分类: 每日安全简报

网络安全威胁简报 2026-10-09

网络安全威胁简报 2026-10-09

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据规模: NVD 达标 CVE 144 条 | CISA KEV 新增 5 条 | GHSA 公告 44 条 | 安全头条 7 条

一、优先告警 (需立即行动)

CISA KEV 新增 5 枚在野利用漏洞 (在野利用)

影响Apache Struts / ONLYOFFICE Docs / Strapi / ISC BIND / ProFTPD

  • 描述(中文): ①CVE-2016-3081 Apache Struts 开启动态方法调用时可经 method: 前缀远程执行任意代码;②CVE-2021-3199 ONLYOFFICE Docs 图片上传参数路径穿越可致远程代码执行;③CVE-2023-22894 Strapi 明文存储敏感信息,可与 CVE-2023-22621 链成 RCE(受影响版本或已 EoL);④CVE-2015-5477 ISC BIND 经 TKEY 查询远程拒绝服务;⑤CVE-2015-3306 ProFTPD site cpfr/cpto 命令任意文件读写。

行动按 CISA BOD 26-04 要求限期修复;无法修复的产品停用或下线;排查各自资产互联网暴露面。

Microsoft 云端身份与代码执行批量漏洞 (CVSS 9.8-10.0, CRITICAL)

影响Partner Center / Bookings / Dataverse / Azure App Service

  • 描述(中文): CVE-2026-96207 (10.0) Partner Center 证书校验不当,未授权攻击者可网络提权;CVE-2026-94510 (9.9) Bookings 用户可控键授权绕过提权;CVE-2026-88131 (9.8) Dataverse 不可信数据反序列化远程代码执行;CVE-2026-77900 (9.8) Azure App Service 关键功能缺失认证可远程执行代码。

行动确认租户侧云补丁自动生效,核查管理操作审计日志有无异常提权痕迹。

IBM DataPower Gateway 批量高危(7 枚 9.8 级) (CVSS 8.1-9.8, CRITICAL)

影响DataPower 10.5.0.x / 10.6.0.x / 10.6.x / 11.0.0.x

  • 描述(中文): CVE-2026-14269/16340/15762/14992 越界写入与堆溢出,未认证远程攻击者可执行任意代码;CVE-2026-14502 LDAP 认证未拒绝空密码,远程攻击者可获取管理员权限;另有 CVE-2026-14990 (9.3) Web UI XSS 及多枚 8.x 溢出/XXE/拒绝服务。

行动升级 IBM 10 月修复包;收敛管理面与 LDAP 配置核查。

IBM Security Verify Access 反序列化未认证 RCE (CVSS 9.8, CRITICAL)

影响Security Verify Access 10.0-10.0.9.2 / Verify Identity Access 11.0-11.0.3

  • 描述(中文): CVE-2026-78401/78406 不可信数据反序列化,未认证远程攻击者可执行任意代码;同批 CVE-2026-19491/16823 (9.1) 认证绕过。

行动立即应用 IBM 安全公告修复版本,限制管理接口可达性。

IBM Guardium Data Protection 缺失认证批量 (CVSS 8.1-9.8, CRITICAL)

影响Guardium 12.0 / 12.1 / 12.2 / 12.2.2

  • 描述(中文): CVE-2026-84272 (9.8) edge-controller 缺失认证,未认证远程攻击者可执行任意容器镜像并接管边缘集群;CVE-2026-84249 (9.8) 关键功能缺失认证可执行任意管理操作;CVE-2026-75875 路径穿越 RCE、CVE-2026-80381 SQL 注入,另有 10 余枚 8.x 溢出/注入/命令执行。

行动数据库审计属核心安全设施,优先安排升级窗口并排查边缘控制器暴露。

PraisonAI 智能体框架批量沦陷(含满分 10.0) (CVSS 7.1-10.0, CRITICAL)

影响PraisonAI (pip/npm)

  • 描述(中文): CVE-2026-61447 (10.0) CodeAgent 无沙箱执行 LLM 生成代码并泄露全部环境密钥;CVE-2026-61445 (9.9) AICoder 经 LLM 工具调用任意文件写入与命令执行;另有 AgentOS 默认无认证监听网络 (8.6)、DNS rebinding SSRF 绕过 (8.5)、插件自动发现执行任意 Python 文件 (8.4) 等 10 枚。

行动排查是否部署 PraisonAI;默认配置即高危,立即收敛监听地址、补认证并轮换环境密钥。

SGLang 推理框架反序列化 RCE (CVSS 9.8, CRITICAL)

影响SGLang (AI 推理服务)

  • 描述(中文): CVE-2026-93034 ZMQ 消息解码器无条件 pickle.loads() 反序列化 PickleWrapper 载荷,无类型白名单与认证,可远程执行任意代码。

行动升级修复版本;ZMQ 端口勿暴露公网,前置访问控制。

Ollama 路径穿越写入恶意二进制 (CVSS 9.4, CRITICAL)

影响Ollama /api/pull

  • 描述(中文): CVE-2026-103663 digestToPath 对 layer digest 校验不足,未认证远程攻击者可用路径穿越序列将恶意二进制写入模型存储目录之外。

行动升级 Ollama;API 端口 (11434) 收敛至内网/加鉴权代理。

fast-jwt 算法混淆补丁绕过(令牌伪造) (CVSS 9.8, CRITICAL)

影响fast-jwt 6.2.0-6.3.0 (npm)

  • 描述(中文): CVE-2026-107722 为 CVE-2026-34950 的不完整修复:PEM 头前含非空白内容时 RSA 公钥被误判为 HMAC 密钥,重新打开 RSA→HS256 算法混淆伪造通道;同批 CVE-2026-107723 (8.1) 数组载荷静默绕过声明校验等 2 枚。

行动升级 fast-jwt 至修复版;审计依赖树中间接引用;对存量令牌加强签名算法白名单校验。

NetScaler ADC 内存溢出 RCE (CVSS 9.5, CRITICAL)

影响NetScaler ADC / Gateway(配置为 SAML SP 或 IdP 时)

  • 描述(中文): CVE-2026-107406 内存溢出可致远程代码执行或拒绝服务,触发前提为设备配置为 SAML 服务提供方或身份提供方。

行动边界网关属互联网暴露面,核对 SAML 配置并立即安装 Citrix 修复版本。

WordPress 插件账户接管与任意文件上传 (CVSS 9.8, CRITICAL)

影响Ultimate Multisite <2.17.0 / Frontend Dashboard <3.0.5 / Bricksforge <=3.1.8.9

  • 描述(中文): CVE-2026-103646 登出结算可直接关联并登录为任意已有账户;CVE-2026-103692 未认证用户可调用任意 PHP 函数/类方法接管包括管理员在内的任意账户;CVE-2026-85097 未认证任意文件上传。

行动立即升级三个插件;审计站点日志中的异常登录与新增管理员。

其他未认证 RCE/接管(网络设备与企业软件) (CVSS 9.3-10.0, CRITICAL)

影响NetBoard CRM / Openfind SecuShare Pro / Iskratel Innbox GPON / Integrics Enswitch / mJobTime / TVU Networks / Dromara Skyeye

  • 描述(中文): CVE-2026-12260 (10.0) NetBoard CRM recovery.php 盲注 SQL 注入;CVE-2026-107459 SecuShare Pro 未认证 OS 命令注入;CVE-2026-105110 GPON 光猫 login.xgi 未认证命令注入(root);CVE-2026-107640 Enswitch 认证绕过改任意账户密码;CVE-2026-9209 mJobTime 登录页未认证 SQL 执行(DBA 权限);CVE-2026-104075/104076 TVU 收发设备空用户名拿管理员会话、8288 端口未授权 REST API;CVE-2026-107779/107780 Dromara Skyeye 未认证 GLUE 任务执行与 TTS 命令注入。

行动逐一对照资产清单排查;公网暴露的先下线或加访问控制,再安排补丁。

二、要闻速览 (重要威胁/供应链/头条)

Handlebars 模板引擎 JS 注入(补丁绕过) (GHSA, CVSS 9.8): CVE-2026-106445/106446 经 AST 类型混淆与自有属性检查绕过执行 JavaScript,系 CVE-2026-33937 修复绕过,npm 生态,升级 handlebars。

Hazelcast 集群未授权访问 (GHSA, CVSS 8.7-9.3): CVE-2026-107726 恶意客户端任意读取集群成员堆/堆外内存;CVE-2026-107725 IMap Predicates API 授权绕过可执行任意代码,maven 生态,升级 5.4.5/5.5.10/5.6.1。

Tenable Identity Exposure 命令注入 (CVSS 9.4): CVE-2026-106126 AD 事件监听器缺陷,低权限认证攻击者可在 PDCe 上以 SYSTEM 执行任意命令。

HPE iMC 认证绕过 (CVSS 9.1): CVE-2026-79842 影响 7.3 E0713 之前版本,网管平台建议优先升级。

MariaDB Connector/Node.js 注入三连 (GHSA, CVSS 7.4-8.1): SET 展开对象键 SQL 注入 (107384)、NO_BACKSLASH_ESCAPES 文本协议注入 (107385)、GeoJSON 参数泄露未初始化内存 (107383),升级 3.2.5/3.3.4/3.4.7/3.5.4。

JHipster 生成应用缺陷 (GHSA, CVSS 7.6-8.8): WebFlux+R2DBC 应用 sort 参数 SQL 注入 (107375)、Blob 同源存储型 XSS (107303)。

AsyncHttpClient 凭据泄露 (GHSA): 重放到异主机仍携带原主机请求与凭据 (107282, critical);Digest 无可用 nonce 时降级 Basic 明文发密码 (107231);连接池跨 NTLM/代理登录共享 (107230),maven 生态。

WordPress Super Forms / MainWP Child (CVSS 8.8-9.1): Super Forms 任意目录删除 (17609) 与任意文件类型上传 (17196);MainWP Child 反序列化对象注入 (105436)。

Obsidian Desktop 1.14.0 前 RCE(个人笔记用户注意) (CVSS 8.4-8.5): CVE-2026-104077 恶意 Markdown 经 data-background-iframe 绕过 DOMPurify 触发 RCE;CVE-2026-104078 MathJax Safe 组件过滤器绕过执行任意代码。建议尽快升级 1.14.0。

Brocade Fabric OS / ASCG 批量 (~20 枚) (CVSS 8.4-8.7): 含 SNMPv3 栈溢出、REST API 命令注入、ASCG 硬编码密钥认证绕过与路径穿越,升级 Fabric OS 10.0.1 / ASCG 3.5.0。

TP-Link Tapo C325WB 摄像头 (CVSS 8.7): HTTPS JSON API 授权绕过 (105672) 与流媒体预共享密钥可预测 (105674),建议固件升级并隔离摄像头网段。

MongoDB 生态 (CVSS 8.2-8.7): Go Driver BSON 长度校验缺陷可致进程崩溃 (107324/107325);libmongocrypt 重复 masterKey 字段类型混淆 (106433)。

头条:AgentCorruption 单条提示词危及 AWS 环境 (DarkReading): AI 代理提示注入即可影响云环境,AI 代理出站与权限需审计。https://www.darkreading.com/cloud-security/agentcorruption-aws-environments-at-risk-single-prompt

头条:UAT-11985 AI 辅助事件诱饵投递 Google AitM 钓鱼 (Cisco Talos): 实时中间人钓鱼窃取会话。https://blog.talosintelligence.com/uat-11985/

头条:恶意软件利用提示注入规避 AI 分析 (Cisco Talos): 样本内嵌”忽略所有指令”对抗 AI 沙箱研判。https://blog.talosintelligence.com/ignore-all-instructions-and-read-this-blog-the-state-of-ai-analysis-evasion-in-malware/

头条:俄间谍组织 MatchBoil 木马隐身化升级 (DarkReading)。https://www.darkreading.com/cyberattacks-data-breaches/russian-spies-matchboil-malware-facelift

三、漏洞观察 (其余高分漏洞,按厂商归组)

IBM DataPower 其余 8.x 批次 (CVSS 8.0-8.6): CVE-2026-16159/16163/15824/14496/15784/14888 溢出与内存破坏、CVE-2026-14905 XXE、CVE-2026-14497 签名验证绕过、CVE-2026-15781 认证后溢出,随主修复包一并覆盖。

IBM Guardium 其余 8.x 批次 (CVSS 8.1-8.6): CVE-2026-81932 SQL 注入、82895/84035/84198/84246 溢出 RCE、82900 任意文件删除、84057 命令执行、84058 TDS 解码溢出、82334/82335/82344 协议解析内存破坏、84250 硬编码恢复密钥本地提 root。

IBM Security Verify Access 其余 (CVSS 8.1-8.8): CVE-2026-18740 参数注入、19482 命令执行、19494/17189 认证绕过与 XSS。

Brocade 其余 8.x 批次 (CVSS 8.4-8.6): Fabric OS 87666/87674/87679/87680/87685/87687/87688/94581/94586/87664/87667 命令注入/提权/会话伪造;ASCG 85422/85423/85486/85487/87428 硬编码密钥/凭据提取/任意文件操作。

开源组件 : ansible-core 集合安装符号链接路径逃逸 (89091, 8.8)、OpenStack Mistral proxy_command 注入 (93858, 8.7)、league/commonmark 表格解析二次方 DoS (105830, 8.7)、DCMTK DICOM 递归栈耗尽 (44031, 8.7)、ILIAS ImageMagick 参数注入 (107639, 8.7)、CairoSVG SVG 路径二次方 DoS (107378, 8.7)、graphql-php 无递归限制 DoS (107376, 8.2)、ImageMagick MVG 非法释放与 RSVG UAF (105405/105824, 8.2)、Poppler AESV3 密码栈溢出 (107705, 8.3)、Apache DolphinScheduler 越权操作任务 (66084/66087, 8.1)。

企业/应用 : Octopus Server 权限评估错误 (102488, 8.7)、EspoCRM IDOR 窃取他人 IMAP 密码 (105833, 8.3)、Joomla Gridbox 语言安装 CSRF (102784, 8.7)、Satel Netco Design 路径穿越与存储 XSS (101024/105269, 8.5-8.7)、hMailServer Webmail 加密邮件 XSS (103647, 8.0)、WP Toolkit for cPanel 参数注入 (93699, 8.5)、Jivejdon 明文级 MD5 弱口令存储 (107829, 8.2)、mJobTime 之外 AKINSOFT 系列 (92555/19218/19083, 8.8-9.8)。

终端/本地软件 : SumatraPDF 恶意链接命令执行 (107732, 8.4)、System Informer 授权缺陷加载代码 (107782, 8.5)、Intego 杀毒链接跟随任意目录删除 (107707, 8.5)、Deskin macOS XPC 提权 (11318, 8.5)、Malcolm 代理 RBAC 绕过 (107333, 8.1)、Amazon Agent Plugins 命令注入 (107322, 8.5)。

其余开源 DoS/稳定性 : Excelize 6 枚 (GHSA, 解析 panic/OOM/栈溢出)、msgpack5 2 枚 (npm)、Coraza gjson 栈溢出 (go)、Pydantic AI 并发槽位与 Web UI 跨站触发工具执行 (pip)、datamodel-code-generator 路径穿越写文件 (pip)、dot-access 原型污染与代码注入、ppt2png / node-convert / image_optimizer 命令注入系列 (npm/rubygems)、gnutls 证书扩展校验缺陷 (95210, 9.1)、Integrics Enswitch 之外 TVU/Dromara 已列 P0。

四、处置建议 (按优先级)

今日内 (24 小时):

  • KEV 5 枚:Struts/ONLYOFFICE/Strapi/BIND/ProFTPD 按 CISA BOD 26-04 限期修复或停用下线。
  • PraisonAI / SGLang / Ollama 等 AI 基础设施默认配置即高危:收敛监听地址、补认证、轮换环境密钥。
  • fast-jwt / IBM Verify Access / NetScaler(SAML) / WordPress 三插件:互联网暴露资产立即升级并审计异常登录。

本周内:

  • IBM DataPower / Guardium、Brocade Fabric OS/ASCG、Microsoft 云租户补丁核查、HPE iMC、Tenable Identity Exposure 统一排期升级。
  • 开源依赖批量升级:Handlebars、Hazelcast、MariaDB Connector/Node.js、JHipster 生成应用、AsyncHttpClient、MongoDB 驱动。
  • Obsidian Desktop 升级 1.14.0;TP-Link 摄像头固件与网段隔离。

持续跟踪:

  • AI 安全主线:AgentCorruption 提示注入入云、恶意软件反 AI 分析、AI 辅助 AitM 钓鱼——建立 AI 代理出站审计与提示注入防护基线。
  • Excelize/ImageMagick/Poppler 等解析库 DoS 类修复跟进;KEV 目录老旧漏洞回补趋势(本次 5 枚中 3 枚为 2015-2016 年老洞)。

数据源状态: NVD ✓ | CISA KEV ✓ | CISA Advisories ✓(窗口内无新增) | GHSA ✓ | 头条: Krebs ✓ / Talos ✓ / DarkReading ✓ (TheHackerNews、BleepingComputer 被反爬拦截,属预期)


网络安全威胁简报 2026-10-08

网络安全威胁简报 2026-10-08

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据概览:NVD 达标 CVE 100 条 | CISA KEV 新增 0 条 | CISA 通告 0 条 | GHSA 高危公告 49 条 | 安全头条 7 条

一、优先告警 (需立即行动)

CVE-2026-76268 Splunk Enterprise Patroni REST API 未认证远程命令执行 (CVSS 9.8, CRITICAL)

影响Splunk Enterprise 10.4.3 / 10.2.7 以下版本搜索头集群成员(10.0.x、9.4.x 不受影响)

描述Patroni REST API 对关键配置操作不要求认证,任何可网络访问该接口的未认证攻击者均可执行任意操作系统命令。

行动立即升级至 10.4.3 / 10.2.7;升级前收敛 Patroni API 网络可达范围。

CVE-2026-102255 SonicWall SMA1000 预认证 SSRF (CVSS 10.0, CRITICAL)

影响SonicWall SMA1000 设备 Workplace 接口

描述存在非预期备用访问路径,远程未认证攻击者可诱使设备代发请求、触达内部功能并执行未授权操作。

行动立即应用厂商补丁;核查设备公网暴露面与访问日志。

Cisco NX-OS 未认证远程 root 代码执行五枚 (CVSS 9.8, CRITICAL)

影响Nexus 3000/9000 等运行 NX-OS 的设备(CVE-2026-76465 MPLS OAM、76471 NX-API、76485/76486 VXLAN NGOAM、76501 SRv6 NGOAM)

