每日安全情报报告 · 2026-06-26
报告日期 :2026年6月26日 | 风险等级标注 :🔴 严重(Critical) / 🟠 高危(High) / 🟡 中危(Medium)
重点关注:今日为 CISA BOD 26-04 四项 KEV 截止日,Ubiquiti UniFi OS 三重 CVSS 10.0 漏洞链 + Lantronix EDS5000 代码注入强制修复日
一、高危漏洞速览
🔴 CVE-2026-34908/34909/34910 --- Ubiquiti UniFi OS 三重漏洞链(CVSS 10.0 × 3)🔥 在野利用 | CISA KEV BOD 截止今日
| CVE | 漏洞类型 | 受影响组件 | CVSS | 在野利用 |
|---|---|---|---|---|
| CVE-2026-34908 | 不当访问控制(CWE-284) | UniFi OS < 5.0.8 | 10.0 | ✅ CISA + 荷兰 NCSC 确认 |
| CVE-2026-34909 | 路径遍历(CWE-22) | UniFi OS < 5.0.8 | 10.0 | ✅ CISA + 荷兰 NCSC 确认 |
| CVE-2026-34910 | 命令注入(CWE-20) | UniFi OS < 5.0.8 | 10.0 | ✅ CISA + 荷兰 NCSC 确认 |
风险概述 :三个漏洞可组合形成完整攻击链------攻击者无需认证、无需用户交互,通过网络即可:绕过访问控制 → 路径遍历读取系统文件 → 命令注入获取 root 权限,实现完全设备接管 。CVSS 向量 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 达到满分。CISA 于 6 月 23 日将三个漏洞加入 KEV 目录,BOD 26-04 三日强制修复截止日期为今日(6 月 26 日)。
参考资料 :
🔴 CVE-2025-67038 --- Lantronix EDS5000 代码注入(CVSS 9.8)🔥 在野利用 | CISA KEV BOD 截止今日
| 项目 | 详情 |
|---|---|
| CVE | CVE-2025-67038 |
| 漏洞类型 | 代码注入 / OS 命令注入(CWE-94) |
| 受影响组件 | Lantronix EDS5000 2.1.0.0R3(工业串口设备服务器) |
| CVSS | 9.8(Critical) |
| 在野利用 | ✅ CISA KEV 确认 |
风险概述 :EDS5000 是工业级串口-to-IP 桥接设备,广泛部署在制造业、能源、水务、交通等 OT/ICS 环境。HTTP RPC 模块在处理认证失败日志时,将用户名直接拼接到 Shell 命令中,攻击者无需认证即可注入任意 OS 命令并以 root 权限执行。CISA 于 6 月 23 日加入 KEV,BOD 26-04 截止今日。受影响组织应立即升级固件,无法立即修补的应将设备隔离至专用防火管理网段。
参考资料 :
🔴 CVE-2026-13028 --- Google Chrome 149 WebGL Use-After-Free(CVSS 9.6)
| 项目 | 详情 |
|---|---|
| CVE | CVE-2026-13028 |
| 漏洞类型 | Use-After-Free → 沙箱逃逸 / RCE |
| 受影响组件 | Google Chrome Android < 149.0.7827.197 |
| CVSS | 9.6(Critical) |
| 在野利用 | ❌ 尚未报告(但 Chrome UAF 漏洞通常 1-2 周内被武器化) |
风险概述:Chrome 149 于 6 月 24 日发布安全更新,共修复 10 个 CVE。其中最严重的是 CVE-2026-13028,Android 平台 WebGL 子系统 Use-After-Free 漏洞,攻击者可通过恶意网页触发内存损坏,实现浏览器沙箱内或沙箱外的任意代码执行。同时 CVE-2026-11645(Chrome V8 类型混淆)已于 6 月 23 日超过 CISA KEV 修复截止日期。
Chrome 149 全部 10 个 CVE:
| CVE | CVSS | 漏洞描述 | 平台 |
