每日安全情报报告 · 2026-06-24
报告日期 :2026年6月24日
数据来源 :NVD、GitHub Advisory、The Hacker News、BleepingComputer、FreeBuf、安全客、Kaspersky
报告摘要:本日情报聚焦 libssh2 严重 RCE(CVSS 9.2)、FFmpeg PixelSmash(CVSS 8.8)、Poweradmin 完全账户接管(CVSS 9.6)、jackson-databind 多态验证绕过等 10 个高危/严重漏洞,以及 WhatsApp VBScript 钓鱼新波、FortiBleed 凭证窃取、MCP 协议攻击面等 10 篇精选安全文章。
一、最新高危漏洞
| 序号 | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS 评分 | 风险等级 |
|---|---|---|---|---|---|
| 1 | CVE-2026-54588 | 认证绕过(Host Header 注入) | Poweradmin < 4.2.4 / < 4.3.3 | 9.6 | 🔴 严重 |
| 2 | CVE-2026-55200 | 整数溢出 → 堆越界写入 → RCE | libssh2 ≤ 1.11.1(所有版本) | 9.2 | 🔴 严重 |
| 3 | CVE-2026-20266 | OS 命令注入 | Splunk AI Toolkit < 5.7.4 | 9.1 | 🔴 严重 |
| 4 | CVE-2026-8461 | 堆越界写入(PixelSmash) | FFmpeg < 8.1.2 | 8.8 | 🔴 严重 |
| 5 | CVE-2026-54639 | 原型污染(Prototype Pollution) | Style Dictionary 4.3.0--5.4.3 | 8.8 | 🔴 严重 |
| 6 | CVE-2026-7574 | VM 镜像完整性校验缺失 | Anthropic Claude Desktop Cowork VM | 8.7 | 🟠 高危 |
| 7 | CVE-2026-56785 | 存储型 XSS | FlatPress(commit 10be83c 之前) | 8.2 | 🟠 高危 |
| 8 | CVE-2026-54512 | 多态反序列化绕过(泛型参数) | jackson-databind 2.10.0--2.18.7 / 2.21.3 / 3.1.3 | 8.1 | 🟠 高危 |
| 9 | CVE-2026-54513 | 多态反序列化绕过(数组类型) | jackson-databind 2.10.0--2.18.7 / 2.21.3 / 3.1.3 | 8.1 | 🟠 高危 |
| 10 | CVE-2026-56120 | 不安全直接对象引用(IDOR) | OpenRemote < 1.25.0 | 8.1 | 🟠 高危 |
1.1 CVE-2026-54588 --- Poweradmin 完全账户接管(CVSS 9.6)
- 漏洞类型:认证绕过(CWE-288)
- 受影响版本:Poweradmin < 4.2.4 及 < 4.3.3
- 影响 :Poweradmin 在 OIDC、SAML 及登出认证流程中,未经验证直接使用攻击者可控的
HTTP_HOST请求头构建回调 URL。未经身份验证的攻击者可污染发送至身份提供商(IdP)的redirect_uri,导致受害者授权码被重定向至攻击者服务器,无需任何凭据即可完全接管账户。 - 修复版本:4.2.4 / 4.3.3
- 链接 :NVD 详情 | OpenCVE
1.2 CVE-2026-55200 --- libssh2 预认证远程代码执行(CVSS 9.2)⚠️ 重点关注
- 漏洞类型:整数溢出 → 堆缓冲区越界写入(CWE-190 / CWE-122)
- 受影响版本 :libssh2 ≤ 1.11.1(所有历史版本)
- 影响 :位于
src/transport.c的ssh2_transport_read()函数在处理 SSH 数据包时,packet_length字段的边界检查缺失,32 位整数溢出导致分配极小缓冲区,后续按原始超大长度写入引发堆内存破坏。攻击者仅需诱导客户端连接恶意 SSH 服务器即可实现预认证 RCE,无需任何权限或用户交互。 - 供应链影响:curl(SCP/SFTP)、备份软件、文件传输工具、IoT 设备、路由器、NAS、工业控制器等数百万设备受影响。
- 修复状态 :官方已合并补丁(commit
97acf3d),但尚未发布新版。Debian testing 1.11.1-3、Kali Linux 已采纳。 - 链接 :NVD 详情 | GitHub Advisory | FreeBuf 分析 | Cybernews 报道
1.3 CVE-2026-20266 --- Splunk AI Toolkit 命令注入(CVSS 9.1)🔥 在野利用