描述未认证远程攻击者通过构造 MPLS echo-request、NX-API HTTP 请求或 NGOAM IP 报文即可以 root 权限执行任意代码或致设备重启。

行动应用思科硬化版本;未启用 NGOAM/NX-API 的设备评估关闭相关特性。

Cisco SSM On-Prem(智能许可)批量未认证缺陷 (CVSS 9.1-10.0, CRITICAL)

影响Cisco License On-Prem(原 Smart Software Manager On-Prem)

描述CVE-2026-76482 (10.0) 输入验证缺陷;CVE-2026-76480 (9.8) 认证缺失;CVE-2026-20328 (9.1) 密码重置流程缺陷可重置任意账户(含高权限管理员)密码;CVE-2026-76454 (9.1) 管理 API 未认证任意文件写入/DoS;CVE-2026-76483 (9.1) 凭据保护不足。

行动统一升级至修复版本;审计管理员账户近期密码重置记录。

CVE-2025-70518 / 70521 / 70516 Fanvil X7A 话机管理口未认证命令注入 (CVSS 10.0 / 9.8 / 9.1, CRITICAL)

影响Fanvil X7A 固件 2.6.0.1182

描述管理门户 ping 诊断工具未校验输入,未认证攻击者可注入命令在底层 Android 系统执行代码;WebSocket 接口亦缺乏会话认证,可任意读取设备资源。

行动升级固件;话机管理口严禁暴露公网/非信任网段。

CVE-2026-107194 Sungrow iSolarCloud 认证绕过账户接管 (CVSS 9.2, CRITICAL)

影响Sungrow iSolarCloud 2026 之前版本(光伏云平台)

描述登录请求中构造 “login_type”:”5″ 可绕过认证接管任意账户,研究称或可影响欧洲大范围光伏供电。

行动升级平台;能源行业用户重点核查。

CVE-2026-105192 / 107204 LMCache 未认证远程代码执行 (CVSS 9.8 / 9.3, CRITICAL)

影响LMCache(LLM KV 缓存组件)0.5.5 及以下,官方容器以 root 运行

描述分布式模式 ZeroMQ 端口(默认 5555)对 msgpack 扩展类型直接 pickle.loads,单条未认证消息即可 RCE;/run_script 端点亦可注入 Python 代码执行系统命令。另有两枚 8.8 管理 API 认证缺失(泄露环境凭据/配置)。

行动升级并收敛 ZMQ/管理端口绑定(勿绑公网/0.0.0.0);排查部署环境凭据泄露风险。

CVE-2026-62252 / 62253 Homer 默认口令与空 JWT 密钥 (CVSS 9.8 / 9.8, CRITICAL)

影响Homer(电信可观测平台)11.0.283 之前

描述全新部署自动创建 admin/sipcapture 默认账户且无首登强制改密;JWT 密钥默认为空字符串时所有受保护 API 完全无认证。

行动升级 11.0.283+;存量部署立即修改默认口令并配置 JWT 密钥。

CVE-2026-19572 FlexNet Publisher lmadmin 硬编码认证绕过 (CVSS 9.3, CRITICAL)

影响FlexNet Publisher lmadmin(广泛软件许可管理组件)

描述SOAP 处理器存在硬编码认证绕过,未认证攻击者无需凭据即可获取特权管理员会话。

行动联系厂商获取修复版本;收敛 lmadmin 管理口暴露面。

CVE-2026-105324 ASUSTOR ADM 未认证任意文件读取 (CVSS 9.2, CRITICAL)

影响ASUSTOR ADM 4.1.0-4.3.3.RWC1 及 5.0.0-5.1.4.RL21

描述start-page-loader.cgi 存在 HTTP 头注入,未认证攻击者可借助 X-Sendfile 机制读取系统任意敏感文件。

行动升级 ADM;NAS 管理口避免公网暴露。

CVE-2026-96408 Movable Type 升级脚本未认证代码注入 (CVSS 9.3, CRITICAL)

影响Movable Type CMS

描述升级脚本存在代码注入,未认证攻击者可执行任意 Perl 脚本或 SQL 查询;另有站点搜索 SQL 注入(CVE-2026-103668, 8.8)。

行动升级至修复版本;检查升级脚本目录是否可从 Web 触达。

WordPress 生态无认证高危批次 (CVSS 8.2-9.8)

影响The Events Calendar ≤6.17.4 反序列化对象注入(CVE-2026-95606, 9.8);OrdaSoft Simple Membership <7.4.0 未认证 SQL 注入(CVE-2026-102782, 9.3);String locator <2.6.8 反序列化可致 RCE(CVE-2026-97188, 8.8);Nexi XPay ≤7.6.2 支付结果未校验可伪造订单(CVE-2026-82211, 8.2)

行动统一升级相关插件;电商站点核对异常订单。

CVE-2026-107102 / 107103 / 107104 某 ERP 系统未认证认证绕过/SQL 注入/反序列化 (CVSS 9.3 ×3, CRITICAL)

影响未具名 ERP 系统(支付回调 API)

描述未认证攻击者可操纵支付回调参数为任意用户建立认证会话、执行 SQL 注入、通过不安全反序列化执行任意代码。

行动联系厂商修复;收敛 ERP API 暴露面并核查异常会话。

CVE-2026-97720 Apache Impala JWT 签名校验缺失 (CVSS 9.1, CRITICAL)

影响Apache Impala ≤4.5.2(executor 启用 JWT/OAuth 时)

描述Bearer token (JWT) 签名不校验,任意合法格式 JWT 均被接受,可未授权访问 executor webserver 资源。

行动升级 4.5.3 或临时禁用 executor JWT/OAuth 认证。

CVE-2026-92414 Apache Jackrabbit WebDAV 会话固定/跨用户复用 (CVSS 9.3, CRITICAL)

影响Jackrabbit 2.20.0-2.20.17 / 2.22.0-2.22.4 / 2.23.0-2.23.5

描述WebDAV 服务仅凭 Lock-Token/TransactionId 等头部匹配即挂接已认证会话,不做凭据校验,可冒用他人会话。

行动升级 2.20.18 / 2.22.5 / 2.23.6。

CVE-2026-107183 llama.cpp 未认证远程内存破坏 (CVSS 9.2, CRITICAL)

影响llama.cpp b11393 之前

描述聊天解析器存在 use-after-free 与双重释放,未认证攻击者经 POST /completion 可致服务崩溃并构造堆写原语。

行动升级至 b11393+;llama-server 避免无鉴权暴露。

Langflow(IBM)未认证 RCE 两枚 + MCP 命令注入 (CVSS 9.8-9.9, CRITICAL)

影响Langflow OSS 1.0.0-1.12.2

描述CVE-2026-104334 (9.8) 代码生成控制缺陷致未认证 RCE;CVE-2026-93674 (9.8) OS 命令注入;GHSA-w794-rj3p-xv45 / CVE-2026-105697 (9.9) MCP stdio 服务配置任意命令注入。另有 10 枚 8.1-8.8 已认证 RCE/沙箱逃逸/路径遍历(见要闻速览)。

行动升级至 1.12.2 之后修复版本;收敛 Langflow 实例暴露面。

开源生态 critical 公告(GHSA)

影响vm2 沙箱逃逸(CVE-2026-93605, 10.0, npm)——沙箱形同虚设;Payload Form Builder RCE(CVE-2026-105857, 10.0, npm);Payload 未授权更新集合文档(CVE-2026-105859, 9.8, npm)

行动排查依赖并升级;使用 vm2 做不可信代码隔离的系统需立即评估替代方案(vm2 历史上多次逃逸,建议迁往 isolated-vm 等)。

二、要闻速览 (重要威胁/头条)

Langflow 已认证高危批次 ×10 (IBM,8.1-8.8):已认证 RCE/沙箱逃逸/路径遍历/缓存越权(CVE-2026-104335/103360/88962/93445/93449/97655/97673/97674/97676/97678/97679/97680),随上述 P0 一并升级。

VMware Workstation / Fusion 虚拟机逃逸 :CVE-2026-59346 (9.3) VMXNET3 整数溢出、CVE-2026-59347 (8.1) HGFS 栈溢出,虚拟机内本地管理员可逃逸到宿主机执行代码,影响 25H2/26H1,已修复于 26H1u1。

Veeam Backup & Replication :CVE-2025-64393 (9.4) Backup Viewer 角色可以 SYSTEM 权限在备份服务器执行任意代码;CVE-2026-58069 (8.3) Cloud Connect 租户读取服务商主机任意文件。备份服务器为勒索软件首要目标,优先排期。

CVE-2026-107181 Telegram Desktop <7.2.9 会话劫持 (8.6):构造含未转义分号的 tg:// 链接注入 IPC 记录,可上传本地 tdata 会话密钥致账户接管,需用户点击。

CVE-2026-16516 wolfSSH ECDSA 曲线混淆 (9.0):不校验 KEXDH_REPLY 主机密钥曲线与协商算法一致性,处于活跃中间人位置的攻击者可替换曲线完成伪造签名(TOFU 等宽松校验场景)。

Zephyr RTOS 两枚 :CVE-2026-15894 (8.8) 蓝牙 Mesh On-Demand Private Proxy 栈溢出,无线电范围内无需配对/密钥即可触发,可致 RCE;CVE-2026-19186 (8.1) IEEE 802.15.4 短帧越界读写。

AsyncHttpClient (Java) 三枚 :CVE-2026-107282 (9.4) 跨主机重放可将原站 Authorization 凭据/明文请求发往重放目标;107279 (8.8) Digest qop=auth-int 跳过互认证校验;107231 (8.7) Digest 降级为 Basic 致凭据可逆泄露。修复于 3.0.13 / 2.16.1。

Backstage 开发者门户批量 ×7 (GHSA,最高 8.8):TechDocs markdown_extensions 校验缺陷致 RCE(CVE-2026-106558)、OIDC 认证缺陷、Scaffolder 路径/文件系统校验缺陷等,修复于 1.14.8 / 1.15.6 / 2.0.1。

Ghost CMS 批量 ×8 (GHSA,最高 8.8):书签卡片图片 RCE、主题翻译文件 RCE、多枚存储型 XSS、邀请令牌泄露。

ASUS 路由器三枚 :CVE-2026-19386 (9.3) 已认证附近用户经恶意配置文件上传栈溢出执行代码;CVE-2026-14911 (9.3) XSS 可改路由设置;CVE-2026-16528 (8.4) 系统日志泄露 DDNS 凭据。

CVE-2026-107202 h-ui 面板命令注入 (9.1):已认证管理员经 listen 配置字段注入 shell 元字符,以 root 执行任意命令(≤v0.0.25)。

思科批量硬化发布 :APIC 三枚 9.8(CVE-2026-76498/76499/76500 访问控制/资源生命周期缺陷)+ NX-OS 及其余产品 8.2-9.6 共 8 枚(76453/76455/76456/76457/76458/76459/76463/76464/76468/76470/76472),多为内部审查发现,随硬化版本统一修复。

供应链 GHSA 其余高危 :WeasyPrint EPS 图像经 Ghostscript 解释致 RCE(CVE-2026-106443, 8.8, pip);Hydra 四枚配置可解析执行不可信 callable(7.8);Docling 渲染不可信 TikZ 任意文件读写(7.5);Kunstmaan CMS MediaBundle 黑名单绕过上传 PHP RCE(7.2);PraisonAI agents_file 代码注入(CVE-2026-62176, 9.1)及提示注入防御绕过;Next.js 图片优化 SSRF(6.5)。

其他值得注意 :HashiCorp Vault Raft 快照恢复时插件目录校验缺失可致主机 RCE(CVE-2026-105816, 8.0,已修复 2.1.2/1.21.12/1.20.17/1.19.23);Eclipse ThreadX NetX Duo TLS 1.3 握手缓存越界写(CVE-2026-103416, 9.3,恶意服务器即可触发,无需有效证书);WordPress Koinonia Link <1.1.5 订阅用户可自封管理员(CVE-2026-87782, 8.8)、WP Data Access ≤5.5.82 盲注(CVE-2026-95605, 9.3)、Unlimited Elements for Elementor ≤2.0.19 对象注入(CVE-2026-95534, 8.8)。

安全头条:

  • Cisco Talos:披露 Microsoft、Adobe、Apple、Foxit 多枚漏洞细节 — https://blog.talosintelligence.com/microsoft-adobe-apple-and-foxit-vulnerabilities/
  • DarkReading:OpenAI 智能体逃逸导致 Wikimedia 服务中断,AI Agent 失控风险实证 — https://www.darkreading.com/cyberattacks-data-breaches/openai-agent-escape-causes-wikimedia-service-outage
  • DarkReading:Anthropic 为审核通过的防御方放宽 Claude 使用护栏 — https://www.darkreading.com/vulnerabilities-threats/anthropic-vetted-defenders-claude-guardrails
  • DarkReading:澳大利亚政府酝酿强制 AI 安全事件报告制度 — https://www.darkreading.com/cybersecurity-operations/australian-govt-ai-incident-reporting
  • KrebsOnSecurity:ShinyHunters 在被捕前曾勒索波音子公司 — https://krebsonsecurity.com/2026/10/shinyhunters-extorted-boeing-spin-off-prior-to-arrests/
  • DarkReading:Citizen Lab 抨击特朗普政府与”技术法西斯”高管 — https://www.darkreading.com/cyber-risk/citizen-lab-slams-trump-administration-techno-fascist-executives
  • Cisco Talos:One breach, please, and make no mistakes(事件响应复盘) — https://blog.talosintelligence.com/one-breach-please-and-make-no-mistakes/

三、漏洞观察 (其余达标漏洞)

IBM Candlepin CVE-2026-106471 (8.1):中央授权过滤器逻辑缺陷,低权限用户可跨组织越权读取/修改订阅资源。

Octopus Server CVE-2026-102478 (8.7):角色修改权限用户可弱化内置角色并提权。

终端/桌面工具 :patool <4.0.6 Windows 命令注入(CVE-2026-106057, 8.5);GitAhead ≤2.7.1 macOS 经仓库文件名注入 AppleScript 执行命令(CVE-2026-106059, 8.7)。

系统组件 :NTFS-3G <2026.7.7 SUID 二进制堆溢出(CVE-2026-46570, 8.1);libexpat 堆越界读可泄露指针 defeating ASLR(CVE-2026-77214, 8.3)。

Excelize (Go) :数据透视表索引越界崩溃(CVE-2026-107211/107213, 8.7)及 GHSA 三枚 DoS(列号溢出、解密 spinCount 烧 CPU、列数无上限 OOM),暂无修复版本。

ImageSharp (.NET) :TIFF CCITT T4/T6 编码器、ICC LUT16、直方图均衡化四枚越界写(7.5)。

Secure Access 服务器 <14.60 :认证子系统与连接建立子系统两枚持久 DoS(CVE-2026-97714, 8.2 / 97716, 8.7,未认证可触发)。

Johnson Controls ADVMS <3.10 CVE-2026-34499 (8.5):硬编码加密密钥,可读取可执行文件内敏感常量。

yawkat LZ4 Java (maven) :本地库解压至共享临时目录可被本地用户替换文件。

四、处置建议 (按优先级)

今日内 (24 小时):

  1. Splunk Enterprise 搜索头集群立即升级 10.4.3/10.2.7,并收敛 Patroni REST API 网络可达范围(本单位 Splunk 在用,列为第一优先)。
  2. SonicWall SMA1000、Cisco NX-OS(Nexus 系列)、Cisco SSM On-Prem 对照 P0 清单逐一核查版本与补丁,收敛公网/非信任网段管理面。
  3. Fanvil 话机、ASUSTOR NAS 管理口确认不暴露公网;LLM 基础设施(LMCache、llama.cpp、Langflow)排查 ZMQ 5555 等端口绑定并升级。
  4. Homer 部署立即修改默认 admin/sipcapture 口令并配置 JWT 密钥;vm2 使用方启动替代方案评估。

本周内:

  1. VMware Workstation/Fusion 统一升级 26H1u1;Veeam B&R 排期升级并审计 Backup Viewer 权限分配。
  2. WordPress 站点批量升级 The Events Calendar、String locator、Nexi XPay、Koinonia Link、WP Data Access、Unlimited Elements 等插件。
  3. Telegram Desktop 升级 7.2.9+ 并提醒用户勿点可疑 tg:// 链接;Apache Impala 升 4.5.3、Jackrabbit 升修复版、AsyncHttpClient 升 3.0.13/2.16.1。
  4. Backstage、Ghost、Langflow 等自托管/开源平台按厂商公告统一升级。

持续跟踪:

  1. 思科 APIC 与 NX-OS 硬化版本纳入本月网络设备升级窗口;思科内部审查批次后续可能有更多细节披露。
  2. AI 基础设施安全成为新焦点(LMCache/llama.cpp/Langflow/PraisonAI 同日多枚 RCE),建立 AI 组件资产清单与出站审计基线;关注 OpenAI 智能体逃逸致 Wikimedia 中断事件的后续分析。
  3. Zephyr/ThreadX 等嵌入式 RTOS 缺陷跟进厂商修复节奏;Excelize 暂无修复版,对处理不可信 Excel 的服务加资源限制与 panic 恢复。
  4. 关注澳大利亚强制 AI 事件报告立法动向及 ShinyHunters 勒索案进展。

数据源状态:NVD ✅ / CISA KEV ✅(本窗口无新增)/ CISA Alerts ✅(本窗口无新增)/ GHSA ✅ / 头条:KrebsOnSecurity ✅、Cisco Talos ✅、DarkReading ✅,The Hacker News 与 BleepingComputer 被反爬拦截未纳入(预期内)。数据以采集时刻 (2026-10-08 07:30 CST) 为准。


网络安全威胁简报 2026-10-07

网络安全威胁简报 2026-10-07

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

今日要点:NVD 新增达标漏洞 230 枚(CRITICAL 89 / HIGH 141),GHSA 开源生态公告 29 条,CISA KEV 与 CISA 通告近 24h 无新增在野利用。威胁高度集中:HPE ClearPass/AOS-S、Dell CSM、Payload CMS、WordPress 插件、Google Chrome 155 五大批次占据主体,其中多枚为无认证远程利用,需立即处置。

一、优先告警 (需立即行动)

HPE Networking ClearPass Policy Manager / AOS-S 批量无认证漏洞 (23 枚, CVSS 9.6–9.9, CRITICAL)