|---|---|---|---|
| CVE-2026-13028 | 9.6 | WebGL Use-After-Free | Android |
| CVE-2026-13026 | 8.8 | Digital Credentials Use-After-Free | Mac |
| CVE-2026-13027 | 8.8 | FileSystem Use-After-Free | 全平台 |
| CVE-2026-13025 | 8.3 | DevTools 竞争条件 | 全平台 |
| CVE-2026-13029 | 7.5 | Web Authentication Use-After-Free | 全平台 |
| CVE-2026-13023 | 5.3 | GPU 未初始化内存使用 | 全平台 |
| CVE-2026-13030 | 5.3 | GPU 未初始化内存使用 | Android |
| CVE-2026-13021 | 4.3 | DeviceBoundSessionCredentials 实现 | 全平台 |
| CVE-2026-13024 | 4.2 | Navigation 输入验证 | 全平台 |
| CVE-2026-13022 | 未评级 | Autofill 实现问题 | 全平台 |
参考资料 :
🟠 CVE-2026-55200 --- libssh2 预认证越界写入 RCE(CVSS 9.2)🔥 公开 PoC 已发布
| 项目 | 详情 |
|---|---|
| CVE | CVE-2026-55200 |
| 漏洞类型 | 越界写入(Out-of-Bounds Write)→ 堆内存损坏 → RCE |
| 受影响组件 | libssh2 ≤ 1.11.1(所有历史版本) |
| CVSS 4.0 | 9.2(Critical) |
| 在野利用 | ❌ 未确认,但公开 PoC 已发布 |
风险概述 :libssh2 ssh2_transport_read() 函数未对 packet_length 字段强制上限检查,攻击者通过特制 SSH 数据包即可触发堆内存越界写入,进而实现远程代码执行。该漏洞影响 libssh2 所有历史版本(≤ 1.11.1),修复版本为 commit 7acf3df。libssh2 被 curl、嵌入式设备、CI/CD 工具等大量依赖,影响面极广。6 月 24 日公开 PoC 已在 GitHub 发布。
参考资料 :
🟠 CVE-2026-20230 --- Cisco Unified CM SSRF → Root RCE(CVSS 8.6)🔥 在野利用 | 公开 PoC
| 项目 | 详情 |
|---|---|
| CVE | CVE-2026-20230 |
| 漏洞类型 | SSRF → 任意文件写入 → Root 权限提升 |
| 受影响组件 | Cisco Unified CM / CM SME(WebDialer 服务启用时) |
| CVSS | 8.6(High → Critical 影响) |
| 在野利用 | ✅ Defused 报告确认(Cisco 未正式确认) |
风险概述:Cisco Unified CM 的 WebDialer 服务存在 SSRF 漏洞,未经认证的远程攻击者可发送特制 HTTP 请求写入任意文件至底层操作系统,进而提升至 root 权限。前提条件为 WebDialer 服务需启用(默认禁用)。6 月 5 日公开 PoC,6 月 22-23 日观察到在野利用。受影响版本:Release 14 < 14SU6、Release 15 < 15SU5。修复方案:升级至 14SU6 / 15SU5,或应用 Cisco 临时 COP 补丁。
参考资料 :
🟠 CVE-2026-20262 --- Cisco SD-WAN Manager 路径遍历(在野利用 | KEV 截止 6 月 29 日)
| 项目 | 详情 |
|---|---|
| CVE | CVE-2026-20262 |
| 漏洞类型 | 路径遍历(Path Traversal) |
| 受影响组件 | Cisco SD-WAN Manager |
| 在野利用 | ✅ 已确认 |
| KEV 截止 | 6 月 29 日(4 天后) |
参考资料 :
🟡 已逾期 KEV 重要条目
