网络安全威胁简报 2026-10-09

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据规模: NVD 达标 CVE 144 条 | CISA KEV 新增 5 条 | GHSA 公告 44 条 | 安全头条 7 条

一、优先告警 (需立即行动)

CISA KEV 新增 5 枚在野利用漏洞 (在野利用)

影响Apache Struts / ONLYOFFICE Docs / Strapi / ISC BIND / ProFTPD

  • 描述(中文): ①CVE-2016-3081 Apache Struts 开启动态方法调用时可经 method: 前缀远程执行任意代码;②CVE-2021-3199 ONLYOFFICE Docs 图片上传参数路径穿越可致远程代码执行;③CVE-2023-22894 Strapi 明文存储敏感信息,可与 CVE-2023-22621 链成 RCE(受影响版本或已 EoL);④CVE-2015-5477 ISC BIND 经 TKEY 查询远程拒绝服务;⑤CVE-2015-3306 ProFTPD site cpfr/cpto 命令任意文件读写。

行动按 CISA BOD 26-04 要求限期修复;无法修复的产品停用或下线;排查各自资产互联网暴露面。

Microsoft 云端身份与代码执行批量漏洞 (CVSS 9.8-10.0, CRITICAL)

影响Partner Center / Bookings / Dataverse / Azure App Service

  • 描述(中文): CVE-2026-96207 (10.0) Partner Center 证书校验不当,未授权攻击者可网络提权;CVE-2026-94510 (9.9) Bookings 用户可控键授权绕过提权;CVE-2026-88131 (9.8) Dataverse 不可信数据反序列化远程代码执行;CVE-2026-77900 (9.8) Azure App Service 关键功能缺失认证可远程执行代码。

行动确认租户侧云补丁自动生效,核查管理操作审计日志有无异常提权痕迹。

IBM DataPower Gateway 批量高危(7 枚 9.8 级) (CVSS 8.1-9.8, CRITICAL)

影响DataPower 10.5.0.x / 10.6.0.x / 10.6.x / 11.0.0.x

  • 描述(中文): CVE-2026-14269/16340/15762/14992 越界写入与堆溢出,未认证远程攻击者可执行任意代码;CVE-2026-14502 LDAP 认证未拒绝空密码,远程攻击者可获取管理员权限;另有 CVE-2026-14990 (9.3) Web UI XSS 及多枚 8.x 溢出/XXE/拒绝服务。

行动升级 IBM 10 月修复包;收敛管理面与 LDAP 配置核查。

IBM Security Verify Access 反序列化未认证 RCE (CVSS 9.8, CRITICAL)

影响Security Verify Access 10.0-10.0.9.2 / Verify Identity Access 11.0-11.0.3

  • 描述(中文): CVE-2026-78401/78406 不可信数据反序列化,未认证远程攻击者可执行任意代码;同批 CVE-2026-19491/16823 (9.1) 认证绕过。

行动立即应用 IBM 安全公告修复版本,限制管理接口可达性。

IBM Guardium Data Protection 缺失认证批量 (CVSS 8.1-9.8, CRITICAL)

影响Guardium 12.0 / 12.1 / 12.2 / 12.2.2

  • 描述(中文): CVE-2026-84272 (9.8) edge-controller 缺失认证,未认证远程攻击者可执行任意容器镜像并接管边缘集群;CVE-2026-84249 (9.8) 关键功能缺失认证可执行任意管理操作;CVE-2026-75875 路径穿越 RCE、CVE-2026-80381 SQL 注入,另有 10 余枚 8.x 溢出/注入/命令执行。

行动数据库审计属核心安全设施,优先安排升级窗口并排查边缘控制器暴露。

PraisonAI 智能体框架批量沦陷(含满分 10.0) (CVSS 7.1-10.0, CRITICAL)

影响PraisonAI (pip/npm)

  • 描述(中文): CVE-2026-61447 (10.0) CodeAgent 无沙箱执行 LLM 生成代码并泄露全部环境密钥;CVE-2026-61445 (9.9) AICoder 经 LLM 工具调用任意文件写入与命令执行;另有 AgentOS 默认无认证监听网络 (8.6)、DNS rebinding SSRF 绕过 (8.5)、插件自动发现执行任意 Python 文件 (8.4) 等 10 枚。

行动排查是否部署 PraisonAI;默认配置即高危,立即收敛监听地址、补认证并轮换环境密钥。

SGLang 推理框架反序列化 RCE (CVSS 9.8, CRITICAL)