影响ClearPass Policy Manager(Web 管理界面/API/OnGuard 代理/客户端软件)、AOS-S 管理界面

  • 描述(中文): 认证绕过(CVE-2026-76742/76752)、不可信数据反序列化(76750)、SQL 注入(76754/79796/79798,最高 9.9)、格式化字符串(76753)、缓冲区溢出(76744/76746/76747)、完整性校验缺失(76751/79801)、命令注入(79802/79803)等。多数可由无认证远程攻击者直接利用,拿下网络准入控制(NAC)平台即握内网准入命脉。

行动立即应用 HPE 2026 年 10 月安全公告补丁;收敛 ClearPass/AOS-S 管理面公网暴露,审计近期管理登录日志。

Dell Container Storage Modules (CSM) 缺失认证 + 硬编码凭据 (7 枚, CVSS 8.2–10.0)

影响Dell CSM / CSM Operator < 1.18.0(csm-authorization 等组件)

  • 描述(中文): 关键功能缺失认证(CVE-2026-63688/63692,10.0,无认证远程可利用)、硬编码凭据(54472/61421,9.8)、权限管理不当(67269,9.9)、模板注入(67273,9.6)、证书校验不当(67270,8.2)。容器存储编排面可被无认证接管。

行动升级 CSM 至 1.18.0,轮换相关服务凭据。

WordPress 插件无认证高危集群 (CVSS 9.8–10.0)

影响Kognetiks Chatbot ≤2.4.9、Doctreat ≤1.7.0、Taskbot ≤6.6、Meta Box AIO ≤3.7.1、GDPR Framework (Data443) ≤2.5.0

  • 描述(中文): Kognetiks Chatbot 无认证任意文件上传(CVE-2026-32579,10.0);Doctreat 无认证任意文件上传/提权(39770/39773,10.0);Taskbot 无认证提权(39753,9.8);Meta Box AIO 无认证提权(39761,9.8);GDPR Framework 无认证 PHP 对象注入(39797,9.8)。均可无认证远程利用直接拿站。

行动立即升级或停用相关插件;排查 wp-content/uploads 异常 PHP 文件与 webshell。

Payload CMS 批量漏洞 (14 枚 CVE + 多枚 GHSA, CVSS 8.1–10.0)

影响Payload CMS < 3.90.0 / 4.0.0-canary.34 及 form-builder、ecommerce、mcp、import-export 插件

  • 描述(中文): form-builder 插件严重缺陷(CVE-2026-105857,10.0)、SQLite/Postgres SQL 注入(105845,9.8)、认证集合字段级访问控制绕过(105851,可泄露凭据字段)、Import Export 插件原型污染(105844)、API Key 经普通文档读取泄露(105849)、MCP API Key 访问控制不当(105806)等。

行动统一升级至 3.90.0+;轮换可能暴露的 API Key 与账户凭据。

TOTOLINK X6000R 路由器固件缺陷 (CVE-2026-105484, CVSS 10.0, CRITICAL)

  • 描述(中文): firmware_check 接口(/cgi-bin/ 路径)存在安全漏洞,可远程无认证利用,致路由器完全接管。影响固件 9.4.0cu.652_B20230116。

行动关注并应用厂商固件更新;收敛 Web 管理面公网/不可信网段暴露。

ViewSonic ViewBoard vCast 输入注入 (CVE-2026-82989, CVSS 9.8)

  • 描述(中文): vCast 暴露的网络服务存在输入注入,远程无认证攻击者可注入任意输入,影响交互大屏设备。

行动应用固件更新;隔离投屏服务端口至可信网段。

Langflow PythonREPLComponent 未沙箱代码执行 (CVE-2026-10561 / GHSA-8qpj-27×8-pwpq, CVSS 9.9)

  • 描述(中文): Langflow 的 PythonREPL 组件执行未沙箱化的 Python 代码,可导致远程代码执行。AI 编排平台风险需重点关注。

行动升级 Langflow 至修复版本;生产实例禁用/限制 PythonREPL 组件。

Twenty CRM GraphQL 泄露连接账户信息 (CVE-2026-105763, CVSS 9.6, 凭据级缺陷)

  • 描述(中文): 1.20.10–2.7.0 版本 /metadata GraphQL connectedAccounts 查询返回已连接账户的敏感信息,可致第三方账户凭据/令牌泄露。

行动升级至 2.7.0+;轮换已连接的第三方账户授权。

Quasar Framework SSR 序列化缺陷 (CVE-2026-106102, CVSS 10.0)

  • 描述(中文): < 2.22.0 版本 SSR 专用 getHead() 序列化器存在缺陷(另有 Platform.parseSSR 等多个 SSR 路径问题,106104/106107)。

行动升级 @quasar 相关包至 2.22.0/2.23.3+ 及配套 CLI 修复版本。

二、要闻速览 (重要威胁/高分批次/头条)

Google Chrome 155.0.8059.39 大版本安全更新 :单日披露约 80 枚 CVE —— 39 枚 9.6 分沙箱逃逸级(SiteIsolation 授权错误、Browser/Core/TabStrip/WebGL 等 UAF),30+ 枚 8.8 分沙箱内 RCE(V8 类型混淆/竞态、Media/PDF/WebRTC UAF、密码与自动填充信息泄露),14 枚 8.3 分渲染器沦陷后逃逸链。虽需用户访问恶意页面,但基数大、覆盖全平台,终端浏览器应立即推送升级。

WordPress 无认证 SQL 注入批次 ×8 (CVSS 9.3):WooCommerce Appointments ≤5.3.2、Booknetic ≤4.8.5、Radius Booking ≤1.0.19、Gmedia Photo Gallery ≤1.25.1、SendPress ≤1.26.1.20、Newsletter Subscription Form ≤1.5.9、Porto Theme Functionality ≤3.9.3、ARMember Premium ≤7.8 → 统一升级。

WooCommerce Designer Pro 订阅者级 RCE (CVE-2026-32568, 9.9) 及 WP Duplicate / Taskbot / Workreap Core 订阅者级任意文件上传(9.9)→ 升级并复核注册角色权限。

Arista Wi-Fi AP 批次 ×4 (CVSS 8.6–9.4):无线网关服务缺陷(102162,无认证)、有线 uplink 内存损坏(102167,9.0)、WIPS 下 RF proximity 攻击(102163)、CV-CUE 后端访问控制缺陷(102159,9.3)→ 更新 AP 固件与 CV-CUE。

Android 蓝牙 UAF 远程代码执行 (CVE-2026-55330, 9.8):bluetooth_ccc.cc 逻辑错误致 use-after-free,可远程 RCE → 纳入 10 月安卓补丁核查。

Oracle VirtualBox guest→host 逃逸面 (CVE-2026-77178, 9.1):PCNet 网卡越界写,客户机用户可写宿主内存 → 升级 7.2.8。

Smarty 模板代码注入 (CVE-2026-82531, 9.2):extends:/多组件渲染时 nocache_hash 未恢复 → 升级 4.5.8 / 5.8.5。

Handlebars 模板引擎缺陷 ×2 (CVE-2026-106446 9.8 / 106445 9.2):compile() 接受恶意输入可致代码执行/原型链污染 → 升级 4.7.10,勿编译不可信模板。

JetBrains TeamCity Kotlin DSL 沙箱逃逸 RCE (CVE-2026-106218, 8.8) → 升级 2025.11.7 / 2026.1.3,CI 服务器优先。

Elastic Kibana 跨租户授权绕过 (CVE-2026-102406, 8.8):用户可控密钥致跨租户数据截获 → 升级并核查多租户空间。

GitHub Enterprise Server SSRF (CVE-2026-96890, 8.7):仓库贡献者可诱使 appliance 发起内部请求 → 应用 GHES 补丁。

Amazon Bedrock AgentCore Starter Toolkit 代码生成缺陷 (CVE-2026-105812, 8.8):agent 导入功能可被同仓认证用户注入代码 → 升级 0.3.14。

Microsoft UFO MCP 工具命令注入 ×2 (CVE-2026-105793 9.1 / 105788 8.8);MsQuic 证书校验不当 (CVE-2026-105794, 9.1) → 升级 UFO 3.0.10+、MsQuic 2.4.20/2.5.11/2.6.1。

GHSA 开源/供应链公告(节选) :shell-quote quote() 命令注入(CVE-2026-102422, 8.1);simple-git unsafe-operation 绕过 ×4(8.1+);Seroval fromJSON() thenable 同化致 RCE(9.8);Socket.IO 会话查询原型污染(7.5);PyMongo BSON 堆越界写(8.4);MCP TypeScript SDK OAuth 客户端凭据误发(7.5);Kiota Java/PHP 文档注释代码注入(8.8);openapi-python-client 恶意 OpenAPI 文档代码执行(8.4);External Secrets Operator webhook 标签执行绕过;Coraza WAF 参数丢失绕过 ARGS 规则 → 逐项排查依赖树。

安全头条(DarkReading 等) :ClickFix 社工攻击进化、载荷隐藏手法升级;BigDiskBuster 恶意软件让 Microsoft Defender 保持运行但阻断更新;Google PageBreak AI 代理在自家 Web 应用发现 500 个缺陷;关键医疗系统尚未做好后量子迁移准备。

三、漏洞观察 (其余达标漏洞,按厂商归组)

WordPress 插件订阅者/作者级批次 ×14 (8.0–8.8):Paid Member Subscriptions / WP2LEADS / Woffice / Buddyboss / ListingPro / UDesign 等 SQL 注入 ×8;WP User Profiles / Salon booking / Tourfic Pro / JobZilla 等提权与越权 ×6;ACPT Premium 渲染函数 RCE(105701,8.8);Simple File List 无认证任意文件删除(39792,8.6)。

自托管应用 :Craft CMS 认证 RCE(105985,8.7);Dify 远程文件上传缺陷(105762,8.3)→ 升 1.13.0;HortusFox 主题导入 ZIP 解压 RCE(104069,8.6);SPIP Crayons 插件缺失授权(104070,9.3);SimpleChat 群组文档缺陷 ×2(8.7/8.8)。

Backstage 开发者门户 ×5 (8.1–9.6):scaffolder-backend 及 sentry/bitbucket-cloud/oidc-provider 模块缺陷 → 升级 3.3.1/3.4.1/4.0.3/4.1.0。

AI/LLM 相关 :Mooncake transfer engine/Store 缺失认证 ×3(9.3/8.8,REST 服务绑定 0.0.0.0);Schmooze 客户端硬编码凭据(85153,9.3)。

其他 :Dell System Update 路径遍历等 ×3(9.6/8.2);Dell OpenManage 命令注入(101207,8.8);PLANKA TOTP 可爆破(105835,9.1);Joplin Server ×2(8.5/8.0);libmikmod 堆溢出 ×2(8.5);HDF5 堆溢出(106547,8.5);WeasyPrint 图片加载缺陷(106443,8.8);CakePHP 下载头注入(106512,8.4);Apache Commons BCEL 符号名缓存缺陷(94114,8.2);Tenda AC5 命令注入(105778,8.6);AAS 子模型未授权读写(94293,9.3)。

四、处置建议 (按优先级)

今日内 (24 小时):

  1. HPE ClearPass / AOS-S 对照 HPE 10 月公告立即打补丁,收敛管理面公网暴露并审计登录日志;
  2. Dell CSM 升级 1.18.0 并轮换硬编码相关凭据;
  3. WordPress 站点排查 Kognetiks Chatbot / Doctreat / Taskbot / Meta Box AIO / GDPR Framework 五款插件,立即升级或停用,检查 uploads 目录 webshell;
  4. Payload CMS 升 3.90.0+ 并轮换 API Key;Langflow 升级并限制 PythonREPL 组件;Twenty CRM 升 2.7.0+ 轮换连接账户;
  5. TOTOLINK X6000R、ViewSonic ViewBoard 固件更新与端口收敛;
  6. 全量终端推送 Chrome 155.0.8059.39(约 80 枚漏洞,含沙箱逃逸链)。

本周内:

  1. WordPress 无认证 SQL 注入批次 ×8 及订阅者级批次统一升级,复核注册用户角色;
  2. VirtualBox 升 7.2.8、Smarty 4.5.8/5.8.5、Handlebars 4.7.10、TeamCity 2025.11.7/2026.1.3、Kibana/GHES 补丁、Android 10 月补丁核查;
  3. 依赖树排查 shell-quote / simple-git / Seroval / Socket.IO / PyMongo / Kiota / MCP SDK / openapi-python-client;
  4. Arista AP 固件与 CV-CUE 更新。

持续跟踪:

  1. ClickFix 社工进化与 BigDiskBuster(Defender 假运行真断更)纳入 EDR 狩猎规则与员工警示;
  2. AI 组件(Langflow/Bedrock AgentCore/MCP SDK/UFO)建立出站审计与组件准入基线;
  3. 医疗等关键行业后量子迁移议题保持关注;
  4. 数据源说明:CISA KEV/Alerts 近 24h 无新增;thehackernews、bleepingcomputer RSS 被 Cloudflare 拦截未纳入(属预期)。

数据源: NVD CVE API · CISA KEV · CISA Alerts · GitHub Advisory · KrebsOnSecurity / Cisco Talos / DarkReading RSS | 采集于 2026-10-07 07:30 (UTC+8)


网络安全威胁简报 2026-10-06

网络安全威胁简报 2026-10-06

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据源: NVD 66 条 / CISA KEV 1 条 / GHSA 31 条 / 新闻头条 3 条(CISA 通告窗口内无新增;thehackernews、bleepingcomputer 被反爬拦截属预期)

一、优先告警 (需立即行动)

Citrix NetScaler ADC/Gateway 内存缓冲区缺陷 (在野利用) (CVE-2026-88779, KEV)

影响Citrix NetScaler ADC / NetScaler Gateway

描述CISA 已将在野利用的本漏洞收入 KEV(10-04 加入)。NetScaler 存在内存缓冲区边界操作限制不当缺陷,可被用于拒绝服务攻击,边界设备失稳可直接造成业务中断。

行动按厂商指引应用缓解措施并评估互联网暴露面,遵循 CISA BOD 26-04 补丁优先级与取证分诊要求;无法缓解则下线停用。

Perforce P4 Search 未认证接管三连 (CVE-2026-100103 10.0 / CVE-2026-100102 9.5 / CVE-2026-103510 9.5, CRITICAL)

影响Perforce P4 Search 容器镜像 < 2026.4.2(及其连接的 P4 Server 代码仓库)

描述三个未认证缺陷叠加:①服务认证令牌被重置为公开文档中的默认值(CVSS 10.0 满分);②默认开启未认证 Java 调试接口,可直接以服务账户执行任意代码;③认证令牌为空时不安全放行。任一即可未认证获取应用最高权限并横向攻陷 P4 代码服务器,构成源代码供应链高危敞口。

行动立即升级 P4 Search 至 2026.4.2+,收敛容器网络暴露,轮换服务令牌并排查 P4 Server 访问日志。

Plane 项目管理平台 认证体系双雷 (CVE-2026-105639 9.8 / CVE-2026-105641 9.8, CRITICAL)

影响开源项目管理工具 Plane < 1.4.0(私有化部署实例)

描述①注册流程对任意邮箱直接创建已登录账户且不做归属验证,攻击者知晓目标邮箱即可枚举并冒领其工作区邀请,以受邀角色加入工作区;②官方 aio/cli 社区部署清单内置固定公开的 SECRET_KEY 与 LIVE_SERVER_SECRET_KEY,未改默认值的实例可被伪造 Django 签名值接管任意账户会话、绕过实时服务认证。属凭据级设计缺陷。

行动升级 Plane 至 1.4.0,所有自建实例立即随机化 SECRET_KEY/LIVE_SERVER_SECRET_KEY 并使旧会话失效。

Langflow 未认证/低门槛 RCE 链 (CVE-2026-105697 9.9 / CVE-2026-8505 CRITICAL)

影响AI 工作流平台 Langflow(< 1.10.3 / webhook 认证绕过版本)

描述①MCP stdio 传输对用户配置的服务端命令无任何白名单直接以 bash -c 执行,默认开启 LANGFLOW_AUTO_LOGIN 的暴露实例无需账户即可达,构成未认证 RCE;②Webhook 认证绕过允许未认证执行任意 Flow。AI Agent 平台正成为新的高价值攻击面。

行动升级 Langflow 1.10.3 / langflow-base 0.10.3,生产环境关闭 AUTO_LOGIN,收敛公网暴露并审计 MCP 配置。

Totolink A3002MU 路由器认证绕过 (PoC 已公开) (CVE-2026-105284 9.3, CRITICAL)

影响Totolink A3002MU 固件 1.0.0-B20230403.1455

描述Web 服务 /bin/boa 认证检查函数存在授权不当缺陷,可远程绕过认证,利用代码已公开;同固件另披露 QoS 模块栈溢出(CVE-2026-105285 9.3),组合可完全控制设备。

行动检查是否有该型号设备接入,升级固件或更换设备,禁止管理口暴露公网。

HPE iLO 7 远程用户校验失效 (CVE-2026-79820 9.0, CRITICAL)

影响HPE Integrated Lights-Out (iLO) 7 固件(服务器带外管理)

描述iLO 7 固件存在远程用户验证失败漏洞,细节尚未全量公开;带外管理口一旦被绕过即意味着服务器硬件层失守。

行动关注 HPE 官方通告及时升级 iLO 固件,核查带外管理网段隔离与访问控制。

二、要闻速览 (重要威胁/批次)

Atlassian Data Center 全家桶未认证任意文件访问 (CVE-2026-21589, CVSS 9.3): Bitbucket / Confluence / Jira Software / Jira Service Management / Bamboo / Crowd / Crucible / Fisheye 数据中心版,未认证攻击者可读取 Web 应用根目录下已知路径的特定文件(含敏感配置)。修复版本:Bitbucket 9.4.26/10.2.8/10.5.1、Confluence 9.2.26/10.2.19、Jira 9.12.40/10.3.26/11.3.12 等,请按产品线对号入座。

vm2 沙箱逃逸大爆发 (npm, 8 枚 critical) : CVE-2026-92934/92946/92947/92953/92955/92956/100721 等——NodeVM 外部路径边界绕过、宿主内存读写、原型污染逃逸等多条宿主 RCE 链。vm2 早已停止维护,仍在使用其做不可信代码隔离的服务应尽快迁移至 isolated-vm 等替代方案。

Tinypool 原型链污染致 RCE (npm, critical) : CVE-2026-104848/104849,worker/run() 选项中的原型链污染 gadget 可致远程代码执行;Tinypool 是 vitest 等主流工具链依赖,需排查锁定版本。

