSS 9.3, CRITICAL)
影响Movable Type CMS
描述升级脚本存在代码注入,未认证攻击者可执行任意 Perl 脚本或 SQL 查询;另有站点搜索 SQL 注入(CVE-2026-103668, 8.8)。
行动升级至修复版本;检查升级脚本目录是否可从 Web 触达。
WordPress 生态无认证高危批次 (CVSS 8.2-9.8)
影响The Events Calendar ≤6.17.4 反序列化对象注入(CVE-2026-95606, 9.8);OrdaSoft Simple Membership <7.4.0 未认证 SQL 注入(CVE-2026-102782, 9.3);String locator <2.6.8 反序列化可致 RCE(CVE-2026-97188, 8.8);Nexi XPay ≤7.6.2 支付结果未校验可伪造订单(CVE-2026-82211, 8.2)
行动统一升级相关插件;电商站点核对异常订单。
CVE-2026-107102 / 107103 / 107104 某 ERP 系统未认证认证绕过/SQL 注入/反序列化 (CVSS 9.3 ×3, CRITICAL)
影响未具名 ERP 系统(支付回调 API)
描述未认证攻击者可操纵支付回调参数为任意用户建立认证会话、执行 SQL 注入、通过不安全反序列化执行任意代码。
行动联系厂商修复;收敛 ERP API 暴露面并核查异常会话。
CVE-2026-97720 Apache Impala JWT 签名校验缺失 (CVSS 9.1, CRITICAL)
影响Apache Impala ≤4.5.2(executor 启用 JWT/OAuth 时)
描述Bearer token (JWT) 签名不校验,任意合法格式 JWT 均被接受,可未授权访问 executor webserver 资源。
行动升级 4.5.3 或临时禁用 executor JWT/OAuth 认证。
CVE-2026-92414 Apache Jackrabbit WebDAV 会话固定/跨用户复用 (CVSS 9.3, CRITICAL)
影响Jackrabbit 2.20.0-2.20.17 / 2.22.0-2.22.4 / 2.23.0-2.23.5
描述WebDAV 服务仅凭 Lock-Token/TransactionId 等头部匹配即挂接已认证会话,不做凭据校验,可冒用他人会话。
行动升级 2.20.18 / 2.22.5 / 2.23.6。
CVE-2026-107183 llama.cpp 未认证远程内存破坏 (CVSS 9.2, CRITICAL)
影响llama.cpp b11393 之前
描述聊天解析器存在 use-after-free 与双重释放,未认证攻击者经 POST /completion 可致服务崩溃并构造堆写原语。
行动升级至 b11393+;llama-server 避免无鉴权暴露。
Langflow(IBM)未认证 RCE 两枚 + MCP 命令注入 (CVSS 9.8-9.9, CRITICAL)
影响Langflow OSS 1.0.0-1.12.2
描述CVE-2026-104334 (9.8) 代码生成控制缺陷致未认证 RCE;CVE-2026-93674 (9.8) OS 命令注入;GHSA-w794-rj3p-xv45 / CVE-2026-105697 (9.9) MCP stdio 服务配置任意命令注入。另有 10 枚 8.1-8.8 已认证 RCE/沙箱逃逸/路径遍历(见要闻速览)。
行动升级至 1.12.2 之后修复版本;收敛 Langflow 实例暴露面。
开源生态 critical 公告(GHSA)
影响vm2 沙箱逃逸(CVE-2026-93605, 10.0, npm)——沙箱形同虚设;Payload Form Builder RCE(CVE-2026-105857, 10.0, npm);Payload 未授权更新集合文档(CVE-2026-105859, 9.8, npm)
行动排查依赖并升级;使用 vm2 做不可信代码隔离的系统需立即评估替代方案(vm2 历史上多次逃逸,建议迁往 isolated-vm 等)。
二、要闻速览 (重要威胁/头条)
Langflow 已认证高危批次 ×10 (IBM,8.1-8.8):已认证 RCE/沙箱逃逸/路径遍历/缓存越权(CVE-2026-104335/103360/88962/93445/93449/97655/97673/97674/97676/97678/97679/97680),随上述 P0 一并升级。
VMware Workstation / Fusion 虚拟机逃逸 :CVE-2026-59346 (9.3) VMXNET3 整数溢出、CVE-2026-59347 (8.1) HGFS 栈溢出,虚拟机内本地管理员可逃逸到宿主机执行代码,影响 25H2/26H1,已修复于 26H1u1。
Veeam Backup & Replication :CVE-2025-64393 (9.4) Backup Viewer 角色可以 SYSTEM 权限在备份服务器执行任意代码;CVE-2026-58069 (8.3) Cloud Connect 租户读取服务商主机任意文件。备份服务器为勒索软件首要目标,优先排期。
CVE-2026-107181 Telegram Desktop <7.2.9 会话劫持 (8.6):构造含未转义分号的 tg:// 链接注入 IPC 记录,可上传本地 tdata 会话密钥致账户接管,需用户点击。