影响SGLang (AI 推理服务)

  • 描述(中文): CVE-2026-93034 ZMQ 消息解码器无条件 pickle.loads() 反序列化 PickleWrapper 载荷,无类型白名单与认证,可远程执行任意代码。

行动升级修复版本;ZMQ 端口勿暴露公网,前置访问控制。

Ollama 路径穿越写入恶意二进制 (CVSS 9.4, CRITICAL)

影响Ollama /api/pull

  • 描述(中文): CVE-2026-103663 digestToPath 对 layer digest 校验不足,未认证远程攻击者可用路径穿越序列将恶意二进制写入模型存储目录之外。

行动升级 Ollama;API 端口 (11434) 收敛至内网/加鉴权代理。

fast-jwt 算法混淆补丁绕过(令牌伪造) (CVSS 9.8, CRITICAL)

影响fast-jwt 6.2.0-6.3.0 (npm)

  • 描述(中文): CVE-2026-107722 为 CVE-2026-34950 的不完整修复:PEM 头前含非空白内容时 RSA 公钥被误判为 HMAC 密钥,重新打开 RSA→HS256 算法混淆伪造通道;同批 CVE-2026-107723 (8.1) 数组载荷静默绕过声明校验等 2 枚。

行动升级 fast-jwt 至修复版;审计依赖树中间接引用;对存量令牌加强签名算法白名单校验。

NetScaler ADC 内存溢出 RCE (CVSS 9.5, CRITICAL)

影响NetScaler ADC / Gateway(配置为 SAML SP 或 IdP 时)

  • 描述(中文): CVE-2026-107406 内存溢出可致远程代码执行或拒绝服务,触发前提为设备配置为 SAML 服务提供方或身份提供方。

行动边界网关属互联网暴露面,核对 SAML 配置并立即安装 Citrix 修复版本。

WordPress 插件账户接管与任意文件上传 (CVSS 9.8, CRITICAL)

影响Ultimate Multisite <2.17.0 / Frontend Dashboard <3.0.5 / Bricksforge <=3.1.8.9

  • 描述(中文): CVE-2026-103646 登出结算可直接关联并登录为任意已有账户;CVE-2026-103692 未认证用户可调用任意 PHP 函数/类方法接管包括管理员在内的任意账户;CVE-2026-85097 未认证任意文件上传。

行动立即升级三个插件;审计站点日志中的异常登录与新增管理员。

其他未认证 RCE/接管(网络设备与企业软件) (CVSS 9.3-10.0, CRITICAL)

影响NetBoard CRM / Openfind SecuShare Pro / Iskratel Innbox GPON / Integrics Enswitch / mJobTime / TVU Networks / Dromara Skyeye

  • 描述(中文): CVE-2026-12260 (10.0) NetBoard CRM recovery.php 盲注 SQL 注入;CVE-2026-107459 SecuShare Pro 未认证 OS 命令注入;CVE-2026-105110 GPON 光猫 login.xgi 未认证命令注入(root);CVE-2026-107640 Enswitch 认证绕过改任意账户密码;CVE-2026-9209 mJobTime 登录页未认证 SQL 执行(DBA 权限);CVE-2026-104075/104076 TVU 收发设备空用户名拿管理员会话、8288 端口未授权 REST API;CVE-2026-107779/107780 Dromara Skyeye 未认证 GLUE 任务执行与 TTS 命令注入。

行动逐一对照资产清单排查;公网暴露的先下线或加访问控制,再安排补丁。

二、要闻速览 (重要威胁/供应链/头条)

Handlebars 模板引擎 JS 注入(补丁绕过) (GHSA, CVSS 9.8): CVE-2026-106445/106446 经 AST 类型混淆与自有属性检查绕过执行 JavaScript,系 CVE-2026-33937 修复绕过,npm 生态,升级 handlebars。

Hazelcast 集群未授权访问 (GHSA, CVSS 8.7-9.3): CVE-2026-107726 恶意客户端任意读取集群成员堆/堆外内存;CVE-2026-107725 IMap Predicates API 授权绕过可执行任意代码,maven 生态,升级 5.4.5/5.5.10/5.6.1。

Tenable Identity Exposure 命令注入 (CVSS 9.4): CVE-2026-106126 AD 事件监听器缺陷,低权限认证攻击者可在 PDCe 上以 SYSTEM 执行任意命令。