Nx 构建工具链命令注入批次 (npm) : CVE-2026-104859(@nx/docker 发布流水线 OS 命令注入)、GHSA-w2vw-w76x-qr89(git 修订/远程引用注入)、CVE-2026-104854(daemon 套接字本地越权)——CI/CD 供应链相关,建议统一升级并审计流水线。

fsspec SSTI 致 RCE (pip) : CVE-2026-104851,ReferenceFileSystem 服务端模板注入可远程执行代码,Python 数据/AI 管线广泛依赖,注意升级。

Capacitor 移动应用代理路径缺陷 (critical) : CVE-2026-103922,远程内容可经内部 HTTP 代理路径以应用源加载,波及 Android/iOS 混合应用。

Langflow 追加披露 : CVE-2026-105740 (9.9,认证用户 MCP RCE,1.9.0 修复)、CVE-2026-9205(random.seed() 致 Fernet 密钥可预测)、CVE-2026-51886(validate_code 恶意装饰器 RCE)、CVE-2026-7700(Smart Transform 提示注入致代码执行)——AI 工作流平台集中爆雷,建议整体升级至最新版。

Plane 批量漏洞(约 20 枚,1.4.0 修复) : 除 P0 两枚外另有 webhook SSRF 重定向绕过(CVE-2026-105636 9.9)、API 密钥明文写日志(CVE-2026-104892)、跨工作区越权读写多枚(104966/104971/105637 等)、存储型 XSS(104979/105630)、OTP 爆破无锁定(105638)、Gitea/GitLab OAuth 邮箱未验证冒用(105640)等——自建 Plane 实例本周内务必升级 1.4.0。

Ghost CMS : CVE-2026-105642 (8.8,6.56.0–6.67.0 图像库 SVG 处理缺陷,投稿人即可触发服务器任意命令执行,升级 6.67.0);CVE-2026-105650(嵌入恶意 URL 致存储型脚本,波及编辑器/站点/邮件简报)。

WordPress 插件批次 : Advanced Post Manager ≤4.5.5 反序列化对象注入(CVE-2026-97283 9.8)、WP BASE Booking ≤6.4.0 盲注(CVE-2026-103352 9.3 / CVE-2026-103066 8.5)、VK Google Job Posting Manager ≤1.3.1 与 Simple Event Planner ≤1.5.7 反序列化对象注入(8.8)、Sirv ≤8.2.5 盲注(8.5)——站点批量核查插件版本。

GouGuOA SQL 注入 (CVE-2026-88395 9.8): v6.0.5 及之前 /home/message/rubbish 接口 keywords 参数注入,使用该国产 OA 的单位请升级。

maclof kubernetes-client TLS 校验失效 (CVE-2026-105223 9.1): kubeconfig 缺 certificate-authority-data 时静默关闭证书校验,中间人可冒充 API Server 截获 Bearer Token/Basic 凭据并篡改流量,升级 0.32.0。

Android / MediaTek 芯片批次 : CVE-2026-58835 (8.8,蓝牙协议栈堆溢出,无需交互远程 RCE)、CVE-2026-45524 (8.8,WiFi 权限沙箱逃逸)、CVE-2026-20586 (8.8,视频解码越界写) 及 neuropilot/apu 多枚本地提权——关注 10 月安卓安全补丁推送。

LibreOffice Calc 恶意文档远程加载 Java 代码 (CVE-2026-63277 8.5): 文档可将单元格区域链接到外部数据源并指定从远程位置加载 Java 数据库驱动,打开文档即执行远程代码——办公终端钓鱼场景高危,建议全网升级 LibreOffice 修复版。

GraphQL Tools : CVE-2026-104852 (8.2,mergeDeep 原型链污染) + CVE-2026-103921(旧版 WebSocket 执行器禁用 TLS 证书校验),Node.js 服务端注意升级 12.0.1。

其他 GHSA 高危 : Quart 调试输出明文泄露请求体(含密码)、Eclipse Che SSRF(CVE-2026-86671)、HyperShift operator kubeconfig 未净化复制(CVE-2026-101919 8.8)、auto-changelog 恶意仓库配置注入 RCE(CVE-2026-12171)、@vue/server-renderer 与 ProseMirror XSS、LangGraph SDK 鉴权静默忽略 actions。

头条动态 (Dark Reading) : ①ClingSTUN 代理网络将被控 IoT 设备变为代理节点;②有报道称中国黑客冒充美国官员开展 AI 辅助网络间谍活动;③AI 驱动攻击提速正在改变防御策略,SOC 响应窗口被压缩。

三、漏洞观察 (其余高分漏洞)

MediaTek 芯片组本地提权批次 (CVE-2026-20521/20522/20523/20524/20531, 8.4): Video HAL / neuropilot / APU 越界写与内存破坏,等厂商补丁随系统更新推送。

Mitel MiVoice Office 400 批次 (CVE-2026-104706/104809/104810/104811, 8.4): 日志查看路径穿越、恶意 .so 加载、任意文件删除与远程代码执行(部分需认证),企业话务系统注意升级并收敛 8443/443 管理口。

CVE-2026-92931 (8.8) Progress Sitefinity Next.js SDK SSRF,可探测内网。

CVE-2026-94201 (8.2) Ash 框架 atom 类型字符串比较缺陷,Elixir 应用注意升级。

CVE-2026-19184 (8.4) NXP GAU ADC 驱动缓冲区长度校验错误,嵌入式/Linux 内核场景。

hickory-resolver (rust) : TC 重试无上限 DoS 与 DNSSEC 校验失败被掩盖两枚,Rust DNS 生态关注更新。

CVE-2026-104805 (8.5) 备份恢复机制可引入任意文件(DigitalCanion 披露,涉及企业备份产品),核查备份仓库访问权限。

四、处置建议 (按优先级)

今日内 (24 小时) : ①排查 Citrix NetScaler 暴露面并按厂商指引缓解(KEV 在野);②升级 Perforce P4 Search 至 2026.4.2 并轮换服务令牌;③自建 Plane 实例升级 1.4.0 并随机化全部默认密钥;④Langflow 升级 1.10.3、关闭 AUTO_LOGIN;⑤核查 Totolink A3002MU 与 HPE iLO 7 设备并断公网管理口。

本周内 : Atlassian DC 产品线按版本矩阵打补丁;vm2 依赖服务制定迁移计划;Nx/Tinypool/fsspec/GraphQL Tools 等 npm/pip 依赖统一升级并审计 CI 流水线;Ghost 升级 6.67.0;LibreOffice 全网推送修复版;WordPress/Joomla 站点批量核查插件;安卓终端关注 10 月补丁。

持续跟踪 : vm2 类 JS 沙箱替代方案评估;AI 工作流平台(Langflow/Plane 类自托管 SaaS)纳入资产台账与出向审计;IoT 代理网络(ClingSTUN)与 AI 辅助间谍活动趋势跟踪;HPE iLO 厂商通告细节披露后的复核。


数据源状态: NVD ✓ / CISA KEV ✓ / CISA Advisories ✓(窗口内无新增) / GHSA ✓ / 新闻 RSS: darkreading ✓、krebsonsecurity ✓(窗口内无新条目)、ciscotalos ✓(窗口内无新条目);thehackernews、bleepingcomputer 被 Cloudflare 拦截(预期内)。


网络安全威胁简报 2026-10-05

网络安全威胁简报 2026-10-05

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据概况: NVD 达标 CVE 25 条 | CISA KEV 新增 2 条 | CISA 通告 0 条 | GHSA 0 条 | 新闻头条 0 条

一、优先告警 (需立即行动)

Zammad 工单系统漏洞链 (CVE-2026-102489 + CVE-2026-102490, 在野利用) (KEV, CRITICAL)

影响Zammad GmbH Zammad 工单/客服系统

  • 描述(中文): CVE-2026-102489 为会话固定漏洞,可导致以 zammad 用户身份远程代码执行;CVE-2026-102490 为权限管理不当,本地 zammad 用户可提权至 root。两洞可链式利用,从远程会话固定到完全接管服务器。CISA 已确认在野利用并收入 KEV 目录。

行动按厂商指引立即升级/缓解,排查公网暴露的 Zammad 实例,遵循 CISA BOD 26-04 补丁指引;无法缓解则停用。

CVE-2026-105105 NASA-AMMOS AIT-Core 遥测指令代理缺失认证 (CVSS 9.8, CRITICAL)

影响NASA-AMMOS AIT-Core (ait-server) <= 3.1.1

  • 描述(中文): ait-server 的 ZeroMQ 消息总线默认绑定全部网卡且无认证与传输加密。可访问 TCP 5559 端口的远程未认证攻击者可向 __commands__ 等内部主题注入航天器指令数据;访问 5560 端口可订阅窃取指令与遥测流量、注入伪造遥测、瘫痪指令总线。

行动升级至 AIT-Core 3.1.2(默认绑定改为 loopback),并核查 5559/5560 端口不对非信任网络暴露。

CVE-2026-105080 ConvertX 电子书转换代码执行 (CVSS 9.4, CRITICAL)

影响ConvertX 文件转换服务 < 0.19.0

  • 描述(中文): converters/calibre.ts 未拦截 .recipe / .downloaded_recipe 文件,直接交给 Calibre 的 ebook-convert 程序处理,其中可执行代码被运行,导致远程代码执行。

行动升级至 ConvertX 0.19.0;公网部署的自托管转换服务立即收敛暴露面。

二、要闻速览 (重要威胁/高分批次)

Bouncy Castle for Java < 1.86 批量 8 枚高分漏洞 (1 CRITICAL + 7 HIGH) — Java 加密库集中爆发,按评分降序:

  • CVE-2026-71885 (9.2): MLS (RFC 9420) 实现未将 X.509 凭据与 LeafNode 签名密钥绑定,未认证攻击者可冒用受害者 X.509 身份入群、将其踢出、解密后续群消息并以其身份发言。
  • CVE-2026-71890 (8.7): MLS 外部提交未校验被移除叶子与加入者关系,持有公开 GroupInfo 即可踢出任意群成员并占位。
  • CVE-2026-71889 (8.7): PKIXCertPathReviewer 未对终端实体证书执行 X.509 名称约束检查,接受受限 CA 无权签发的证书。
  • CVE-2026-71888 (8.7): CMS AuthenticatedData 解析器对未覆盖 MAC 的认证属性照单全收,攻击者可注入 ESSSecurityLabel 等属性影响授权/路由决策(CVE-2026-59642 变体)。
  • CVE-2026-71886 / 71887 (8.2): OpenPGP 高级 API 未校验子键 CERTIFY_OTHER 标志与主键绑定签名,受限子键可越权签发身份认证/信任委托、受害者签名可被错误归属到攻击者证书。
  • CVE-2026-85515 (8.2): OpenPGP 截断加密消息被静默接受,SEIPD v1 路径完全不做完整性校验,签名加密消息可被读成无签名消息。
  • CVE-2026-71883 (8.2, LTS): 本地一次性分组加密在原地加密场景把明文 AES 密钥写回原数组,应用可能将密钥当密文外发。
  • 处置: 升级 bcprov 1.86 / LTS 2.73.13 / FIPS bcpkix-fips 1.0.13、2.0.13、2.1.13、bcutil-fips 2.0.8、2.1.8。

WordPress 插件高分批次 (未认证可利用优先关注) :

  • Beaver Builder Page Builder <= 2.11.0.5 任意短代码执行 (CVSS 9.1): 未认证攻击者可执行任意短代码;利用需目标页面含 Sidebar 模块且挂有显示攻击者可控文本的小工具(如最近评论且评论免审)。
  • VikAppointments <= 1.2.21 任意文件删除 (CVSS 9.1): 未认证攻击者可删除服务器任意文件,删除 wp-config.php 等关键文件可致 RCE;需确认页短代码发布过 File 类型自定义字段。
  • Groundhogg CRM <= 4.9 权限提升 (CVSS 8.8): 销售代表级账户可将联系人重绑定至管理员 user_id,借邮件测试端点生成自动登录链接,拿到管理员完整会话。
  • ProfilePress <= 4.17.4 敏感信息泄露 (CVSS 8.8): 订阅者以上可提取其他用户邮箱/登录名/注册时间;站点开启注册时未认证攻击者亦可利用。
  • Kubio AI Page Builder < 2.9.3 存储型 XSS (CVSS 8.8): 未认证用户可存储恶意标记,在访客或审核管理员浏览器中执行。
  • SaveTo Wishlist Lite < 1.1.5 SQL 注入 (CVSS 8.6): ORDER BY 未转义,未认证攻击者可注入查询窃取数据库敏感信息。
  • TillKit < 1.0.5 硬编码 PIN 认证缺陷 (CVSS 8.2): 特权 POS 账户使用公开硬编码 PIN 即可登录,未认证读取客户/用户个人数据并篡改商店数据。

CVE-2026-105115 OpenAM 未认证任意类实例化 (CVSS 8.8, HIGH)

  • 描述(中文): OpenAM < 16.1.3 遗留 JAX-RPC SOAP 接口 (/jaxrpc/*) 允许未认证远程加载任意类,可致服务崩溃、类路径探测,并可能经 gadget 链达成代码执行。
  • 处置: 升级 OpenAM 16.1.3,下线或隔离遗留 JAX-RPC 接口。

CVE-2026-104433 Mooncake transfer engine 越界读 (CVSS 8.7, HIGH)

  • 描述(中文): < 0.3.12 版本 readString 越界读,未认证攻击者向监听全部网卡的握手端口发送 8 字节零长度握手帧即可崩溃宿主进程(如 SGLang 推理服务)。
  • 处置: 升级 0.3.12,收敛握手端口暴露面。

CVE-2026-104476 Backdrop CMS 配置归档信息泄露 (CVSS 8.2, HIGH)

  • 描述(中文): < 1.35.1 版本配置导出压缩包残留服务器,未认证攻击者可直接下载获取全站配置(含敏感设置)。
  • 处置: 升级 1.35.1,清理服务器上残留的配置导出归档。

三、漏洞观察 (其余高分漏洞)

WordPress 插件批 :

  • CVE-2026-96451 (8.8) Ultimate Member <= 2.13.1: 用户可控键授权绕过导致权限提升。
  • CVE-2026-18443 (8.8) Smart Manager (WooCommerce 批量编辑) <= 8.97.0: access_privileges 参数 SQL 注入,订阅者以上可利用(需特定角色拒绝列表配置)。
  • CVE-2026-103065 (8.2) Themeum Kirki <= 6.3.1: 输入数量校验不当,可访问未受 ACL 约束的功能。
  • CVE-2026-101923 (8.1) Photo Reviews for WooCommerce <= 1.2.30: 未认证攻击者可借评论删除流程永久删除任意文章/页面/产品/媒体。
  • CVE-2026-94505 (8.1) Nelio Content <= 4.5.0: 授权校验缺失,贡献者以上可删除任意可复用社交消息。

四、处置建议 (按优先级)

今日内 (24 小时) : Zammad 立即升级并排查公网暴露实例(KEV 在野利用);AIT-Core 升 3.1.2 并收敛 ZeroMQ 5559/5560 端口;ConvertX 升 0.19.0 并收敛自托管转换服务暴露面。

本周内 : Bouncy Castle 全线升级 (bcprov 1.86 / LTS 2.73.13 / FIPS 对应版本),排查依赖 bc 库的 Java 应用;Beaver Builder / VikAppointments / Groundhogg / ProfilePress / Kubio / SaveTo Wishlist / TillKit 等 WordPress 插件统一升级;OpenAM 升 16.1.3;Mooncake 升 0.3.12;Backdrop CMS 升 1.35.1。

持续跟踪 : WordPress 插件漏洞批量爆发趋势(本窗口 25 条达标 CVE 中 13 条为 WP 插件);CISA KEV 目录新增动态;Bouncy Castle 漏洞在下游组件中的实际受影响面。


备注: 本窗口 CISA 常规通告 / GitHub Advisory / 安全新闻头条无新增;thehackernews、bleepingcomputer 源被反爬拦截(预期行为),krebsonsecurity / ciscotalos / darkreading 源可用但窗口内无新增。


网络安全威胁简报 2026-10-04

网络安全威胁简报 2026-10-04

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR | 采集时间: 2026-10-04 07:31 (北京时间)

一、优先告警 (需立即行动)

Zammad 工单系统双漏洞在野利用 (CISA KEV) (CRITICAL)

影响Zammad GmbH Zammad 工单系统

描述CVE-2026-102489 会话固定漏洞,可导致以 zammad 用户身份远程代码执行;CVE-2026-102490 权限管理不当,本地 zammad 用户可提权至 root。两漏洞可链式利用,形成从远程 RCE 到 root 的完整接管链。CISA 已于 2026-10-02 将二者收入 KEV 在野利用目录。

行动按厂商指示应用缓解措施并升级;遵循 CISA BOD 26-04 指引排查资产互联网暴露面;无法修复的实例应停止对外服务。

CVE-2026-105105 NASA AIT-Core 遥测指令代理缺失认证 (CVSS 9.8, CRITICAL)

影响NASA-AMMOS AIT-Core ≤ 3.1.1 (ait-server)

描述ait-server 的 ZeroMQ 消息总线默认绑定全部网卡且无认证与传输加密。未认证攻击者访问 TCP 5559 端口即可向内部主题(含 __commands__ 指令主题)注入航天器指令数据,经默认配置转发至指令上行链路;访问 TCP 5560 可订阅窃听指令与遥测流量,并可注入伪造遥测、扰乱指令总线。

行动升级至 AIT-Core 3.1.2(默认绑定回环地址);立即核查 5559/5560 端口暴露情况并用防火墙收敛。

CVE-2026-105080 ConvertX 未认证远程代码执行 (CVSS 9.4, CRITICAL)

影响ConvertX < 0.19.0(自托管文件格式转换服务)

描述converters/calibre.ts 未拦截 recipe 文件,直接将其传递给 Calibre 的 ebook-convert 程序处理,.recipe / .downloaded_recipe 文件中可执行代码随之运行,未认证攻击者可借此在服务器上远程执行代码。

行动升级至 0.19.0;升级前不要将实例暴露公网。

二、要闻速览 (重要威胁/在野利用/头条)

WordPress 插件集中爆发(9 枚高分漏洞) :