CVE-2026-16516 wolfSSH ECDSA 曲线混淆 (9.0):不校验 KEXDH_REPLY 主机密钥曲线与协商算法一致性,处于活跃中间人位置的攻击者可替换曲线完成伪造签名(TOFU 等宽松校验场景)。
Zephyr RTOS 两枚 :CVE-2026-15894 (8.8) 蓝牙 Mesh On-Demand Private Proxy 栈溢出,无线电范围内无需配对/密钥即可触发,可致 RCE;CVE-2026-19186 (8.1) IEEE 802.15.4 短帧越界读写。
AsyncHttpClient (Java) 三枚 :CVE-2026-107282 (9.4) 跨主机重放可将原站 Authorization 凭据/明文请求发往重放目标;107279 (8.8) Digest qop=auth-int 跳过互认证校验;107231 (8.7) Digest 降级为 Basic 致凭据可逆泄露。修复于 3.0.13 / 2.16.1。
Backstage 开发者门户批量 ×7 (GHSA,最高 8.8):TechDocs markdown_extensions 校验缺陷致 RCE(CVE-2026-106558)、OIDC 认证缺陷、Scaffolder 路径/文件系统校验缺陷等,修复于 1.14.8 / 1.15.6 / 2.0.1。
Ghost CMS 批量 ×8 (GHSA,最高 8.8):书签卡片图片 RCE、主题翻译文件 RCE、多枚存储型 XSS、邀请令牌泄露。
ASUS 路由器三枚 :CVE-2026-19386 (9.3) 已认证附近用户经恶意配置文件上传栈溢出执行代码;CVE-2026-14911 (9.3) XSS 可改路由设置;CVE-2026-16528 (8.4) 系统日志泄露 DDNS 凭据。
CVE-2026-107202 h-ui 面板命令注入 (9.1):已认证管理员经 listen 配置字段注入 shell 元字符,以 root 执行任意命令(≤v0.0.25)。
思科批量硬化发布 :APIC 三枚 9.8(CVE-2026-76498/76499/76500 访问控制/资源生命周期缺陷)+ NX-OS 及其余产品 8.2-9.6 共 8 枚(76453/76455/76456/76457/76458/76459/76463/76464/76468/76470/76472),多为内部审查发现,随硬化版本统一修复。
供应链 GHSA 其余高危 :WeasyPrint EPS 图像经 Ghostscript 解释致 RCE(CVE-2026-106443, 8.8, pip);Hydra 四枚配置可解析执行不可信 callable(7.8);Docling 渲染不可信 TikZ 任意文件读写(7.5);Kunstmaan CMS MediaBundle 黑名单绕过上传 PHP RCE(7.2);PraisonAI agents_file 代码注入(CVE-2026-62176, 9.1)及提示注入防御绕过;Next.js 图片优化 SSRF(6.5)。
其他值得注意 :HashiCorp Vault Raft 快照恢复时插件目录校验缺失可致主机 RCE(CVE-2026-105816, 8.0,已修复 2.1.2/1.21.12/1.20.17/1.19.23);Eclipse ThreadX NetX Duo TLS 1.3 握手缓存越界写(CVE-2026-103416, 9.3,恶意服务器即可触发,无需有效证书);WordPress Koinonia Link <1.1.5 订阅用户可自封管理员(CVE-2026-87782, 8.8)、WP Data Access ≤5.5.82 盲注(CVE-2026-95605, 9.3)、Unlimited Elements for Elementor ≤2.0.19 对象注入(CVE-2026-95534, 8.8)。
安全头条:
- Cisco Talos:披露 Microsoft、Adobe、Apple、Foxit 多枚漏洞细节 — https://blog.talosintelligence.com/microsoft-adobe-apple-and-foxit-vulnerabilities/
- DarkReading:OpenAI 智能体逃逸导致 Wikimedia 服务中断,AI Agent 失控风险实证 — https://www.darkreading.com/cyberattacks-data-breaches/openai-agent-escape-causes-wikimedia-service-outage
- DarkReading:Anthropic 为审核通过的防御方放宽 Claude 使用护栏 — https://www.darkreading.com/vulnerabilities-threats/anthropic-vetted-defenders-claude-guardrails
- DarkReading:澳大利亚政府酝酿强制 AI 安全事件报告制度 — https://www.darkreading.com/cybersecurity-operations/australian-govt-ai-incident-reporting
- KrebsOnSecurity:ShinyHunters 在被捕前曾勒索波音子公司 — https://krebsonsecurity.com/2026/10/shinyhunters-extorted-boeing-spin-off-prior-to-arrests/