HPE iMC 认证绕过 (CVSS 9.1): CVE-2026-79842 影响 7.3 E0713 之前版本,网管平台建议优先升级。

MariaDB Connector/Node.js 注入三连 (GHSA, CVSS 7.4-8.1): SET 展开对象键 SQL 注入 (107384)、NO_BACKSLASH_ESCAPES 文本协议注入 (107385)、GeoJSON 参数泄露未初始化内存 (107383),升级 3.2.5/3.3.4/3.4.7/3.5.4。

JHipster 生成应用缺陷 (GHSA, CVSS 7.6-8.8): WebFlux+R2DBC 应用 sort 参数 SQL 注入 (107375)、Blob 同源存储型 XSS (107303)。

AsyncHttpClient 凭据泄露 (GHSA): 重放到异主机仍携带原主机请求与凭据 (107282, critical);Digest 无可用 nonce 时降级 Basic 明文发密码 (107231);连接池跨 NTLM/代理登录共享 (107230),maven 生态。

WordPress Super Forms / MainWP Child (CVSS 8.8-9.1): Super Forms 任意目录删除 (17609) 与任意文件类型上传 (17196);MainWP Child 反序列化对象注入 (105436)。

Obsidian Desktop 1.14.0 前 RCE(个人笔记用户注意) (CVSS 8.4-8.5): CVE-2026-104077 恶意 Markdown 经 data-background-iframe 绕过 DOMPurify 触发 RCE;CVE-2026-104078 MathJax Safe 组件过滤器绕过执行任意代码。建议尽快升级 1.14.0。

Brocade Fabric OS / ASCG 批量 (~20 枚) (CVSS 8.4-8.7): 含 SNMPv3 栈溢出、REST API 命令注入、ASCG 硬编码密钥认证绕过与路径穿越,升级 Fabric OS 10.0.1 / ASCG 3.5.0。

TP-Link Tapo C325WB 摄像头 (CVSS 8.7): HTTPS JSON API 授权绕过 (105672) 与流媒体预共享密钥可预测 (105674),建议固件升级并隔离摄像头网段。

MongoDB 生态 (CVSS 8.2-8.7): Go Driver BSON 长度校验缺陷可致进程崩溃 (107324/107325);libmongocrypt 重复 masterKey 字段类型混淆 (106433)。

头条:AgentCorruption 单条提示词危及 AWS 环境 (DarkReading): AI 代理提示注入即可影响云环境,AI 代理出站与权限需审计。https://www.darkreading.com/cloud-security/agentcorruption-aws-environments-at-risk-single-prompt

头条:UAT-11985 AI 辅助事件诱饵投递 Google AitM 钓鱼 (Cisco Talos): 实时中间人钓鱼窃取会话。https://blog.talosintelligence.com/uat-11985/

头条:恶意软件利用提示注入规避 AI 分析 (Cisco Talos): 样本内嵌”忽略所有指令”对抗 AI 沙箱研判。https://blog.talosintelligence.com/ignore-all-instructions-and-read-this-blog-the-state-of-ai-analysis-evasion-in-malware/

头条:俄间谍组织 MatchBoil 木马隐身化升级 (DarkReading)。https://www.darkreading.com/cyberattacks-data-breaches/russian-spies-matchboil-malware-facelift

三、漏洞观察 (其余高分漏洞,按厂商归组)

IBM DataPower 其余 8.x 批次 (CVSS 8.0-8.6): CVE-2026-16159/16163/15824/14496/15784/14888 溢出与内存破坏、CVE-2026-14905 XXE、CVE-2026-14497 签名验证绕过、CVE-2026-15781 认证后溢出,随主修复包一并覆盖。

IBM Guardium 其余 8.x 批次 (CVSS 8.1-8.6): CVE-2026-81932 SQL 注入、82895/84035/84198/84246 溢出 RCE、82900 任意文件删除、84057 命令执行、84058 TDS 解码溢出、82334/82335/82344 协议解析内存破坏、84250 硬编码恢复密钥本地提 root。

IBM Security Verify Access 其余 (CVSS 8.1-8.8): CVE-2026-18740 参数注入、19482 命令执行、19494/17189 认证绕过与 XSS。