- 漏洞类型:OS 命令注入(CWE-78)
- 受影响版本:Splunk AI Toolkit < 5.7.4
- 影响:漏洞存在于 btool 配置辅助工具中,该组件负责处理工具包内配置相关操作,未过滤用户输入即拼接至系统命令执行,拥有管理员权限的攻击者可远程执行任意操作系统命令,进而完全控制安全运营环境。
- 利用状态 :已被在野利用(CISA KEV)
- 链接 :Splunk 安全公告 | FreeBuf 分析
1.4 CVE-2026-8461 --- FFmpeg PixelSmash 堆溢出 RCE(CVSS 8.8)
- 漏洞类型:堆越界写入(CWE-122)
- 受影响版本:FFmpeg < 8.1.2
- 影响 :MagicYUV 解码器在处理
slice_height为奇数的恶意视频文件时,触发堆越界写入。攻击者可构造恶意 AVI/MKV/MOV 文件,通过 Jellyfin、Kodi、Emby、Nextcloud、PhotoPrism、OBS Studio 等数百款依赖 FFmpeg 的应用实现远程代码执行或拒绝服务。 - 修复版本:FFmpeg 8.1.2+
- 链接 :NVD 详情 | JFrog 技术分析 | FreeBuf 报道 | BleepingComputer
1.5 CVE-2026-54639 --- Style Dictionary 原型污染(CVSS 8.8)
- 漏洞类型:原型污染(CWE-1321)
- 受影响版本:Style Dictionary 4.3.0 ≤ v < 5.4.4
- 影响 :
convertTokenData()、Expand API 及 SD transform 生命周期中存在原型污染漏洞,在 Node.js 服务端应用中可导致任意代码执行。 - 修复版本:5.4.4
- 链接 :NVD 详情 | CVE Find
1.6 CVE-2026-7574 --- Anthropic Claude Desktop VM 持久化代码执行(CVSS 8.7)
- 漏洞类型:完整性校验缺失(CWE-353)
- 受影响版本:Claude Desktop v1.1348.0--v1.2278.0
- 影响 :VM 镜像处理仅验证文件存在性和版本标记,未在使用时验证
rootfs.img完整性。本地低权限攻击者可修改 VM 根文件系统镜像,在后续 Cowork VM 启动时被信任,实现持久化任意代码执行并访问宿主机挂载目录。 - 链接 :NVD 详情
1.7 CVE-2026-56785 --- FlatPress 存储型 XSS(CVSS 8.2)
- 漏洞类型:存储型跨站脚本(CWE-79)
- 受影响版本:FlatPress(commit 10be83c 之前)
- 影响 :评论和联系表单中的姓名、URL、邮箱字段在 Smarty 模板中未经输出编码直接渲染,攻击者可注入任意 HTML/JavaScript,或通过
javascript:/data:URI 绕过 URL 验证,影响所有访问者(含管理员)。 - 链接 :NVD 详情
1.8 CVE-2026-54512 / CVE-2026-54513 --- jackson-databind 多态验证绕过(CVSS 8.1 × 2)
- 漏洞类型:多态反序列化安全绕过
- 受影响版本:jackson-databind 2.10.0--2.18.7 / 2.21.0--2.21.3 / 3.0.0--3.1.3
- CVE-2026-54512 :PTV 处理泛型参数类型标识符时仅验证原始容器类名(
<之前的部分),泛型参数中的危险类型被解析而不经过 PTV 检查。 - CVE-2026-54513 :
allowIfSubTypeIsArray()仅基于clazz.isArray()将任意数组类型加入白名单,未验证数组元素类型,攻击者可构造EvilType[]绕过类型白名单。 - 修复版本:2.18.8 / 2.21.4 / 3.1.4
- 链接 :CVE-2026-54512 NVD | CVE-2026-54513 NVD | HeroDevs 分析
1.9 CVE-2026-56120 --- OpenRemote 跨租户 IDOR(CVSS 8.1)
- 漏洞类型:不安全直接对象引用(CWE-639)
- 受影响版本:OpenRemote < 1.25.0
- 影响:批量告警删除接口 JPA 查询缺少租户范围验证,任何拥有告警写权限的用户可通过枚举自增 ID,越权删除其他租户的告警记录。
- 修复版本:1.25.0
- 链接 :NVD 详情
二、最新漏洞 PoC
2.1 CVE-2026-55200 --- libssh2 预认证 RCE PoC 🚨
- 来源 :GitHub: bikini/exploitarium
- 漏洞类型:整数溢出 → 堆越界写入 → 远程代码执行
- CVSS:9.2(严重)
使用步骤:
bash