| CVE | 受影响组件 | 逾期天数 | 在野利用 |
|---|---|---|---|
| CVE-2026-11645 | Chromium V8 | +2 天 | ✅ 已确认 |
| CVE-2026-20253 | Splunk | +4 天 | ✅ 已确认 |
| CVE-2026-20245 | Cisco SD-WAN | +2 天 | ⚠️ 推测 |
截至 6 月 25 日,CISA KEV 目录共有 15 个已逾期条目,表明大量组织尚未完成强制修复。
二、漏洞 PoC 速递
1. CVE-2026-55200 --- libssh2 越界写入 RCE PoC
使用步骤:
bash
# 1. 克隆 PoC 仓库
git clone https://github.com/0xBlackash/CVE-2026-55200.git
cd CVE-2026-55200
# 2. 安装依赖
pip install -r requirements.txt
# 3. 构建并运行本地 libssh2 测试 harness
# PoC 演示了 packet_length 越界条件下的堆内存损坏
python exploit.py --target <host> --port 22
风险提示:此 PoC 为安全研究用途,在受控环境中验证漏洞存在性。libssh2 所有版本 ≤ 1.11.1 受影响,需立即升级至修复版本。
2. CVE-2026-20230 --- Cisco Unified CM SSRF PoC
来源 :Horizon3.ai NodeZero Rapid Response 已开发验证测试;此前有公开 PoC 代码(参考报道)
攻击链概要 :
-
向 WebDialer 服务发送特制 HTTP 请求触发 SSRF
-
通过 SSRF 实现任意文件写入至底层 OS
-
利用写入的文件进行权限提升获取 root shell
前提条件:WebDialer 服务需启用(默认禁用)
修复:升级至 Unified CM 14SU6 / 15SU5
3. CVE-2026-34908/34909/34910 --- UniFi OS 三重漏洞链利用
攻击链概要 (三漏洞组合):
-
CVE-2026-34908 (不当访问控制):通过网络访问 UniFi OS 管理界面,绕过认证机制获得未授权系统修改权限
-
CVE-2026-34909 (路径遍历):利用路径遍历读取底层系统文件(配置、令牌、账户数据)
-
CVE-2026-34910(命令注入):通过不当输入验证执行任意系统命令,获取 root 权限
攻击向量 :AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H --- 网络可达、低复杂度、无需认证、无需交互
修复:升级 UniFi OS 至 ≥ 5.0.8
参考资料 :
4. CVE-2025-67038 --- Lantronix EDS5000 代码注入
攻击概要 :
-
向 EDS5000 HTTP RPC 接口发送认证请求,在 username 字段注入 Shell 命令
-
EDS5000 在记录认证失败日志时,将 username 直接拼接到 Shell 命令字符串中执行
-
注入的命令以 root 权限执行,攻击者获得设备完全控制
无需认证:攻击发生在认证失败处理流程中,无需有效凭据
修复:立即升级 Lantronix EDS5000 固件至最新版本;无法修补则隔离至专用管理网段
参考资料 :
5. vulnhuntr --- AI 驱动零样本漏洞发现工具
简介:Vulnhuntr 是由 ProtectAI 开发的 LLM 驱动静态分析工具,能够零样本自动发现 0day 漏洞。它从远程用户输入追踪完整代码调用链直至服务器输出,检测复杂的多步骤漏洞。近期已成功发现多个 LLM 框架 RCE 漏洞(如 openDCIM 三漏洞链)。
使用步骤:
bash
# 1. 克隆仓库
git clone https://github.com/protectai/vulnhuntr.git
cd vulnhuntr
# 2. 安装(推荐使用 pipx 或 Docker)
pipx install vulnhuntr
# 或
docker build -t vulnhuntr .