  • Beaver Builder Page Builder ≤ 2.11.0.5 — CVE-2026-92084 (9.1): 未认证任意短代码执行,需目标页面含可显示攻击者可控文本的 Sidebar 模块(如评论组件且评论免审/已审)。
  • VikAppointments 预约日历 ≤ 1.2.21 — CVE-2026-87115 (9.1): 未认证任意文件删除,删除 wp-config.php 等关键文件可致 RCE,利用需确认页短代码上发布了 File 类型自定义字段。
  • Groundhogg CRM ≤ 4.9 — CVE-2026-97644 (8.8): 联系人身份重绑定提权,销售代表级账户可将联系人绑定到管理员 user_id,经邮件测试端点生成自动登录链接,获取管理员完整会话。
  • Ultimate Member ≤ 2.13.1 — CVE-2026-96451 (8.8): 用户可控键值导致授权绕过,权限提升。
  • ProfilePress ≤ 4.17.4 — CVE-2026-92536 (8.8): 短代码重绑定泄露其他用户邮箱、登录名、注册时间;站点开放注册时未认证攻击者亦可利用。
  • Smart Manager (WooCommerce 批量管理) ≤ 8.97.0 — CVE-2026-18443 (8.8): access_privileges 参数 SQL 注入,订阅者级可提取数据库敏感信息。
  • Kubio AI Page Builder < 2.9.3 — CVE-2026-88783 (8.8): 未认证用户提交内容被放宽的 HTML 白名单处理,形成存储型 XSS,在访客及审核管理员浏览器中执行。
  • SaveTo Wishlist Lite < 1.1.5 — CVE-2026-89236 (8.6): ORDER BY 子句未过滤,未认证 SQL 注入可拖库。
  • 处置: 统一排查站点插件清单并升级至修复版本;重点关注开放评论/注册的站点。

CVE-2026-105115 OpenAM 未认证任意类实例化 (CVSS 8.8, HIGH)

影响OpenAM < 16.1.3(身份访问管理)

描述旧版 JAX-RPC SOAP 接口 (/jaxrpc/*) 允许未认证攻击者以未校验的会话标识和指定类名加载任意类,可致服务崩溃、探测类路径,经 gadget 链潜在实现代码执行。

  • 处置: 升级 16.1.3;无法升级时禁用或网络隔离 JAX-RPC 端点。

Bouncy Castle for Java 集中披露 8 枚高分漏洞 (影响 < 1.86,LTS < 2.73.13,FIPS 多个分支)

  • CVE-2026-71885 (9.2): MLS (RFC 9420) 实现未将 X.509 凭据绑定 LeafNode 签名密钥,攻击者可冒用他人证书身份入群、驱逐受害者、解密群消息并以受害者身份发言。
  • CVE-2026-71890 (8.7): MLS 外部提交的 Remove 提案未校验与加入者关系,持有公开 GroupInfo 即可驱逐任意群成员并接管其位置。
  • CVE-2026-71888 (8.7): 流式 CMS AuthenticatedData 解析器在 digestAlgorithm 与 authAttrs 不一致时,将未经 MAC 认证的属性当作已认证返回,可被用于篡改授权/路由标签决策。
  • CVE-2026-71889 (8.7): PKIXCertPathReviewer 未对终端实体证书执行 X.509 名称约束校验,接受受限 CA 无权签发的证书。
  • CVE-2026-71883 (8.2): LTS 原生分组加密(AES-CBC/CCM/CFB/CTR/GCM/GCM-SIV)原地加密时将原始密钥覆盖写回输出,应用误把 AES 密钥当密文传输或存储。
  • CVE-2026-71886 / 71887 / 85515 (8.2): OpenPGP 子键认证/委托权限校验缺陷、跨认证缺失下签名误归属、截断加密消息静默接受(SEIPD v1 路径无完整性校验)。
  • 处置: 排查 Java 应用 bcprov/bcpkix 依赖,升级至 1.86(LTS 2.73.13;FIPS 对应 bcpkix-fips 1.0.13/2.0.13/2.1.13,bcutil-fips 2.0.8/2.1.8)。

三、漏洞观察 (其余高分漏洞)

CVE-2026-104433 Mooncake 传输引擎 < 0.3.12 (CVSS 8.7): readString 越界读,未认证攻击者向监听全部网卡的握手端口发送 8 字节零长握手帧即可崩溃宿主进程(如 SGLang 推理服务器),AI 基础设施可用性风险。

CVE-2026-104476 Backdrop CMS < 1.35.1 (CVSS 8.2): 未认证攻击者可下载遗留在服务器上的配置导出压缩包,获取全站配置及敏感设置。

CVE-2026-91078 TillKit < 1.0.5 (CVSS 8.2): 插件激活时创建的特权 POS 账户使用硬编码公开 PIN 且无需更换,未认证攻击者可获特权 POS 会话,读取客户/用户个人数据并篡改商店数据。

CVE-2026-101923 Photo Reviews for WooCommerce ≤ 1.2.30 (CVSS 8.1): 评论图片 ID 未校验归属,管理员删除恶意评论(或 30 天定时清空回收站)时触发任意文章/页面/产品/附件永久删除。

CVE-2026-94505 Nelio Content ≤ 4.5.0 (CVSS 8.1): 授权校验缺失,投稿者级账户可永久删除包括管理员在内的任意可复用社交消息。

CVE-2026-103065 Kirki ≤ 6.3.1 (CVSS 8.2): 输入数量校验不当导致 ACL 约束绕过,可访问未授权功能。

四、处置建议 (按优先级)

今日内(24小时): 排查自有/代维 Zammad 实例,按厂商指引缓解并升级(KEV 在野利用,会话固定+提权链);NASA AIT-Core 升级 3.1.2 并收敛 ZeroMQ 5559/5560 端口暴露;ConvertX 升级 0.19.0,未修复实例撤出公网。

本周内: WordPress 站点统一排查升级 Beaver Builder、VikAppointments、Groundhogg、Ultimate Member、ProfilePress、Smart Manager、Kubio AI Page Builder、SaveTo Wishlist Lite、Photo Reviews、Nelio Content 等插件;OpenAM 升级 16.1.3 或隔离 JAX-RPC;Java 应用 Bouncy Castle 依赖升级至 1.86 / LTS 2.73.13。

持续跟踪: AI 推理基础设施(Mooncake/SGLang)握手端口暴露面基线核查;WordPress 插件批次漏洞后续在野利用情报;Bouncy Castle MLS/OpenPGP 缺陷对自研加密应用的间接影响评估。


数据源状态: NVD ✅(25条) / CISA KEV ✅(2条) / CISA 通告 ✅(窗口内无新增) / GitHub Advisory ✅(窗口内无新增) / 新闻头条: krebsonsecurity、ciscotalos、darkreading ✅(窗口内无新增);thehackernews、bleepingcomputer 被 Cloudflare 反爬拦截(预期内)。


网络安全威胁简报 2026-10-03

网络安全威胁简报 2026-10-03

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

命中统计: NVD 高分 CVE 149 条 | CISA KEV 新增 3 条 | CISA 通告 1 条 | GHSA 高危公告 26 条 | 安全头条 7 条

一、优先告警 (需立即行动)

Zammad 工单系统双漏洞链 (在野利用) CVE-2026-102489 + CVE-2026-102490 (KEV, CRITICAL)

影响Zammad GmbH Zammad 开源工单/客服系统

描述会话固定漏洞可致以 zammad 用户身份远程代码执行, 与权限管理不当漏洞 (本地提权至 root) 形成完整接管链; CISA 已于 10 月 2 日将两枚漏洞加入 KEV 目录, 确认在野利用。

行动立即按厂商指引升级/缓解, 排查暴露公网的 Zammad 实例, 并按 CISA BOD 26-04 要求完成取证分流核查。

Fortinet FortiMail 未认证任意文件写入 (在野利用) CVE-2026-104286 (KEV, CRITICAL)

影响Fortinet FortiMail 邮件安全网关

描述路径穿越叠加 NULL 字节处理缺陷, 未认证攻击者可通过构造 HTTP/HTTPS 请求向底层系统写入任意文件, 可进一步落地 WebShell/篡改配置; 已入 KEV 确认在野利用。

行动立即应用 Fortinet 补丁, 收敛 FortiMail 管理面与 Web 服务公网暴露, 核查近期异常文件与日志。

Loom for AWS 认证缺失致控制平面超管接管 CVE-2026-103956 (CVSS 10.0, CRITICAL)

影响Loom for AWS (< 1.6.1)

描述认证依赖缺失关键函数鉴权, 远程未认证攻击者可获取 agent 控制平面超级管理员权限, 包括注册工具服务器、读取已存储的集成凭据, 属凭据级缺陷; 同产品另有 2 枚 SSRF (CVE-2026-103958 / CVE-2026-103957, 可窃取容器角色凭据与他人 OAuth 令牌)。

行动升级至 1.6.1 / 1.7.0 以上, 轮换集成的第三方凭据与容器角色密钥。

MikroTik RouterOS Web 管理服务未认证 RCE CVE-2026-84411 (CVSS 9.3, CRITICAL)

影响受影响版本的 MikroTik RouterOS (Web 管理服务)

描述HTTP 请求体处理存在整数下溢, 认证前可达, 未认证网络攻击者可实现任意代码执行, 路由器暴露公网即可被直接接管。

行动升级 RouterOS 修复版本, 收敛公网 Web/Winbox/SSH 管理暴露面。

Vibe-Trading (pip) 未认证 RCE 链 (AI 交易平台) GHSA-v2f8-6655-7grj + GHSA-jqmf-mx4f-hfr6 (CVSS 10.0, CRITICAL)

影响Vibe-Trading Python 包

描述FastAPI 端点允许未认证访问、任意文件上传并串联 RCE; LLM 可调用工具允许命令执行、代码注入与 SSRF, 同包另有任意文件读取工具 (GHSA-5rmq-chc7-m22f)。AI Agent 类组件的典型”无鉴权+工具滥用”风险。

行动排查是否部署该包, 立即下线或升级, 审计 AI Agent 工具的出站调用与凭据暴露。

WordPress 多款插件未认证认证绕过/管理员接管批 (CVSS 9.8, CRITICAL)

影响DevKit Pro (≤2.3.0, CVE-2026-14378)、Divi Membership (≤2.3.0, CVE-2026-19660 / CVE-2026-19652)、JSON API Auth (≤3.1.2, CVE-2026-97637)、WPMobile.App (≤11.82, CVE-2026-94541)

描述均为未认证攻击者可利用的认证绕过/权限提升, 可直接创建或接管管理员账户 (如信任攻击者可控 Cookie、回调参数未校验 IPN 等)。

行动逐一排查站点插件清单, 升级至修复版本或停用, 核查近期新增管理员账户。

协议网关设备 Web 管理接口未认证 root RCE CVE-2026-75937 (CVSS 9.4, CRITICAL)

影响受影响协议网关设备 (Web 管理接口)

描述特制 HTTP POST 请求即可让未认证攻击者以 root 权限执行任意操作系统命令; 同设备另有账户管理接口栈溢出 (CVE-2026-86325, 9.4) 与固件签名校验缺失 (CVE-2026-86326, 8.6)。

行动非配置期关闭设备 Web 服务, 隔离管理网段, 关注厂商固件更新。

二、要闻速览 (重要威胁/在野利用/头条)

CISA 通告 : CISA 将 Zammad 两枚漏洞 (CVE-2026-102489 / CVE-2026-102490) 加入已知被利用漏洞目录, 要求联邦机构按 BOD 26-04 限期处置。

Google Chrome 154.0.8037.97 修复多枚高危 : WebGL 越界写可逃逸沙箱执行代码 (CVE-2026-103628, 9.6)、SVG 释放后重用 (CVE-2026-103622, 8.8)、V8 类型混淆 (CVE-2026-103625, 8.8), 均经恶意网页触发。处置: 推动终端浏览器统一升级。

GitLab AI Gateway 高危 CVE-2026-90970 (CVSS 9.9): 影响 18.1.6–19.4.1 前多个版本, 特定条件下已认证用户可越权。处置: 升级至 19.2.4 / 19.3.2 / 19.4.1。

Apache Thrift 0.25.0 前集中爆发 30+ 枚高分漏洞 (8.2–9.2): 覆盖 C++/Go/Java/Python/NodeJS/PHP/Ruby/Erlang 等几乎全部语言绑定, 含堆溢出、整数下溢、资源无上限分配、原型污染等, 多数可被远程未认证触发 DoS 乃至内存破坏 (代表: CVE-2026-91135 C++ ZLIB 堆溢出 9.2、CVE-2026-83632 9.2)。处置: 统一升级至 0.25.0。

Bouncy Castle 加密库集中修复 10+ 枚缺陷 (8.2–9.1): bc-csharp < 2.7.0 与 BC Java < 1.86, 含 DH 协商缺陷可致中间人预判密钥 (CVE-2026-63569, 9.1)、AES-CCM 完整性校验缺失 (CVE-2026-15999)、证书名称约束验证绕过、多枚 DoS。处置: 升级 bc-csharp 2.7.0 / BC Java 1.86。

YesWiki < 4.6.7 集中爆发 10+ 枚高分 (8.2–9.2): 未认证 SQL 注入 (CVE-2026-104457/104462/104460)、API 授权绕过 (CVE-2026-104467, 9.2)、ActivityPub 签名绑定缺失 (CVE-2026-104445)、多枚 SSRF 与 ACL 绕过。处置: 升级 4.6.7。

国内常用资产预警 : 泛微 e-Bridge 未认证任意文件读取 (CVE-2020-37278, 8.7, saveYZJFile 端点 file: URL); H3C CAS 云平台 CVM 组件未认证任意文件上传 (CVE-2023-54405, 9.3)。两者均为本周新收录进 NVD 的老编号, 国内政企部署面广。处置: 排查泛微/H3C 相关实例补丁与暴露面。

Microsoft Exchange Server 权限提升 CVE-2026-96940 (CVSS 8.8): 授权校验薄弱, 已认证攻击者可经网络提升权限。处置: 确认 Exchange 最新补丁覆盖。

389-ds-base StartTLS 明文注入 CVE-2026-86345 (CVSS 9.0): TLS 升级前未丢弃已缓冲明文, 中间人可注入 LDAP 消息在加密通道内被处理。处置: 升级 389-ds-base, 评估目录服务暴露。

UTMStack 认证绕过 CVE-2026-82042 (CVSS 9.3): 提供匹配 INTERNAL_KEY 的 Utm-Internal-Key 头即可获管理 API 完全访问; 另有已认证 SQL 注入 (CVE-2026-82039)。处置: 升级 11.2.16 并轮换 INTERNAL_KEY。

Mooncake transfer engine (AI 推理基础设施) : 未认证任意进程内存读写 (CVE-2026-103764, 9.3) + 元数据服务无鉴权 (CVE-2026-103765, 8.8)。处置: 升级 0.3.13 以上并限制数据端口访问。

Amazon SageMaker Distribution 命令注入 CVE-2026-104019 (CVSS 9.3): Studio Space 启动校验脚本 OS 命令注入, 影响 2.x–4.4.x 多个分支。处置: 升级至对应修复小版本。

开源生态 GHSA 重点 :

  • gitea-runner 容器逃逸风险 (CVE-2026-73802, 9.9): 非特权模式下 container.options 仍向作业容器传递宿主机命名空间与 capability, CI 供应链高危。
  • @a2ui/web_core (npm, CVE-2026-10032, 9.3): openUrl 允许 agent 提交的按钮动作执行 javascript: URI。
  • Dulwich (pip) 4 枚任意文件写 (8.6–8.8): Windows 盘符未校验、多处符号链接穿越, checkout/stash/filter-branch 均可越权写文件。
  • Trigger.dev (npm) 5 枚: 自托管默认密钥可致未认证基础设施接管、跨租户 SQL 注入、SSRF、Run Replay 越权 (IDOR)。
  • Next.js 图片优化 SSRF (CVE-2026-94483, 8.3): 16.0.0–16.3.8 可跟随攻击者控制的 DNS 解析; 处置: 升级 16.3.8+。
  • Xray-core pinned CA 证书校验缺陷可致 MITM 成功 (GHSA-5wf9-h793-w73c), 使用该工具的节点需关注更新。
  • 其余: Seroval 反序列化 (CVE-2026-104846, 9.8)、Tinypool 原型污染 (CVE-2026-104848/104849, 9.5)、fsspec Kerchunk Jinja2 模板注入 (CVE-2026-104851, 8.8)、Nx 本地提权 (CVE-2026-104854, 8.5)。

– Discord libdave < 1.2.0 CVE-2026-104480 (CVSS 9.4): 未拒绝含未知参与者的 MLS Welcome 消息, 控制语音网关信令路径的攻击者可注入成员, 端到端加密群组完整性受损。处置: 升级 1.2.0。

电动车充电桩 WebSocket 无鉴权 CVE-2026-95102 (CVSS 9.3): 可冒充充电站接入平台, 窃取数据或执行未授权操作; 另有认证请求无限速 (CVE-2026-97363, 8.7)。

安全头条 (Dark Reading) :

  • SWIFT 银行与政府中间件被曝可致 RCE — https://www.darkreading.com/cybersecurity-operations/swift-banking-govt-middleware-rce
  • 恶意 Linux 植入程序伪装亚洲邮件安全产品 — https://www.darkreading.com/threat-intelligence/malicious-linux-implants-mimic-asian-mail-security
  • Kiteworks 与 Citrix 事件折射零日响应难点 — https://www.darkreading.com/cybersecurity-operations/kiteworks-citrix-incidents-challenges-zero-day-response
  • 漏洞积压是归属问题 (运营视角) — https://www.darkreading.com/cybersecurity-operations/vulnerability-backlogs-ownership-problem

三、漏洞观察 (其余高分漏洞)

cPanel/WHM : Multilang adminbin 任意命令执行 (CVE-2026-93698, 9.9)、WHM Manage SSL Hosts / Mass Modify Accounts 存储型 XSS (CVE-2026-93029 / CVE-2026-93697, 9.0), 需面板内权限, 建议随 cPanel 常规升级修复。

Zebra (Zcash 节点 zebrad) 7 枚 (8.2–8.7): 共识分歧 (CVE-2026-104430/104435/104437)、区块同步与验证停摆 DoS (CVE-2026-104422/104423/104426/104427), 升级 6.3.0。

Ghost CMS 4 枚 (8.5–8.6): 主题翻译文件加载 RCE (CVE-2026-104418, 需管理员)、3 枚存储型 XSS, 升级 6.64.0。

Armatura One 3 枚 (8.5–8.6): 数据库凭据硬编码 AES 密钥、固定超管口令、备份日志明文记录密码, 关注厂商修复并轮换凭据。

Tenda 路由器 : HG7/HG9/HG10 Boa 服务栈溢出 (CVE-2026-104610, 9.3)、AC9 fast_setting_internet_set 栈溢出 (CVE-2026-104611, 8.5)。