# 1. 克隆仓库
git clone https://github.com/bikini/exploitarium.git
cd exploitarium/libssh2-cve-2026-55200-poc
# 2. 算术验证(证明整数溢出条件)
gcc -std=c11 -Wall -Wextra -O0 -g -o cve_2026_55200_probe poc/cve_2026_55200_probe.c
./cve_2026_55200_probe --packet-length 0xffffffff --mac-len 0 --auth-len 16
# 预期输出:result=PASS(验证32位溢出分配19字节的条件)
# 3. 加密传输自测(验证恶意 SSH 服务器脚手架)
python poc/libpwn_cve_2026_55200_server.py --self-test
python poc/libpwn_cve_2026_55200_server.py --loopback-test --hold-open 0
# 4. 本地 RCE 验证
gcc -O0 -g -Wall -Wextra -o poc/libpwn_local_rce_harness poc/libpwn_local_rce_harness.c
python poc/libpwn_local_rce_exploit.py --harness ./poc/libpwn_local_rce_harness --proof ./poc/libpwn_rce_proof.txt
注意 :该漏洞影响 curl 等大量下游软件。官方尚未发布新版本,仅提供 commit
97acf3d补丁。建议尽快应用补丁并加固 SSH 连接网络控制。
2.2 CVE-2026-8461 --- FFmpeg PixelSmash 堆溢出 PoC
- 来源 :GitHub: anyanything/CVE-2026-8461-PoC
- 漏洞类型:堆越界写入 → RCE/DoS
- CVSS:8.8(严重)
使用步骤:
bash
# 1. 克隆仓库
git clone https://github.com/anyanything/CVE-2026-8461-PoC.git
cd CVE-2026-8461-PoC
# 2. 确保使用未修补的 FFmpeg 版本(< 8.1.2)
ffmpeg -version
# 预期版本 < 8.1.2
# 3. 运行 PoC(触发 MagicYUV 解码器越界写入)
python exploit_cve_2026_8461.py
# 预期结果:未修补版本将崩溃(DoS),特定条件下可触发 RCE
# 4. 如需构造自定义恶意视频
python exploit_cve_2026_8461.py --output malicious.avi --target 192.168.1.100
注意:该漏洞影响 Jellyfin、Kodi、Emby、Nextcloud、PhotoPrism、OBS Studio 等数百款应用。建议立即升级至 FFmpeg 8.1.2+。
2.3 CVE-2026-46316 --- Linux KVM/arm64 虚拟机逃逸 PoC(近期持续关注)
- 来源 :GBHackers 报道
- 漏洞代号:ITScape
- 影响:攻击者可从 KVM/arm64 虚拟机逃逸至宿主机
- 状态:公开 PoC 已发布,建议关注相关内核补丁状态
三、网络安全最新文章
3.1 威胁情报与攻击活动
| 序号 | 标题 | 摘要 |
|---|---|---|
| 1 | Kaspersky:WhatsApp VBScript 钓鱼新波 | 2026年6月起,大规模恶意软件行动通过 WhatsApp 私信分发 VBScript 文件。受害者打开伪装成商业文档的文件后,会安装 ManageEngine RMM 工具,实现远程访问与持久化控制。影响地区包括马来西亚、巴西、印度、墨西哥、新加坡、英国、西班牙、中国台湾、澳大利亚等。 |
| 2 | FortiBleed:俄罗斯大规模凭证窃取行动 | 攻击者在被攻陷的 FortiGate 设备上部署自定义嗅探器,长期持续收集认证凭证。该行动已识别超 80,000 个目标,约 43 万台设备受影响,累计窃取约 1.1 亿凭证。 |
| 3 | ShapedPlugin WordPress Pro 插件供应链攻击 | 攻击者入侵供应商的构建与分发流水线,向官方 Pro 插件版本注入后门代码,通过受信任的更新渠道分发至大量 WordPress 站点。 |
| 4 | DifyTap:Dify AI 平台 4 个漏洞曝光 | 开源 AI 工作流平台 Dify(GitHub Stars 超 146,000)存在跨租户会话隔离漏洞,无需认证即可读取其他用户 AI 对话内容。研究人员共披露 4 个漏洞。 |
文章链接:
- WhatsApp VBScript 钓鱼攻击(BleepingComputer)