- DarkReading:Citizen Lab 抨击特朗普政府与”技术法西斯”高管 — https://www.darkreading.com/cyber-risk/citizen-lab-slams-trump-administration-techno-fascist-executives
- Cisco Talos:One breach, please, and make no mistakes(事件响应复盘) — https://blog.talosintelligence.com/one-breach-please-and-make-no-mistakes/
三、漏洞观察 (其余达标漏洞)
IBM Candlepin CVE-2026-106471 (8.1):中央授权过滤器逻辑缺陷,低权限用户可跨组织越权读取/修改订阅资源。
Octopus Server CVE-2026-102478 (8.7):角色修改权限用户可弱化内置角色并提权。
终端/桌面工具 :patool <4.0.6 Windows 命令注入(CVE-2026-106057, 8.5);GitAhead ≤2.7.1 macOS 经仓库文件名注入 AppleScript 执行命令(CVE-2026-106059, 8.7)。
系统组件 :NTFS-3G <2026.7.7 SUID 二进制堆溢出(CVE-2026-46570, 8.1);libexpat 堆越界读可泄露指针 defeating ASLR(CVE-2026-77214, 8.3)。
Excelize (Go) :数据透视表索引越界崩溃(CVE-2026-107211/107213, 8.7)及 GHSA 三枚 DoS(列号溢出、解密 spinCount 烧 CPU、列数无上限 OOM),暂无修复版本。
ImageSharp (.NET) :TIFF CCITT T4/T6 编码器、ICC LUT16、直方图均衡化四枚越界写(7.5)。
Secure Access 服务器 <14.60 :认证子系统与连接建立子系统两枚持久 DoS(CVE-2026-97714, 8.2 / 97716, 8.7,未认证可触发)。
Johnson Controls ADVMS <3.10 CVE-2026-34499 (8.5):硬编码加密密钥,可读取可执行文件内敏感常量。
yawkat LZ4 Java (maven) :本地库解压至共享临时目录可被本地用户替换文件。
四、处置建议 (按优先级)
今日内 (24 小时):
- Splunk Enterprise 搜索头集群立即升级 10.4.3/10.2.7,并收敛 Patroni REST API 网络可达范围(本单位 Splunk 在用,列为第一优先)。
- SonicWall SMA1000、Cisco NX-OS(Nexus 系列)、Cisco SSM On-Prem 对照 P0 清单逐一核查版本与补丁,收敛公网/非信任网段管理面。
- Fanvil 话机、ASUSTOR NAS 管理口确认不暴露公网;LLM 基础设施(LMCache、llama.cpp、Langflow)排查 ZMQ 5555 等端口绑定并升级。
- Homer 部署立即修改默认 admin/sipcapture 口令并配置 JWT 密钥;vm2 使用方启动替代方案评估。
本周内:
- VMware Workstation/Fusion 统一升级 26H1u1;Veeam B&R 排期升级并审计 Backup Viewer 权限分配。
- WordPress 站点批量升级 The Events Calendar、String locator、Nexi XPay、Koinonia Link、WP Data Access、Unlimited Elements 等插件。
- Telegram Desktop 升级 7.2.9+ 并提醒用户勿点可疑 tg:// 链接;Apache Impala 升 4.5.3、Jackrabbit 升修复版、AsyncHttpClient 升 3.0.13/2.16.1。
- Backstage、Ghost、Langflow 等自托管/开源平台按厂商公告统一升级。
持续跟踪:
- 思科 APIC 与 NX-OS 硬化版本纳入本月网络设备升级窗口;思科内部审查批次后续可能有更多细节披露。
- AI 基础设施安全成为新焦点(LMCache/llama.cpp/Langflow/PraisonAI 同日多枚 RCE),建立 AI 组件资产清单与出站审计基线;关注 OpenAI 智能体逃逸致 Wikimedia 中断事件的后续分析。
- Zephyr/ThreadX 等嵌入式 RTOS 缺陷跟进厂商修复节奏;Excelize 暂无修复版,对处理不可信 Excel 的服务加资源限制与 panic 恢复。
- 关注澳大利亚强制 AI 事件报告立法动向及 ShinyHunters 勒索案进展。
数据源状态:NVD ✅ / CISA KEV ✅(本窗口无新增)/ CISA Alerts ✅(本窗口无新增)/ GHSA ✅ / 头条:KrebsOnSecurity ✅、Cisco Talos ✅、DarkReading ✅,The Hacker News 与 BleepingComputer 被反爬拦截未纳入(预期内)。数据以采集时刻 (2026-10-08 07:30 CST) 为准。