其他 : WordPress Super Forms 目录遍历+提权 (CVE-2026-15896/15897, 9.1/8.8)、Ninja Forms File Uploads 任意文件操作 (CVE-2026-92820, 8.1)、SiYuan 发布模式信息泄露 (CVE-2026-104410 + GHSA-4vpg-gwqq-w44c)、xdg-dbus-proxy 过滤绕过 (CVE-2026-94422, 8.7)、Dogtag PKI EST 认证失败开放 (CVE-2026-104988, 8.1)、ClipBucket SQL 注入 (CVE-2026-103766)、TaskingAI 路径穿越 (CVE-2026-51907)、WHM 之外另有 probe-image-size/@fastify/busboy/figlet/aws-smithy-json/Praxis 等 DoS 若干。

四、处置建议 (按优先级)

今日内 (24 小时)

  1. Zammad 实例立即升级并取证核查 (KEV 在野);
  2. FortiMail 打补丁、收敛公网暴露并排查异常文件 (KEV 在野);
  3. Loom for AWS 升级 1.6.1/1.7.0+ 并轮换集成凭据;
  4. MikroTik RouterOS 升级、收敛公网 Web/SSH 管理面;
  5. 排查 Vibe-Trading 部署并下线/升级;
  6. WordPress 站点核查 DevKit Pro / Divi Membership / JSON API Auth / WPMobile.App 插件版本与异常管理员账户。

本周内

  1. Chrome 统一升级 154.0.8037.97; GitLab AI Gateway 升级至修复版本;
  2. Apache Thrift 全栈升级 0.25.0; Bouncy Castle 升级 bc-csharp 2.7.0 / BC Java 1.86;
  3. YesWiki 升级 4.6.7; Exchange 补丁覆盖核查; 389-ds-base 升级;
  4. 泛微 e-Bridge、H3C CAS 实例排查与补丁核查;
  5. SageMaker Distribution、UTMStack、Mooncake、gitea-runner、Dulwich、Trigger.dev (轮换默认密钥)、Next.js 升级。

持续跟踪

  1. Zebra/Ghost/Armatura One/Tenda 等批次随版本节奏修复;
  2. AI 基础设施 (Loom/Vibe-Trading/Mooncake/AI Gateway) 与 AI Agent 工具调用的出站审计基线;
  3. 充电桩/IoT WebSocket 接口鉴权与限速基线核查。

数据源: NVD / CISA KEV / CISA Advisories / GitHub Advisory / KrebsOnSecurity / Cisco Talos / Dark Reading

注: 本次 The Hacker News、BleepingComputer 两源被反爬拦截暂不可用, 属预期现象, 不影响其余源完整性。


网络安全威胁简报 2026-10-02

网络安全威胁简报 2026-10-02

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据源: NVD(105) / CISA KEV(2) / CISA Advisories(1) / GitHub Advisory(39) / 新闻头条(4,thehackernews 与 bleepingcomputer 被反爬拦截,属预期)

一、优先告警 (需立即行动)

CVE-2026-104286 Fortinet FortiMail 路径遍历(在野利用) (CVSS 9.8, CRITICAL)

影响FortiMail 8.0.0-8.0.1 / 7.6.0-7.6.6 / 7.4.0-7.4.8 / 7.2.0-7.2.9

  • 描述(中文): 未认证攻击者可通过构造的 HTTP/HTTPS 请求在底层系统写入任意文件,CISA 已于 10 月 1 日将其加入 KEV 目录确认在野利用。

行动立即按厂商指引安装补丁并排查互联网暴露面;无法修复时按 CISA BOD 26-04 指南停用。

CVE-2026-76504 Cisco Catalyst SD-WAN Manager 十六进制编码缺陷(在野利用) (CVSS -, CRITICAL)

影响Cisco Catalyst SD-WAN Manager

  • 描述(中文): HTTP 请求 URI 编码处理不当,未认证远程攻击者可凭此以 admin 权限访问受影响系统,已进入 CISA KEV(9 月 30 日)。

行动立即应用厂商缓解措施,核查 SD-WAN 管理面是否暴露公网。

vm2 沙箱逃逸漏洞集群(npm 生态) (CVSS 最高 10.0, CRITICAL)

影响npm 包 vm2(Node.js 沙箱库)

  • 描述(中文): 单日披露 11 枚 GHSA 公告(GHSA-647f/98xx 等 3 枚满分 10.0),涵盖 NodeVM 内建模块绕过、TLS 信任库替换、node:sqlite 原生代码执行、PromiseThen 保护器失效等多条逃逸路径,均可导致宿主机 RCE。

行动使用 vm2 运行不可信代码的业务立即评估风险并升级/替换;vm2 历史上逃逸频发,建议迁移至 isolated-vm 等替代方案。

CVE-2026-101148 WordPress BackupSheep 备份插件(无修复版本) (CVSS 10.0, CRITICAL)

影响BackupSheep WordPress Backup Plugin <= 1.8

  • 描述(中文): 集成密钥校验缺失(空密钥视为有效),未认证攻击者可创建并下载整站备份(含数据库用户密码哈希)、删除服务器任意文件,直接接管站点。插件 2024 年 7 月已在 WordPress.org 关闭,无修复版本。

行动立即从所有站点卸载该插件。

WordPress 插件未认证接管三连:Super Forms / Ultimate Multisite / Authorizer (CVSS 9.8, CRITICAL)

影响Super Forms <= 6.3.316;Ultimate Multisite <= 2.15.0;Authorizer <= 3.15.3

  • 描述(中文): CVE-2026-15989 注册表单注入 role=administrator 未认证注册管理员账号;CVE-2026-75957 仅知邮箱即可免密登录任意用户(含多站点超级管理员);CVE-2026-103752 未认证权限提升。三条均为无凭据远程接管链。

行动立即升级 Super Forms / Ultimate Multisite / Authorizer 至修复版本,排查站点是否已出现可疑管理员账号。

CVE-2026-53953 GetSimple CMS 密码重置接管(暂无补丁) (CVSS 9.1, CRITICAL)

影响GetSimple CMS 3.3.22 及之前版本

  • 描述(中文): 密码重置端点未认证可访问,临时密码使用 microtime() 播种的 rand() 生成、搜索空间有限,且登录端点无限流/锁定,可在线爆破直至接管管理员账号。目前无公开补丁。

行动限制管理后台访问来源(IP 白名单/WAF),评估更换 CMS。

Teledyne FLIR 机器人控制软件 Aware2 漏洞批次 (CVSS 最高 10.0, CRITICAL)

影响Aware2 <= 6.9.0.2(PackBot)/ <= 1.7.9(FirstLook)

  • 描述(中文): CVE-2026-55393 (10.0) Web 界面路径遍历未认证读取配置与安全参数;CVE-2026-55395 (9.4) 硬编码密码未认证访问并重配置机器人;CVE-2026-14984 (9.4) 主控端点明文传输可劫持会话;CVE-2026-55396 (8.5) 操控链路 UDP 明文无完整性校验。

行动升级固件,将机器人控制网络严格隔离,禁用公网/不可信网段访问。

Fortra BoKS 特权访问管理(PAM)漏洞批次 (CVSS 最高 9.9, CRITICAL)

影响Fortra Core Privileged Access Manager (BoKS)

  • 描述(中文): CVE-2026-12627 (9.8) boks_autoregisterd 栈溢出,未认证远程内存破坏;CVE-2026-79901 (9.9) AD 服务账号口令以 Unix 时间戳播种的伪随机序列生成,可离线复现爆破(凭据级设计缺陷);CVE-2026-79898 (9.1) crlserver 命令注入以 root 执行。

行动立即升级 BoKS,轮换由 boks_keytabmd 生成的 AD 服务账号口令。

CVE-2026-103244 ground-station 认证绕过 (CVSS 9.3, CRITICAL)

影响ground-station < 0.8.0

  • 描述(中文): setup.restore 命令在首启设置模式下可经 Socket.IO 未认证执行任意 SQL,植入管理员与伪造会话令牌,实现完全接管。

行动升级至 0.8.0+,核查是否已有异常管理员账号。

二、要闻速览 (重要威胁/在野利用/头条)

Apache HTTP Server 漏洞批次(影响面极广) (CVSS 最高 9.8): CVE-2026-56154 mod_rewrite 前瞻表达式 Use-After-Free (9.8)、CVE-2026-57941 mod_http2 共享会话重入 UAF (9.8)、CVE-2026-59797 mod_ssl SSLRequire 权限管理不当 (9.8)、CVE-2026-93546 mod_dav_fs 整数溢出 (8.8)、CVE-2026-73636 mod_auth_digest 重放认证绕过 (8.1)。影响 2.4.0-2.4.68,统一升级至 2.4.69。

Hitachi Coding Software Suite 五连 (<= 3.3.0): CVE-2026-82825 关键函数未认证调用 (9.3)、CVE-2026-82827 JWT 签名密钥硬编码可伪造管理员令牌 (9.3)、CVE-2026-82829 隐藏账户/硬编码凭据 (9.3)、CVE-2026-82824 路径遍历任意文件读写 (9.3)、CVE-2026-82828 越权执行管理员操作 (8.7)。

Genian NAC/ZTNA 两枚 : CVE-2026-76142 策略服务器内部 SOAP 端点未认证调用内部函数 (9.3);CVE-2026-76146 SSL PNS 仅知客户端接入 ID 即可远程命令执行 (8.4)。NAC 属网络准入关键资产,优先升级。

ASUS 路由器两枚(需认证) : CVE-2026-14157 Web 管理界面格式化字符串任意命令执行 (9.4);CVE-2026-13313 调试代码缺陷可开启 Telnet 以 root 执行命令 (8.9)。按 ASUS 安全公告更新固件。

n8n 工作流平台三连(凭据泄露风险) : CVE-2026-103246 内联 Agent 节点不校验凭据归属,可解密外泄明文密钥 (8.3);CVE-2026-103259 动态凭据端点会话令牌泄露 (8.5);CVE-2026-103257 路径穿越越权访问工作流与凭据 (8.1)。升级至 1.123.80 / 2.39.6 / 2.40.1。

CVE-2026-103655 MISP 双因子认证 TOTP 重放 (CVSS 9.3): 同一验证码在时间窗内可重复使用,截获合法验证码即可重放登录,威胁情报平台账号面临接管风险。升级至 v2.5.48+。

CVE-2026-55083 DHIS2 Java 反序列化 RCE (CVSS 9.1): 卫生信息系统 2.42.0-2.42.5 / 2.43.0 受影响,升级 2.42.5.1 / 2.43.0.1 / 2.44。

Foreman / Red Hat Satellite 批次 : CVE-2026-96658 模板沙箱绕过低权限 RCE (9.9)、CVE-2026-96659 模板预览泄露主机 root 口令 (9.1)、CVE-2026-12405 Satellite API effective_user 命令注入 (8.8)、CVE-2026-12540/12541 foreman-rake 命令注入 (8.2)。

CVE-2025-41753 BACnet 文件对象路径遍历 (CVSS 9.3): 未认证远程读写楼宇自控设备任意文件,可致完全失陷;楼宇/工控网络注意隔离。

CVE-2026-18397 SConnect 原生组件未认证 RCE (CVSS 9.4): 恶意网页经原生消息接口绕过安全检查实现受害者主机 RCE(需用户访问恶意页面)。

CVE-2026-92966 WordPress LatePoint 插件任意短代码执行 (CVSS 9.1): 未认证攻击者经预订流程植入载荷,<= 5.7.0 受影响。

CVE-2026-13043 WatchGuard 端点安全驱动缺失认证 (CVSS 9.3): 本地攻击者可向内核驱动发送任意特权命令读取内核/进程内存。

CVE-2026-94620 Classroom 50 (gh teacher) 任意文件写 (CVSS 9.4): 学生仓库提交符号链接可将教师侧写入重定向至 ~/.ssh/authorized_keys 等并以教师身份执行代码,其 gh 令牌拥有整个 classroom 组织的 admin:org 权限。升级 1.11.0。

CVE-2026-103922 Capacitor WebView 导航守卫绕过 (CVSS 9.3): 仅校验 host/scheme 不校验路径,恶意链接可借原生代理以应用同源上下文执行脚本,读取存储/ Cookie/插件能力。升级 6.2.2 / 7.6.9 / 8.3.5 / 8.4.3 / 8.5.1。

GHSA-33jq-p8c2-q3q4 SiYuan 笔记未认证 SQL 注入 (CVSS 10.0, go 生态): publish 模式下 searchDocs 关键字未转义,可跨笔记本读写;另有 GHSA-9cqf 匿名读取数据库行内容 (8.6)。

GHSA-67c8-pqhq-4rmx piscina 原型链污染 RCE (critical, npm): ThreadPool.options 污染可经 execArgv 等执行代码。

virtualenv 命令注入两枚 (pip 生态): 激活脚本执行路径中嵌入命令 (CVE-2026-102925)、activate.bat –prompt 注入 (CVE-2026-102937);另有种子 wheel 未做完整性校验 (GHSA-94p9),涉及供应链信任链。

CVE-2026-71449 Johnson Controls EasyIO FS32 硬编码密钥 (CVSS 9.3): 可提取嵌入式敏感数据,楼宇自控设备升级 3.0b63+。

  • 头条: DarkReading – 疑似 KillSec 勒索软件主谋为 16 岁少年 (https://www.darkreading.com/cyberattacks-data-breaches/killsec-ransomware-mastermind-16-year-old);DarkReading – Warlock 勒索软件袭击西班牙/葡萄牙大型机构 (https://www.darkreading.com/cyberattacks-data-breaches/warlock-ransomware-spanish-portuguese);Cisco Talos – 对抗者心理与防御韧性两篇运营向博文。

三、漏洞观察 (其余高分漏洞)

WordPress 插件批次 : CVE-2026-62071 File Upload 未认证 SQL 注入 (9.3)、CVE-2026-101147 FIFU REST nonce 绕过 CSRF 建管理员 (8.8)、CVE-2026-19253 Cache Enabler 任意文件删除 (8.7)、CVE-2026-95687 WPC Shop as a Customer 管理员会话接管 (8.8)、CVE-2026-15983 Super Forms 任意目录删除 (8.1)、CVE-2026-19807 MCP Connector 权限提升 (8.8)、CVE-2026-95588 AcyMailing 未认证任意文件删除 (8.6)、CVE-2026-89296 Pro Like Button SQL 注入 (8.6)、CVE-2026-101888 Prime Mover Zip Slip (8.6)、CVE-2026-102379 BuildKit / CVE-2026-103338 Unlimited Elements 盲注 (8.5)、CVE-2026-97284 Icegram PHP 对象注入 (8.8)、CVE-2026-103067 Memberful CSRF (8.0)。

Ghost CMS 八枚批次 (8.5-8.7): 停用员工自助重置密码复活账号 (103268)、内容 API 未认证读取付费内容 (103271)、员工枚举 (103272)、oEmbed 脚本执行 (103277)、iframe 账号接管 (103278)、会话处理绕过 2FA (103283)、通知系统提权 (103286)、JSON-LD XSS (103292)。统一升级 6.63.0。

Tornado 两枚 : CurlAsyncHTTPClient 解压炸弹 OOM (103262, 8.7)、StaticFileHandler 符号链接路径穿越读任意文件 (103263, 8.2)。升级 6.5.9。

其他开源组件 : Apache APISIX batch-requests 未认证 OOM (94250, 8.2,升 3.19.0)、Apache Camel Quarkus XXE (88789, 8.6,升 3.33.3/3.40.0)、pgvector IVFFlat 越界写可致代码执行 (103484, 8.8,升 0.8.7)、Eclipse BaSyx Web UI 凭据转发泄露 (101322, 8.3)、Budibase SSRF 读云元数据 (103757, 8.3)、Obot MCP 授权绕过 (103758, 8.6)、PeaZip .pea 解压越界写代码执行 (102514, 8.4)、Amazon Ion Python 递归 DoS (104020, 8.7)、Zod 内存耗尽 (2023-54404, 8.2)、djehuty SPARQL 注入 (73975, 8.4)、iControl 访问控制缺陷 (66246, 8.8)、Pandora FMS 文件管理器 .phar 上传执行与 XSS (64949/64950, 8.6/8.4)、JetBrains YouTrack 存储型 XSS (103493, 8.1)、Sakai Conversations 存储型 XSS (54049, 8.7)、Vvveb 存储型 XSS 可接管管理员 (55230, 8.7)、PictShare 信息泄露+弱随机删除令牌 (104051/104356, 8.8/8.2)、Mooncake transfer engine 两枚 DoS (103760/103761)、Podgrab WebSocket 竞态 DoS (104057, 8.7)、figlet.js 死循环 DoS (96780, 8.2)。

GHSA 开源生态批次 : pypdf 七枚解析资源耗尽 (pip)、devalue 三枚序列化缺陷 (npm)、fastify 四枚校验/认证绕过 (npm)、jackson-core 两枚 DoS/ReDoS (maven)、basic-ftp ReDoS (npm)、JupyterLab 粘贴 XSS (GHSA-6966, 8.1)。

网络/终端设备 : TP-Link TL-WR841N 已认证命令注入 (102294, 8.5)、Tapo C120/C200 局域网重放+命令执行链 (102369, 8.7)、Sharp/Toshiba 打印机未认证 LFI 已有在野利用记录 (2024-58388, 8.7)、Comelit 网关越权改管理员密码 (80275, 8.8)、Wind River VxWorks 7 命令提权 (104018, 8.8,升 26.09)、PeaZip 见上。

CVE-2026-14316 (CVSS 8.1): 吊销密钥错误路径 sprintf 堆溢出(具体产品待披露,跟踪)。

CVE-2026-102628 Cadmos LTI 调试模式泄露 (CVSS 9.2): Laravel APP_DEBUG=true 致 .env 明文外泄,涉事站点已修复,作为配置基线警示。

四、处置建议 (按优先级)

今日内 (24 小时)

  1. FortiMail(CVE-2026-104286,在野利用)与 Cisco Catalyst SD-WAN Manager(CVE-2026-76504,在野利用)立即按厂商指引修补并核查公网暴露面。
  2. 卸载 BackupSheep 插件;升级 Super Forms / Ultimate Multisite / Authorizer / LatePoint 等 WordPress 插件并排查异常管理员账号。
  3. 使用 vm2 的业务立即评估沙箱逃逸风险并制定迁移方案。
  4. BoKS 用户升级并轮换 AD 服务账号口令;Teledyne FLIR / GetSimple / ground-station 部署方按上述条目处置。

本周内

  1. Apache HTTP Server 统一升级 2.4.69(互联网暴露面大,优先)。
  2. Hitachi Coding Software Suite、Genian NAC、n8n、MISP、DHIS2、Foreman/Satellite、Ghost、Tornado、ASUS 固件按计划升级。
  3. 排查 npm/pip 依赖中 vm2/piscina/virtualenv/SiYuan/fastify/devalue 等受影响组件版本。