- Kaspersky 官方通报 WhatsApp 恶意活动
- FortiBleed 行动技术分析(FreeBuf)
- FortiBleed:自定义嗅探器窃取凭证(BleepingComputer)
- ShapedPlugin WordPress 供应链攻击(The Hacker News)
- DifyTap:AI 平台跨租户漏洞(The Hacker News)
3.2 漏洞分析与安全研究
| 序号 | 标题 | 摘要 |
|---|---|---|
| 5 | MCP 工具投毒与 rug pull:从恶意 Server 到本地 RCE | 任何一个随手安装的 MCP server 都能在不可见处改写 Agent 行为。文章揭示了通过恶意 MCP 工具实现本地 RCE 的完整攻击路径,深入分析 MCP 协议的 8 大类攻击面(含完整可运行 PoC)。 |
| 6 | 微软 AutoGen Studio AutoJack 漏洞 | 用户仅需访问恶意网页即可触发漏洞链,在宿主系统上执行任意命令(浏览器驱动的 RCE)。微软已发布修复。 |
| 7 | JSON5 Bug 影响 ChatGPT 和 Google Gemini | 安全研究员发现 JSON5 解析库中的漏洞可同时影响 OpenAI ChatGPT 和 Google Gemini,实现提示词注入和敏感数据泄露。 |
| 8 | 27 年 OpenBSD PAP 认证绕过漏洞 | OpenBSD 的 PAP 认证机制中存在潜伏 27 年的认证绕过漏洞,任何知道有效用户名的攻击者无需密码即可登录。 |
文章链接:
- MCP 工具投毒到本地 RCE(FreeBuf)
- MCP 协议攻击面全景解构(FreeBuf)
- AutoGen Studio 漏洞修复(BleepingComputer)
- OpenBSD 27年认证绕过分析(Argus)
3.3 AI 与安全博弈
| 序号 | 标题 | 摘要 |
|---|---|---|
| 9 | OpenAI 推出 GPT-5.5-Cyber 强化版 | OpenAI 发布 GPT-5.5-Cyber 强化版,专为网络安全团队设计,可自动修复漏洞、分析恶意代码、生成检测规则,AI 攻防对抗进入新阶段。 |
| 10 | "凭证搜索即服务"地下市场曝光 | 地下市场出现新型服务,攻击者无需处理大规模数据泄露包,可按公司名、域名、账户精准搜索被盗凭证,大幅降低攻击门槛。 |
文章链接:
四、风险总结与行动建议
4.1 本日威胁态势
严重 (Critical) ██████████ 4 个(CVE-2026-54588/55200/20266/8461)
高危 (High) ██████████████ 6 个
公开 PoC ██████ 3 个(libssh2 / FFmpeg PixelSmash / KVM ITScape)
在野利用 ██ 1 个(CVE-2026-20266 Splunk AI Toolkit)
4.2 优先处置建议
| 优先级 | 行动项 | 原因 |
|---|---|---|
| 🔴 P0 | 立即升级 libssh2 或应用 commit 97acf3d |
CVSS 9.2,预认证 RCE,影响数百万设备 |
| 🔴 P0 | 更新 FFmpeg 至 8.1.2+ | 数百款应用依赖,恶意视频即可触发 RCE |
| 🔴 P0 | 升级 Splunk AI Toolkit 至 5.7.4+ | CVSS 9.1,已被在野利用(CISA KEV) |
| 🟠 P1 | 升级 Poweradmin 至 4.2.4/4.3.3 | CVSS 9.6,Host Header 注入导致完全账户接管 |
| 🟠 P1 | 升级 jackson-databind 至 2.18.8/2.21.4/3.1.4 | Java 生态广泛使用,PTV 双重绕过 |
| 🟡 P2 | 审计 FortiGate 设备固件 | FortiBleed 行动持续活跃 |
4.3 重点威胁关注
- libssh2 供应链危机:该漏洞(CVE-2026-55200)影响所有历史版本,curl、备份软件、IoT 设备等下游生态面临巨大风险,官方尚未发布新版,各 Linux 发行版正紧急回移植补丁。
- 视频即武器:FFmpeg PixelSmash 将常见的视频文件转化为攻击载体,媒体服务器、视频播放器、内容处理平台均面临威胁。
- MCP 协议安全引爆关注:随着 AI Agent 生态爆发,MCP 工具投毒已成为新的攻击面,多篇文章聚焦此话题。
- AI 攻防升级:OpenAI GPT-5.5-Cyber 强化安全能力,但同时也可能被攻击者利用,AI 军备竞赛持续升温。
免责声明:本报告仅供安全研究与防御参考。报告中提及的 PoC 代码请勿用于非法目的。所有漏洞信息请以官方公告为准。
报告生成时间:2026-06-24 10:07 CST | 下一期报告:2026-06-25