Brocade 其余 8.x 批次 (CVSS 8.4-8.6): Fabric OS 87666/87674/87679/87680/87685/87687/87688/94581/94586/87664/87667 命令注入/提权/会话伪造;ASCG 85422/85423/85486/85487/87428 硬编码密钥/凭据提取/任意文件操作。

开源组件 : ansible-core 集合安装符号链接路径逃逸 (89091, 8.8)、OpenStack Mistral proxy_command 注入 (93858, 8.7)、league/commonmark 表格解析二次方 DoS (105830, 8.7)、DCMTK DICOM 递归栈耗尽 (44031, 8.7)、ILIAS ImageMagick 参数注入 (107639, 8.7)、CairoSVG SVG 路径二次方 DoS (107378, 8.7)、graphql-php 无递归限制 DoS (107376, 8.2)、ImageMagick MVG 非法释放与 RSVG UAF (105405/105824, 8.2)、Poppler AESV3 密码栈溢出 (107705, 8.3)、Apache DolphinScheduler 越权操作任务 (66084/66087, 8.1)。

企业/应用 : Octopus Server 权限评估错误 (102488, 8.7)、EspoCRM IDOR 窃取他人 IMAP 密码 (105833, 8.3)、Joomla Gridbox 语言安装 CSRF (102784, 8.7)、Satel Netco Design 路径穿越与存储 XSS (101024/105269, 8.5-8.7)、hMailServer Webmail 加密邮件 XSS (103647, 8.0)、WP Toolkit for cPanel 参数注入 (93699, 8.5)、Jivejdon 明文级 MD5 弱口令存储 (107829, 8.2)、mJobTime 之外 AKINSOFT 系列 (92555/19218/19083, 8.8-9.8)。

终端/本地软件 : SumatraPDF 恶意链接命令执行 (107732, 8.4)、System Informer 授权缺陷加载代码 (107782, 8.5)、Intego 杀毒链接跟随任意目录删除 (107707, 8.5)、Deskin macOS XPC 提权 (11318, 8.5)、Malcolm 代理 RBAC 绕过 (107333, 8.1)、Amazon Agent Plugins 命令注入 (107322, 8.5)。

其余开源 DoS/稳定性 : Excelize 6 枚 (GHSA, 解析 panic/OOM/栈溢出)、msgpack5 2 枚 (npm)、Coraza gjson 栈溢出 (go)、Pydantic AI 并发槽位与 Web UI 跨站触发工具执行 (pip)、datamodel-code-generator 路径穿越写文件 (pip)、dot-access 原型污染与代码注入、ppt2png / node-convert / image_optimizer 命令注入系列 (npm/rubygems)、gnutls 证书扩展校验缺陷 (95210, 9.1)、Integrics Enswitch 之外 TVU/Dromara 已列 P0。

四、处置建议 (按优先级)

今日内 (24 小时):

  • KEV 5 枚:Struts/ONLYOFFICE/Strapi/BIND/ProFTPD 按 CISA BOD 26-04 限期修复或停用下线。
  • PraisonAI / SGLang / Ollama 等 AI 基础设施默认配置即高危:收敛监听地址、补认证、轮换环境密钥。
  • fast-jwt / IBM Verify Access / NetScaler(SAML) / WordPress 三插件:互联网暴露资产立即升级并审计异常登录。

本周内:

  • IBM DataPower / Guardium、Brocade Fabric OS/ASCG、Microsoft 云租户补丁核查、HPE iMC、Tenable Identity Exposure 统一排期升级。
  • 开源依赖批量升级:Handlebars、Hazelcast、MariaDB Connector/Node.js、JHipster 生成应用、AsyncHttpClient、MongoDB 驱动。
  • Obsidian Desktop 升级 1.14.0;TP-Link 摄像头固件与网段隔离。

持续跟踪:

  • AI 安全主线:AgentCorruption 提示注入入云、恶意软件反 AI 分析、AI 辅助 AitM 钓鱼——建立 AI 代理出站审计与提示注入防护基线。
  • Excelize/ImageMagick/Poppler 等解析库 DoS 类修复跟进;KEV 目录老旧漏洞回补趋势(本次 5 枚中 3 枚为 2015-2016 年老洞)。

数据源状态: NVD ✓ | CISA KEV ✓ | CISA Advisories ✓(窗口内无新增) | GHSA ✓ | 头条: Krebs ✓ / Talos ✓ / DarkReading ✓ (TheHackerNews、BleepingComputer 被反爬拦截,属预期)