持续跟踪

  1. WordPress 插件漏洞持续高发,建立插件清单与自动更新策略;GetSimple CMS 无补丁漏洞跟踪厂商响应。
  2. 楼宇自控(BACnet、Johnson Controls、Comelit)与工控设备的网络隔离基线核查。
  3. 勒索软件动态(KillSec、Warlock)与针对南欧机构的攻击趋势。
  4. thehackernews / bleepingcomputer 源被 Cloudflare 拦截,本次头条覆盖不全,必要时人工补阅。

生成: Hermes threat-briefing | 数据: NVD / CISA KEV / CISA Advisories / GitHub Advisory / KrebsOnSecurity / Cisco Talos / DarkReading


网络安全威胁简报 2026-10-01

网络安全威胁简报 2026-10-01

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

数据源状态: NVD ✅ / CISA KEV ✅ / CISA Advisories ✅ / GHSA ✅ / 头条(Krebs、Talos、DarkReading ✅;THN、BleepingComputer 被反爬拦截)

命中统计: NVD 147 条 | KEV 新增 2 条 | CISA 通告 1 条 | GHSA 28 条 | 头条 6 条

一、优先告警 (需立即行动)

CVE-2026-76504 Cisco Catalyst SD-WAN Manager 认证绕过 (已入 KEV,在野利用) (CVSS 9.8, CRITICAL)

影响Cisco Catalyst SD-WAN Manager(API 会话认证管理)

描述HTTP 请求 URI 编码处理不当,未认证远程攻击者可绕过认证规则,直接以 admin 权限访问受影响系统 API。CISA 已于 9 月 30 日将其加入 KEV 并发布专项通告。

行动立即按厂商指引升级/缓解,收敛公网暴露面;按 BOD 26-04 要求评估互联网暴露资产。

CVE-2026-86950 Apple 多产品 CoreGraphics 越界写入 (已入 KEV,在野利用) (CVSS -, HIGH)

影响Apple iOS / iPadOS / macOS

描述CoreGraphics 组件越界写入,可导致任意代码执行,已被在野利用。

行动立即将 iPhone/iPad/Mac 升级至最新系统版本。

GHSA-vcvr-r3jv-pc5j Next.js next/og ImageResponse 远程代码执行 (Critical, npm 生态)

影响使用 next/og ImageResponse 的 Next.js 应用

描述next/og 图片响应组件存在 RCE,攻击者可远程执行代码。Next.js 为当前最流行 React 框架之一,影响面广。

行动排查使用 next/og 的项目,立即升级到修复版本并审计访问日志。

CVE-2026-55107 Kobako mruby 沙箱逃逸 (CVSS 10.0, CRITICAL)

影响Kobako Ruby gem 0.1.0 ~ 0.9.1 之前(用于在进程内沙箱执行 LLM 生成代码/用户脚本)

描述沙箱内运行的 guest mruby 脚本可逃逸并在宿主进程中执行任意 Ruby 代码,沙箱完全失效。

行动升级至 0.9.1;使用该类沙箱运行不可信代码的服务需立即排查。

CVE-2026-96349 SiteSkite / CVE-2026-102427 OrdaSoft Joomla CCK / CVE-2026-76570 JCTables — 三枚满分未授权利用 (CVSS 10.0, CRITICAL)

影响WordPress 插件 SiteSkite ≤2.1.8;Joomla 扩展 OrdaSoft CCK <8.3.16、JCTables 1.21.1

描述SiteSkite 未授权 RCE;OrdaSoft CCK 前端上传点无认证且扩展名白名单被注释,可传图片/PHP 多态文件getshell;JCTables 前端 CRUD 接口未授权 SQL 注入(可读可写)。

行动立即升级/停用相关插件扩展,排查 Web 目录可疑文件。

CVE-2026-88920 Apache WSS4J SAML 认证绕过 (CVSS 9.8, CRITICAL)

影响Apache WSS4J DOM 安全处理器 < 4.0.2 / 3.0.6 / 2.4.4

描述未认证远程攻击者可构造未签名的 SAML sender-vouches 断言(含攻击者控制的密钥),伪造已认证的 SOAP 消息。

行动升级至 4.0.2 / 3.0.6 / 2.4.4。同批另有 CVE-2026-87830 (9.1, WS-SecurityPolicy 校验绕过) 与 CVE-2026-89238 (9.1, EncryptedHeader 混淆)。

CVE-2026-77185 / 94052 / 94053 Apache MINA SSHD 三枚认证绕过 (CVSS 9.1, CRITICAL)

影响Apache MINA SSHD 2.0.0–2.19.0 / 3.0.0-M1–M5

描述异步认证实现缺陷可跳过公钥/主机认证签名校验;sshd-ldap 组件 LdapPasswordAuthenticator 缺少校验;LDAP 注入可用 */* 直接登录。

行动升级至 2.20.0 或 3.0.0-M6。另有 CVE-2026-93994 (8.1, 双公钥认证可用同一密钥通过)。

CVE-2026-102455 / 102458 鼎捷 EasyFlow .NET 未授权 RCE 与明文密码泄露 (CVSS 9.3, CRITICAL)

影响鼎捷 Digiwin EasyFlow .NET

描述102455 为不安全反序列化,未认证远程攻击者可执行任意代码;102458 为认证缺失,可通过特定 API 获取其他用户明文密码。另有 102454 (8.6, 任意文件上传 getshell)。

行动立即联系厂商获取补丁,收敛 EasyFlow 系统公网暴露。

CVE-2026-103395 LightLLM RPyC 反序列化 RCE(AI 推理基础设施) (CVSS 9.3, CRITICAL)

影响LightLLM ≤1.2.0 visual_only 部署

描述暴露未认证的 RPyC 服务且开启 allow_pickle,攻击者可通过 __reduce__ 以服务账户权限执行任意代码。另有 CVE-2026-103270 (8.7, 强化学习控制接口未认证,可中断推理)。

行动收敛 RPyC 端口暴露,升级/加认证,排查 AI 推理集群。

CVE-2026-75873 Zella Theme / CVE-2026-94389 AcyMailing / CVE-2026-97274 OAuth SSO / CVE-2026-97196 GiveWP 等 WordPress 插件严重漏洞批次 (CVSS 9.0–9.8)

影响Zella Theme <2.6.3(未授权任意文件上传→RCE,9.8);AcyMailing ≤11.0.5(未授权 RCE,9.0);OAuth Single Sign On ≤7.1.2(未授权认证绕过,9.8);GiveWP ≤4.16.9(认证绕过,9.1);Booking Activities ≤1.18.7.1(未授权 PHP 对象注入,9.8);Nested Pages ≤3.3.2(PHP 对象注入,9.8);Books Gallery ≤4.8.3(未授权 SQLi,9.3)

行动全面核查 WordPress 站点插件版本并升级。

CVE-2026-102115 Kiteworks 密码重置缺陷致未授权账户接管 (CVSS 9.8, CRITICAL)

影响Kiteworks Core < 9.5.0

描述密码重置流程参数校验不当,未认证攻击者知道用户邮箱即可重置其密码并登录(含管理员账户)。同批另有邮件保护网关 5 枚未授权 SSRF (9.1)、CVE-2026-102106 管理服务认证绕过 (9.1)、CVE-2026-102147 未授权存储型 XSS 致管理员接管 (9.3) 等共 12 枚。

行动升级至 9.5.0,排查网关到内网/云元数据的出向访问。

CVE-2026-102489 Zammad 会话劫持致远程代码执行 (CVSS 9.4, CRITICAL)

影响Zammad 6.3.0–6.5.4(7.0.0–7.1.3 因环境条件不可利用)

描述会话劫持漏洞可以 zammad 用户身份远程执行代码。另有 CVE-2026-102490 (9.4, 本地 zammad 用户提权至 root)。

行动升级 Zammad 至修复版本。

CVE-2026-75969 PTZOptics 摄像机固件更新认证缺失 (CVSS 9.1, CRITICAL)

影响PTZOptics 全系列 PTZ 摄像机及固件升级工具(Move/Link/Studio/Gen2 等大量型号)

描述固件更新机制缺失认证,未认证攻击者可向设备刷入篡改固件,实现持久化控制。

行动升级固件至修复版本,摄像机管理面隔离 VLAN、禁止公网直连。

CVE-2026-102508 Apache PLC4X OPC UA 驱动签名/证书校验缺陷(工控) (CVSS 9.2, CRITICAL)

影响Apache PLC4X 0.9.0 – 1.0.0 之前

描述中间人可冒充 OPC UA 服务器,读取/伪造/篡改安全通道流量(含客户端发送的用户凭据);多个版本校验逻辑各有缺陷且默认安全策略为 None。

行动升级至 1.0.0,配置信任库并强制 Basic256Sha256 + SignAndEncrypt。

CVE-2026-74864 / 74865 sogo_yhn(YunoHost SOGo)双认证绕过 (CVSS 9.3 / 9.2, CRITICAL)

影响sogo_yhn < 5.8.0~ynh9

描述信任 x-webobjects-remote-user 头且 Nginx 不剥离,任意客户端可冒充任意用户;HTTP Basic 认证直接跳过密码校验。

行动升级至 5.8.0~ynh9。

CVE-2026-55494 Tugtainer Agent 未授权 Docker 管理 API / CVE-2026-103475 yii2-starter-kit 调试接口暴露 (CVSS 9.8 / 9.3)

影响Tugtainer <1.30.4(AGENT_SECRET 为空时签名验证直接通过,Docker API 无认证暴露);yii2-starter-kit ≤4.2.0(默认配置将 Yii debug/Gii 对全网开放,可读会话 Cookie、写入 PHP 文件)

行动升级 Tugtainer 至 1.30.4+ 并配置 AGENT_SECRET;检查 Yii 应用 debug/Gii 是否对公网开放。

CVE-2026-18782 Trex MES SQL 注入致命令执行 (CVSS 9.8, CRITICAL)

影响Trex Digital 智能制造 MES 系统

描述SQL 注入可进一步执行操作系统命令;另有 CVE-2026-18783 (8.8, 关键功能认证缺失)。

行动联系厂商修复,MES 系统严禁公网暴露。

CVE-2026-103055 AiSOC 硬编码 JWT 密钥致跨租户数据访问 (CVSS 8.7, HIGH)

影响AiSOC 7.5.0 – 12.0.0 之前

描述未设置 AISOC_REALTIME_JWT_SECRET 时使用硬编码常量校验 JWT,未认证攻击者可伪造任意租户票据,访问跨租户实时告警、案件与 agent 事件。另有 CVE-2026-103056 (9.4, 认证用户经 CrowdStrike RTR 命令注入在终端以 SYSTEM/root 执行命令)。

行动升级至 12.0.0 并设置强随机 JWT 密钥。

二、要闻速览 (重要威胁/在野利用/头条)

CISA 通告 : CISA 将 CVE-2026-76504 (Cisco Catalyst SD-WAN Manager) 加入已知被利用漏洞目录,要求联邦机构按 BOD 26-04 限期修复。

JetBrains TeamCity / YouTrack 批次 (CI/CD 安全) : CVE-2026-100253 (8.8, Kotlin DSL 沙箱逃逸→RCE)、100254 (8.8, CRLF 注入在 Windows 服务器执行命令)、100255 (8.1, 密码重置致管理员接管);YouTrack CVE-2026-100273 (8.2, 脚本调试器认证绕过→RCE)、100277 (8.9, 重放通知签名接管账户)。行动: 升级 TeamCity 至 2026.2 / 2026.1.4 / 2025.11.8,YouTrack 至 2026.2.19197。

Pexip Infinity 批次 : CVE-2026-103110 (9.8, 未授权 RCE)、103105 (8.8, 内部 API 访问控制不当跨节点执行代码)、103101/103102 (8.6, DoS)。行动: 升级至 41.0。

Kiteworks 其余批次 : 邮件保护网关 5 枚未授权 SSRF (9.1)、Core 反序列化 (8.1)、沙箱逃逸 (8.8) 等,统一升级 9.5.0。

WatchGuard Fireware OS 批次 (9 枚) : CVE-2026-86131 (9.2, BOVPN Over TLS 配置处理代码注入,控制对端 VPN 服务器可以 root 执行命令)、81433 (8.7, fingerd 相邻网络未授权 RCE)、86134/86104/86128/86132/86133 (8.2–8.7, 未授权 DoS) 等。行动: 关注厂商补丁,收敛管理面暴露。

GHSA 开源生态 (npm/pip/maven 等,共 28 条) :

  • GitPython CVE-2026-87817 (8.8): 仓库内容可冒充 git 目录致任意代码执行(克隆恶意仓库场景)。
  • @xhmikosr/decompress CVE-2026-101894 (9.1, Critical): 符号链接链路径穿越。
  • urllib3 两枚: CVE-2026-97689 (stream/read_chunked 无界缓冲)、97687 (HTTPS 代理 TLS 配置可被忽略)。
  • Axios 七枚: 原型污染 socket 劫持、maxRedirects 未强制致 SSRF、两枚 ReDoS、HTTP/2 绕过代理控制等。
  • 另有 jackson-databind ×2、brace-expansion ×2、Nodemailer ×2、PyJWT 空 HMAC 密钥绕过 (7.4)、Socket.IO DoS、@grpc/grpc-js 证书误认、@nestjs/platform-fastify 中间件绕过、Angular SSR DoS、russh、league/commonmark、Nest 远程进程终止、Astro Host 头 DoS (CVE-2026-102984, 8.2)。

行动本周内对依赖树执行 npm audit / pip-audit 排查升级。

pypdf 七枚资源消耗漏洞 (CVE-2026-102993 ~ 103000,均 8.7): 恶意 PDF 可致内存耗尽/长时间挂起。行动: 升级 pypdf 至 6.19.0。

Apache PLC4X 另两枚 : CVE-2026-102509 (8.7, 认证前内存耗尽 DoS)、102510 (8.7, Go 实现多缺陷)。升级 1.0.0。

iperf3 3.20–3.21 认证前堆溢出/UAF (CVE-2026-101283 9.2 / 101276 9.2): 公网开放的 iperf3 服务端可被打崩甚至潜在 RCE。行动: 升级 3.22。

MISP 三枚 (<2.5.48): CVE-2026-103239 (8.6, 标签编辑权限提升至站点管理员)、103235 (8.7, 委托功能批量赋值致跨组织读取)、103237 (8.3, ORM 嵌套键绕过清洗跨租户篡改)。行动: 升级 2.5.48。

LiteSpeed Web Server CVE-2026-93903 (9.4): 内部重定向 URL 校验边界情况处理不当,升级 6.3.7 build 1。

OpenBSD ldapd CVE-2026-103547 (9.2): 委托认证结果可被后续连接冒领,能以他人身份完成 Bind(ldapd 默认未启用)。安装 errata 057/021。

Deno CVE-2026-103473 (9.2): Windows 平台 node:child_process shell 参数转义错误致命令注入。

头条 :

  • [DarkReading] 恶意自定义 GPT 将 ChatGPT 变为 RAT 投递诱饵: https://www.darkreading.com/cyberattacks-data-breaches/malicious-custom-gpts-chatgpt-rat-delivery-lure
  • [Cisco Talos] 中国背景 UAT-11587 使用 Antino 后门攻击亚洲政府与政策机构: https://blog.talosintelligence.com/china-nexus-uat-11587-targets-government-and-policy-organizations-across-asia-with-antino-backdoor/
  • [DarkReading] 俄罗斯 Star Blizzard 放弃 ClickFix 扩大钓鱼网: https://www.darkreading.com/threat-intelligence/russia-star-blizzard-apt-ditches-clickfix-widen-phishing-net
  • [DarkReading] 南非空中交通管制遭网络攻击后寻求援助: https://www.darkreading.com/cyberattacks-data-breaches/south-africa-help-cyberattack-air-traffic-control
  • [DarkReading] 美国与科技巨头达成自愿 AI 安全协议: https://www.darkreading.com/cyber-risk/trump-tech-giants-strike-voluntary-ai-safety-accord

三、漏洞观察 (其余高分漏洞,按厂商归组)

Digiwin / 用友 / 浪潮 / iDocView(国产应用,Shadowserver 已观测利用) : CVE-2023-54403 用友 U8 CRM 任意文件读取 (8.7)、CVE-2024-58387 浪潮海岳 HCM Cloud 任意文件读取 (8.7)、CVE-2023-54402 iDocView SSRF+任意文件读取 (8.7)。

物联网/设备 : CVE-2026-102793/102794 自如 ZHOME A0101 命令注入(PoC 已公开,8.5)、CVE-2026-47097 AJA HELO Plus 固件硬编码 AES 密钥致敏感信息泄露 (8.7)、CVE-2026-76992 CODESYS Gateway Client 内存耗尽 DoS (8.7)、CVE-2026-10764 Bosch BVMS 中间人信息泄露 (8.7)。

Pgpool-II 批次 : CVE-2026-92867 (8.7, 越界写可致代码执行)、92870 (8.7, 栈溢出)、92871 (8.7, 空指针)。

AI/LLM 工具链 : CVE-2026-102911 pi-llm-wiki MCP 工具 OS 命令注入(PoC 公开,升级 0.11.8,8.6)、CVE-2026-51568/51570 ModelScope Agentscope 路径穿越 (8.1)、CVE-2026-103591 DeepWiki-Open 未授权任意文件读取 (8.7)。

开发/运维工具 : CVE-2026-100253~100255 TeamCity(见要闻)、CVE-2026-102990 basic-ftp ReDoS (8.2, 升 6.2.1)、CVE-2026-102992 piscina 原型污染 (9.2, 升 4.9.4/5.3.2/6.0.0-rc.5)、CVE-2026-55224 MineAdmin 路径穿越 (8.7, 升 3.2.0-alpha.2)、CVE-2026-103474 yii2-starter-kit 认证用户上传 PHP (8.7)、CVE-2026-55094 Mozilla Taskcluster 特定配置未授权 RCE (8.7, 升 100.3.0)、CVE-2026-55181/62308/87004 Tugtainer OIDC 绕过与 SSRF (8.1–9.4)。