# 3. 对目标代码仓库运行分析
vulnhuntr analyze /path/to/target/repo
注意事项:vulnhuntr 严格依赖 Python 3.10(Jedi 库兼容性要求),其他版本可能运行不稳定。
三、网络安全最新文章
1. 🔴 FortiBleed:43 万台 FortiGate 防火墙遭凭证大规模收割
来源:The Hacker News / SOCRadar / Arctic Wolf / SpyCloud
摘要 :俄罗斯 IAB 组织自 2026 年 2 月起对超过 43 万台 FortiGate 防火墙发起大规模凭证收割行动,代号 FortiBleed。攻击者使用自研 Golang 工具 FortigateSniffer,利用 FortiOS 内置诊断命令被动嗅探 24 种协议的认证流量,累计识别超 1.1 亿条凭证(含 1480 万 RADIUS、924K NTLM、130K Kerberos、8900 万 MySQL 令牌)。攻击不依赖零日漏洞,而是通过凭证填充 + 暴力破解 + 配置导出哈希破解形成闭环。73,932 台防火墙的验证凭证已被公开泄露。
关键发现 :威胁者在数千台不同设备上使用同一凭据对(如 adminin:ITAdmin@888 出现在 3,947 台设备),疑似植入后门账户。CyberStrike Harvester v1.5 被用于自动化凭证提取和破解。
阅读原文 :FortiBleed: 43 万台 FortiGate 防火墙凭证收割
2. 🔴 macOS.Gaslight:朝鲜 Rust 后门利用 Prompt 注入对抗 AI 分析
来源:SentinelOne / CyberSecurityNews / FreeBuf
摘要 :新发现的 macOS 后门 Gaslight (Rust 编写)将 Prompt 注入攻击目标从沙箱转向分析师------植入 38 条伪造系统消息欺骗 AI 恶意软件分析工具跳过检测。该后门窃取 Chrome/Brave/Firefox/Safari 浏览器凭证、终端历史、安装应用列表和 macOS 登录 Keychain,通过 Telegram Bot API 上传窃取数据。使用 AES-GCM 加密 + 证书固定通信,LaunchAgent 伪装为 com.apple.system.services.activity 实现持久化。高置信度归因于朝鲜 DPRK 威胁集群。
阅读原文 :Rust macOS 后门对抗 AI 分析
3. 🟠 Anthropic 指控阿里巴巴大规模蒸馏攻击 Claude AI
来源:CNBC / CyberSecurityNews / FreeBuf / Bloomberg
摘要:Anthropic 正式指控阿里巴巴及其 AI 研究部门 Qwen 通过约 25,000 个虚假账号、超过 2880 万次交互对 Claude AI 实施"已知最大规模蒸馏攻击"(4 月 22 日至 6 月 5 日)。攻击针对 Claude 最先进的软件工程和 agentic 推理能力(Mythos Preview 模型核心),通过对抗性蒸馏方法以极低成本复制美国前沿 AI 能力。美国参议员正推动立法制裁涉事中国企业。
阅读原文 :Anthropic 指控阿里巴巴蒸馏攻击
4. 🟠 OpenClaw AI Agent Skill 市场供应链攻击:恶意技能劫持 Agent
来源:Unit 42 / CyberSecurityNews / Dark Reading
摘要:OpenClaw AI Agent 的 ClawHub 技能市场发现 5 个恶意技能绕过 VirusTotal + ClawScan 双重筛查。攻击分为三类:(1) macOS 信息窃取器(TradingView 伪装技能下载 cluw 窃取器);(2) 文件填充逃逸工具(omnicogg 内嵌 AMOS 木马,22MB 填充超出扫描阈值);(3) Agent 金融欺诈(money-radar 注入联盟追踪链接操纵投资推荐;letssendit 运行 Solana pump-and-dump 骗局)。这些是首批记录在案的自主 AI Agent 金融欺诈案例。此前 Koi Security 的 ClawHavoc 披露已发现 341 个恶意技能。
阅读原文 :OpenClaw Skill 市场供应链攻击
5. 🟠 巴西全国紧急警报系统遭黑客入侵,虚假警报波及 3000 万手机
来源:The Register / HackRead / FreeBuf
摘要:巴西国家民防警报系统遭黑客入侵,向全国 4 个州超过 3000 万部手机发送虚假"极端警报"通知,内容包含 "Misanthrope" 字样。巴西国家电信管理局 Anatel 的系统被攻破,事件后系统被迫下线。当局正在调查这一疑似国家级紧急通信基础设施被攻击事件。
阅读原文 :巴西紧急警报系统遭攻击
6. 🟠 APT37 部署 NarwhalRAT:冒充微软 OTP 安全告警钓鱼
来源:The Hacker News / SecuriTricks / FreeBuf
摘要 :朝鲜 APT37(ScarCruft)使用冒充 Microsoft Account 安全通知的钓鱼邮件部署全新 Python 远控 NarwhalRAT。攻击链:ZIP 压缩 LNK 文件 → BAT 混淆 → 多阶段加载器 → NarwhalRAT 部署。C2 结构使用韩国中继服务器 + pCloud API 作为 Dead-Drop Resolver,实现隐蔽持久通信。目标为韩国政企、科研、金融人群。
阅读原文 :APT37 NarwhalRAT 部署分析
7. 🟠 诺和诺德(Novo Nordisk)临床试验数据泄露
来源:FiercePharma / CyberNews / CyberSecurityNews
摘要:丹麦制药巨头诺和诺德(Ozempic 生产商)确认内部 IT 系统遭未经授权访问,伪匿名化临床试验患者数据被外泄。泄露数据涉及临床试验参与者及医护人员信息,核心业务未受影响。调查仍在进行中。
阅读原文 :诺和诺德数据泄露确认
8. 🟡 vulnhuntr:LLM 驱动的零样本漏洞发现工具实战
来源:FreeBuf / CSDN / ProtectAI GitHub
摘要:Vulnhuntr 由 ProtectAI 开发,利用 LLM 自动追踪从远程用户输入到服务器输出的完整代码调用链,零样本发现多步骤复杂漏洞。近期已成功发现 openDCIM 三漏洞链等多个 0day。工具需要 Python 3.10 环境运行,推荐使用 pipx 或 Docker 安装。
阅读原文 :vulnhuntr 实战指南
9. 🟡 2026 上半年全球 25 个常规被利用漏洞全景分析
来源:信息安全知识库 / 安全内参 / 知乎
摘要:基于全球 500+ 数据源的分析,识别出 2026 年被攻击者和研究人员常规利用的 25 个 CVE 漏洞,覆盖 Fortinet、Palo Alto、Microsoft、Cisco 等主要厂商产品。分析显示攻击面正从传统 IT 向 OT/IoT 和 AI 系统结构性扩张。
阅读原文 :2026 上半年常规被利用漏洞全景
10. 🟡 微软 2026 年 6 月补丁星期二:206 个漏洞 + 3 个 0Day
来源:FreeBuf / 技术站
摘要:微软 6 月补丁日共修复 206 个安全漏洞(33 个严重 + 167 个重要),含 3 个在补丁发布前已被公开披露的 0Day。同步重新发布 362 个非微软 CVE 公告,为今年规模最大安全更新之一。
阅读原文 :微软 6 月补丁日分析
四、今日重点风险总结
⚡ 最高优先级行动项
- 🔴 立即修复 UniFi OS(CVE-2026-34908/09/10):今日为 BOD 26-04 截止日,三重 CVSS 10.0 漏洞链可实现无认证完全设备接管
- 🔴 立即修复 Lantronix EDS5000(CVE-2025-67038):今日为 BOD 26-04 截止日,工业 OT 环境代码注入以 root 执行
- 🔴 升级 Chrome 至 149.0.7827.197:CVE-2026-13028 (CVSS 9.6 Android RCE) + CVE-2026-11645 已逾期 KEV
- 🟠 升级 libssh2(CVE-2026-55200):公开 PoC 已发布,所有版本 ≤ 1.11.1 RCE
- 🟠 修补 Cisco Unified CM(CVE-2026-20230):在野利用 + 公开 PoC + Root RCE
📊 本期数据统计
| 类别 | 数量 |
|---|---|
| 今日到期 KEV(BOD 26-04) | 4 个 |
| 已逾期 KEV | 15 个 |
| 确认在野利用 CVE | 6+ 个 |
| 公开 PoC 可用 | 3+ 个 |
| Chrome 149 新修复 CVE | 10 个 |
🏷️ 关键趋势
- OT/ICS 攻击面扩大:Lantronix EDS5000 工业设备服务器攻击可从 IT 网络桥接至 OT 串口设备
- AI 安全成新焦点:从 OpenClaw Agent 供应链攻击 → Gaslight Prompt 注入对抗 AI 分析 → Anthropic 蒸馏攻击 → vulnhuntr AI 漏洞发现,AI 安全攻防双向加速
- 防火墙凭证收割工业化:FortiBleed 展示了从凭证填充 → 嗅探 → 破解 → AD 横向移动的完整工业化流水线
- BOD 截止日集中到期:今日 4 个 KEV 同时到期,大量组织修复进度滞后
免责声明:本报告内容仅供安全研究和参考,PoC 代码仅限在合法授权环境下用于漏洞验证。部分内容由 AI 辅助生成。