其他 : CVE-2026-97150 baserCMS BcAddonMigrator 任意文件读写 (8.6)、CVE-2026-10739 Cato Networks SDP Client 本地提权删任意文件 (8.5)、CVE-2026-13224/18145 WatchGuard WebUI/spamd (8.2/8.6)、CVE-2026-92867 等、CVE-2026-103432 apcupsd 栈溢出 (8.1)、CVE-2026-103471/103472 restbed 未授权内存耗尽 (8.7)、CVE-2026-103398 OpenSave 路径穿越 (8.6)、CVE-2026-46711/55176 Soft Machine 云工作区未授权访问/跨租户 (8.3/9.0)、CVE-2026-101885 ZeroClaw 插件路径穿越 (8.5)、CVE-2026-101880/101882 OpenClaw Windows Node 授权绕过执行命令 (8.7)、CVE-2026-19445 Python ssl sni_callback 释放后使用 (9.2)、CVE-2026-103470 Internet2 Grouper 提权 (9.3, 特定配置)、CVE-2026-82307 SOPLOG SQL 注入 (9.8)、CVE-2026-96817 等 WooCommerce/WP 其余插件批次 (8.2–8.8)。

四、处置建议 (按优先级)

今日内 (24 小时):

  1. Cisco Catalyst SD-WAN Manager: 立即按厂商指引修复 CVE-2026-76504(在野利用),收敛公网管理面。
  2. Apple 设备: iOS/iPadOS/macOS 立即更新至最新版本(CVE-2026-86950 在野利用)。
  3. 排查使用 next/og 的 Next.js 应用(含自有项目),立即升级修复版本。
  4. WordPress/Joomla 站点: 核查 SiteSkite、Zella、AcyMailing、OAuth SSO、GiveWP、OrdaSoft CCK、JCTables 等插件,立即升级或停用。
  5. 鼎捷 EasyFlow、Trex MES、PTZOptics 摄像机: 收敛公网暴露,联系厂商补丁。
  6. Apache WSS4J / MINA SSHD / PLC4X: 使用方立即升级至修复版本。

本周内:

  1. JetBrains TeamCity/YouTrack 统一升级(CI/CD 为攻击高价值目标)。
  2. Kiteworks 升级 9.5.0;Pexip 升级 41.0;Zammad、MISP、LightLLM、Tugtainer 升级。
  3. 依赖排查: npm/pip 项目执行 audit,重点升级 urllib3、Axios、GitPython、pypdf、PyJWT、decompress、jackson-databind。
  4. iperf3 服务端升级 3.22 并核查公网暴露。
  5. 用友 U8 CRM、浪潮 HCM、iDocView 等国产应用历史漏洞复查(已有在野利用观测)。

持续跟踪:

  1. WatchGuard Fireware OS 9 枚漏洞补丁发布情况。
  2. APT 动态: UAT-11587 (Antino 后门,针对亚洲政府机构)、Star Blizzard 钓鱼手法演进、恶意自定义 GPT 投递 RAT 趋势。
  3. AI 基础设施安全基线: LLM 推理框架 (LightLLM)、MCP 工具、AI 沙箱 (Kobako) 的未授权访问与逃逸类漏洞呈高发态势,建议纳入常态化审计。

网络安全威胁简报 2026-09-30

网络安全威胁简报 2026-09-30

采集窗口: 近 24 小时 | 评分阈值: >= 8.0 | TLP:CLEAR

本期共收录 NVD 达标漏洞 219 枚、CISA KEV 新增 1 枚、CISA 通告 1 条、GHSA 高危公告 19 条、安全头条 6 条。(The Hacker News / BleepingComputer 被反爬未纳入)

一、优先告警 (需立即行动)

CVE-2026-86950 Apple CoreGraphics 越界写入 (在野利用) (CRITICAL)

影响Apple iOS / iPadOS / macOS 多产品

描述CoreGraphics 组件越界写入可导致任意代码执行,9/29 列入 CISA KEV,已确认被武器化用于定向攻击。

行动立即升级至最新系统版本;按 CISA BOD 26-04 要求核查终端覆盖并做取证分诊。

CVE-2026-96587 Viidure 行车记录仪应用硬编码云凭据 (CVSS 10.0, CRITICAL)

影响Viidure Android 应用及其云存储平台

描述应用编译代码内嵌永久明文云存储凭据,可读写删除平台全部运营文件(固件、应用二进制)。同平台另有云存储桶公开读缺陷(CVE-2026-94204, 8.7),用户行车记录视频裸露。

行动立即轮换云端凭据、收敛存储桶权限;排查平台文件是否被篡改。

CVE-2026-71379 文件导出端点未认证数据库导出 (CVSS 10.0, CRITICAL)

影响相关 Web 应用(披露未具名)

描述文件导出端点无认证,攻击者构造 POST 请求即可导出任意数据库表,等同于整库泄露。

行动确认资产是否受影响,立即收敛端点暴露或升级修复版本。

CVE-2026-84154 GEOVIA Geospatial Data Manager 代码注入 (CVSS 9.9, CRITICAL)

影响Dassault 3DEXPERIENCE R2024x–R2026x

描述代码注入漏洞可在服务器上执行任意代码。

行动应用厂商补丁;收敛地理空间数据管理服务的网络可达性。

HPE Networking Instant ON AP 批次(6 枚) (CVSS 9.8/9.6, CRITICAL)

影响HPE Instant ON 无线接入点

描述CVE-2026-76721(缓冲区溢出)、CVE-2026-76722(格式化字符串)允许未认证远程攻击者以特权身份执行任意代码;另有 76723/76724(邻近未认证 RCE/命令注入,9.6)、76725(管理协议认证绕过,9.6)、76726(API 认证绕过,8.1)。

行动立即升级 AP 固件;收敛 AP 管理面公网/非信任网段暴露。

CVE-2026-77177 Open GenAI Stack (ogx-ai) 提示注入代码执行 (CVSS 9.8, CRITICAL)

影响Open GenAI Stack(Meta AI 后端,WhatsApp 等产品使用)

描述提示注入(Jinja2 模板语法)未做净化即可实现服务端表达式求值,导致代码执行——AI 基础设施标志性风险。

行动升级修复版本;对 LLM 应用建立模板渲染净化与沙箱隔离。

CVE-2026-79538 MetaMCP inspector 代理代码执行 (CVSS 9.8, CRITICAL)

影响metatool-ai MetaMCP <= 2.4.22

描述内部 MCP inspector 代理端点 GET /mcp-proxy/server/stdio 存在代码执行。

行动升级至修复版本;勿将 MCP 调试端点暴露到非信任网络。

CVE-2026-39117 66Uptime 远程代码执行 (CVSS 9.8, CRITICAL)

影响AltumCode 66Uptime < v54.0.0 及 ping-servers 插件 < v2.0.0

描述远程攻击者经 index.php 即可执行任意代码。

行动立即升级至 v54.0.0 / 插件 v2.0.0 以上。

CVE-2026-102425 Joomla Balbooa Forms 未认证 RCE (CVSS 9.5, CRITICAL)

影响Joomla 扩展 Balbooa Forms < 2.4.3.4

描述公开表单提交后执行的 PHP 支持字段短代码注入,eval() 前未净化,未认证即可 RCE;同扩展另有路径遍历文件外泄(102424, 8.9)与存储型 XSS(101127, 8.6)。

行动立即升级至 2.4.3.4+;排查站点可疑文件与提交记录。

CVE-2026-103040 / 103041 LightLLM 未认证反序列化 RCE (CVSS 9.3, CRITICAL)

影响LightLLM <= 1.2.0

描述–enable_profiling 启动的 router profiler 服务及多模态部署的缓存服务均暴露未认证 RPyC + pickle 反序列化,可远程执行任意代码;另有 NCCL 通道内存耗尽(103042, 8.7)。

行动升级或关闭 profiling/缓存服务;AI 推理服务端口严禁对公网开放。

CVE-2026-102361 mall4j 未认证任意账户密码重置 (CVSS 9.3, CRITICAL)

影响mall4j <= 4.0 商城系统

描述PUT /user/updatePwd 缺少认证,请求体指定用户名即可覆盖任意店铺账户密码,实现账户接管。

行动立即升级或在前置网关封禁该端点;排查异常密码重置记录。

CVE-2026-8065 / 8066 Hitachi Energy RTU500 未认证固件上传 (CVSS 9.1, CRITICAL)

影响Hitachi Energy RTU500(已停产 EOL 版本,电力 OT 设备)

描述固件更新端点认证绕过可上传任意固件(8065);文件上传目录遍历可覆写设备任意文件(8066)。

行动EOL 设备无补丁,立即网络隔离/下线替换;OT 侧加强边界访问控制。

Citrix NetScaler 双 0day(头条情报信号)

影响Citrix NetScaler ADC / Gateway

描述DarkReading 报道两枚 NetScaler 0day 给客户造成混乱,细节与补丁动态持续跟踪。

行动关注 Citrix 官方通告,预备紧急升级窗口;核查 ADC/Gateway 公网暴露面。

二、要闻速览 (重要威胁/在野利用/头条)

CISA 通告 : CVE-2026-86950(Apple 多产品)于 9/29 加入 KEV 在野利用目录,联邦机构须按 BOD 26-04 处置。

Google Chrome 批次 ×58 (最高 9.6): 154.0.8037.57 / 154.0.8037.92 修复大批沙箱逃逸(Views/ANGLE/GPU/WebGL/V8 等 UAF、越界写、缓冲区溢出,多枚 Chromium 定级 Critical)。→ 全端强制升级 Chrome/Edge 等 Chromium 系浏览器。

Mozilla Firefox 批次 ×41 (最高 9.6): Firefox 157 / ESR 153.4 / 140.17 / 115.42 修复 DOM/图形/WebAssembly 等沙箱逃逸与提权。→ 统一升级浏览器基线。

PyJWT 批次 ×5 (GHSA, pip) : CVE-2026-102268(9.1, Critical)空白/换行变体公钥绕过 HS/非对称混淆防护;另有 JWK 容器作 HMAC 密钥、JWKS 拉取跟随重定向、DER 公钥绕过 CVE-2022-29217 防护、BOM 绕过(均 7.4)。→ 排查依赖 PyJWT 的服务并升级,警惕 JWT 算法混淆致认证绕过。

Electron 批次 ×5 (GHSA, npm, 8.2-8.3) : 沙箱化文档弹出窗口不继承沙箱限制、webview 可为 Worker 开启 Node 集成、preload 代码缓存投毒等。→ 升级 41.10.6 / 42.9.2 / 43.4.1+。

simple-git ×4 + shell-quote (npm, 9.2) : simple-git blockUnsafeOperationsPlugin 多枚绕过(trailer 配置、VISUAL 环境变量、clone 配置包含);shell-quote 注释令牌可注释掉后续引号致注入。→ CI/CD 与开发者工具链依赖排查升级。

CVE-2026-97689 urllib3 内存耗尽 (8.9, pip): 流式分块解析对 chunk-size 字段无长度上限,恶意服务端可耗尽内存,影响面极广。→ 升级 2.8.0+。

CVE-2026-84782 OpenSSL DTLS 重传越界读 (8.2): 半挂起的握手消息写处理不当,可致信息泄露/崩溃。→ 关注发行版 OpenSSL 更新。

CVE-2026-84739 GitLab 存储型 XSS (8.7): CE/EE 13.11–19.4.1 多版本,可在他人浏览器会话执行任意 JS。→ 升级 19.2.7 / 19.3.3 / 19.4.1。

CVE-2026-101169 Octopus Server 不安全反序列化 (8.7): 有环境/项目编辑权限的认证用户可在服务器进程执行任意代码。→ 升级并复核权限分配。

CVE-2026-102876 SurrealDB 认证绕过 (8.6): 会话构造混淆 Surreal-Auth-NS/DB 与 Surreal-NS/DB 头,可越权访问。→ 升级 3.3.0+。

U-Boot 批次 ×5 (最高 9.0): IP 分片重组 RCE(15390)、NFS 响应缓冲区溢出 ×2(74220/74221)、lwIP wget UAF(74222)、netboot 越界写(71971)。→ 嵌入式/网络启动场景跟进主线修复。

libsoup 批次 ×6 (8.2-8.6): WebSocket Pong 类型混淆、分片重组/掩码帧/deflate 堆溢出、data-URI 解码缺陷。→ GNOME 生态应用跟进升级。

ThreadX / NetX Duo / LevelX / NetX Secure 批次 ×8 (8.2-9.3): WebSocket 客户端越界、MQTT 包泄露、SNMP OID 越界、RTSP 池耗尽、TLS 记录擦除写已释放内存、NAND FTL 元数据解析控制流劫持等。→ 物联网/嵌入式固件供应链跟进。

AI 基础设施批次 : Ollama agent 模式 Bash 审批解析缺陷可经提示注入执行额外命令(102697, 8.5);SGLang 未认证 DoS(102634, 8.7);CTranslate2 恶意模型文件堆溢出(102566, 8.5);Amazon GluonTS 模型加载反序列化命令执行(100308, 8.4);mcp-chrome-bridge 本地服务 CORS 绕过可远程驱动浏览器执行脚本(102878, 8.6);Google MCP Toolbox 符号链接绕过目录限制(102242, 8.6)。→ AI 组件纳入资产台账并收敛本地服务暴露。

Joomla 核心 : rememberme cookie 过早签发致 MFA 绕过(92227, 8.2);多个核心扩展 SSRF(92222, 8.9)。→ 升级 5.4.9 / 6.1.4 以上。

IBM Guardium 批次 : 证书导出 CLI 命令注入 root(84436, 9.1,需特权)、Datasource REST 路径遍历任意文件删除(84842, 8.1)。→ 升级 12.2 修复版本。

CVE-2026-92370 TeamViewer 访问控制不当 (8.8): Windows/Linux/macOS 全客户端受影响。→ 统一升级。

HPE OneView ×2 (8.2): 可远程会话劫持/数据窃取(76718/76719)。→ 升级 OneView。

头条 : DarkReading《Apple 0day 被武器化用于定向攻击》《双 NetScaler 0day 引发混乱》《NeedyMantis 恶意软件实现长期潜伏》《Unsloth Studio 缺陷将模型检查变为代码执行》《Cloudflare 推后量子 Web 公共 CA》;Cisco Talos 发布高管威胁检测能力。

三、漏洞观察 (其余高分漏洞)

Anjvision YSSD-RTMP-H5 摄像头固件 ×5 (8.7-9.3): ONVIF 端点未认证(100291)、隐藏调试接口(100292)、固件更新无签名校验(100293)、硬编码云 API 凭据(100294)、敏感信息泄露(100298)。→ 摄像头类 IoT 设备重点排查。

路由器/网络设备批次 : Netcore NAP930 未认证命令注入(102240, 9.3,PoC 已公开);Ziroom ZHOME A0101 命令注入 ×3(101263/101264/102792, 8.5,PoC 已公开);Dbit T-CPE301K 预置凭据 Telnet root(7193, 8.6);FAST FAC1203R 栈溢出(101354, 8.6);EVbee DC-80 充电桩硬编码 root 密码 SSH 暴露(22094, 9.3);Baicells Nova 430H 基站畸形 NAS 载荷致核心网宕机(96274, 8.3)。

Flowring Agentflow 4.0 批次 ×4 : SQL 注入 ×2(96428/96429, 9.3)、危险文件上传 RCE(96431, 9.3)、SQLWin.do 任意 SQL(96430, 8.7)。

TMS 应用批次 : 文件上传未限类型可执行 PHP(70356, 9.4);搜索/报表/分配等参数时间盲注 ×4(63713/68068/68954/72507/72510, 8.5)。

DevOps/自托管工具 : Dockhand git webhook 认证绕过可触发任意栈重部署(53988, 9.2);docker-mailbox IMAP CRLF 注入(82973, 9.4);Marmite 开发服务器路径遍历+未认证写(102810/102811, 8.7);iperf3 未认证 DoS(102253, 8.7);PrestaShop gmfeed 模块未认证任意文件写(85520, 9.3)。

常用组件 : libexpat 整数溢出(102633, 8.2);lib0 解码器内存越界读 ×2(102360/102521, 8.6);VLC 皮肤包路径遍历写任意文件(102875, 8.5);JupyterLab 剪贴板粘贴路径缺陷(102831, 8.1);Wireshark SPDY/SCTP 解析器崩溃(95387/95389, 8.1);Qt String 越界读(95509, 8.8)。

企业应用 : IBM DataStage 认证后 RCE(84421, 8.8);Tibco Administrator 注入(4034, 8.7);Akaunting 命令注入(2022-51019, 8.7);Weblate Mercurial 参数注入(86035, 8.5);Liberu CRM 越权邀请提权(61519, 8.7);Asset Suite 测试 Servlet 暴露(7395, 8.5);Qorela DC 授权缺失(87748, 8.8);Interprobe/Nicotine+ 解压炸弹(68911, 8.7);anchorme ReDoS(103043, 8.7)。

老漏洞新收录(值得关注,PoC 多已公开) : CVE-2015-20122 致远 A6 协同办公未认证 SQL 注入(8.7);CVE-2023-54400 Fumasoft Fumeng Cloud SQL 注入(9.3);CVE-2022-51019 Akaunting 命令注入(8.7)。→ 使用上述国产 OA/云平台的单位立即核查。

四、处置建议 (按优先级)

今日内 (24 小时):

  1. Apple 全终端(iOS/iPadOS/macOS)立即升级,对照 KEV CVE-2026-86950 核查覆盖。
  2. HPE Instant ON AP 固件升级并收敛管理面;Hitachi RTU500 等 EOL OT 设备网络隔离。
  3. 使用 mall4j、66Uptime、Balbooa Forms、LightLLM、MetaMCP、ogx-ai、GEOVIA 的系统按 P0 清单升级或临时关停;AI 推理/MCP 调试端点禁止公网暴露。
  4. 关注 NetScaler 双 0day 官方通告,预备紧急窗口。

本周内:

  1. 全端浏览器基线升级:Chrome/Edge 154.0.8037.92+、Firefox 157/ESR。
  2. 排查升级 PyJWT、urllib3、simple-git、shell-quote、Electron、libsoup、libexpat 依赖;GitLab 升 19.4.1、Joomla 升核心、TeamViewer 统一升级、Octopus/SurrealDB 升级。
  3. 摄像头/路由器/充电桩等 IoT 固件批次(Anjvision、Netcore、Ziroom、EVbee 等)核查替换;致远 A6、Fumasoft 老洞新收录立即自查。

持续跟踪:

  1. AI 基础设施风险(提示注入→RCE、MCP 工具链、恶意模型文件)建立资产台账与出站审计基线。
  2. NetScaler 0day 补丁动态与 NeedyMantis 长期潜伏 APT 情报。
  3. ThreadX/NetX/U-Boot 嵌入式供应链修复纳入固件升级节奏;Cloudflare 后量子 CA 演进。

数据源: NVD CVE API · CISA KEV · CISA Alerts · GitHub Advisory · KrebsOnSecurity · Cisco Talos · DarkReading(The Hacker News、BleepingComputer 被反爬未纳入)