每日安全情报报告 · 2026-06-26

每日安全情报报告 · 2026-06-26

报告日期 :2026年6月26日 | 风险等级标注 :🔴 严重(Critical) / 🟠 高危(High) / 🟡 中危(Medium)

重点关注:今日为 CISA BOD 26-04 四项 KEV 截止日,Ubiquiti UniFi OS 三重 CVSS 10.0 漏洞链 + Lantronix EDS5000 代码注入强制修复日


一、高危漏洞速览

🔴 CVE-2026-34908/34909/34910 --- Ubiquiti UniFi OS 三重漏洞链(CVSS 10.0 × 3)🔥 在野利用 | CISA KEV BOD 截止今日

CVE 漏洞类型 受影响组件 CVSS 在野利用
CVE-2026-34908 不当访问控制(CWE-284) UniFi OS < 5.0.8 10.0 ✅ CISA + 荷兰 NCSC 确认
CVE-2026-34909 路径遍历(CWE-22) UniFi OS < 5.0.8 10.0 ✅ CISA + 荷兰 NCSC 确认
CVE-2026-34910 命令注入(CWE-20) UniFi OS < 5.0.8 10.0 ✅ CISA + 荷兰 NCSC 确认

风险概述 :三个漏洞可组合形成完整攻击链------攻击者无需认证、无需用户交互,通过网络即可:绕过访问控制 → 路径遍历读取系统文件 → 命令注入获取 root 权限,实现完全设备接管 。CVSS 向量 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 达到满分。CISA 于 6 月 23 日将三个漏洞加入 KEV 目录,BOD 26-04 三日强制修复截止日期为今日(6 月 26 日)

参考资料


🔴 CVE-2025-67038 --- Lantronix EDS5000 代码注入(CVSS 9.8)🔥 在野利用 | CISA KEV BOD 截止今日

项目 详情
CVE CVE-2025-67038
漏洞类型 代码注入 / OS 命令注入(CWE-94)
受影响组件 Lantronix EDS5000 2.1.0.0R3(工业串口设备服务器)
CVSS 9.8(Critical)
在野利用 ✅ CISA KEV 确认

风险概述 :EDS5000 是工业级串口-to-IP 桥接设备,广泛部署在制造业、能源、水务、交通等 OT/ICS 环境。HTTP RPC 模块在处理认证失败日志时,将用户名直接拼接到 Shell 命令中,攻击者无需认证即可注入任意 OS 命令并以 root 权限执行。CISA 于 6 月 23 日加入 KEV,BOD 26-04 截止今日。受影响组织应立即升级固件,无法立即修补的应将设备隔离至专用防火管理网段。

参考资料


🔴 CVE-2026-13028 --- Google Chrome 149 WebGL Use-After-Free(CVSS 9.6)

项目 详情
CVE CVE-2026-13028
漏洞类型 Use-After-Free → 沙箱逃逸 / RCE
受影响组件 Google Chrome Android < 149.0.7827.197
CVSS 9.6(Critical)
在野利用 ❌ 尚未报告(但 Chrome UAF 漏洞通常 1-2 周内被武器化)

风险概述:Chrome 149 于 6 月 24 日发布安全更新,共修复 10 个 CVE。其中最严重的是 CVE-2026-13028,Android 平台 WebGL 子系统 Use-After-Free 漏洞,攻击者可通过恶意网页触发内存损坏,实现浏览器沙箱内或沙箱外的任意代码执行。同时 CVE-2026-11645(Chrome V8 类型混淆)已于 6 月 23 日超过 CISA KEV 修复截止日期。

Chrome 149 全部 10 个 CVE

CVE CVSS 漏洞描述 平台
CVE-2026-13028 9.6 WebGL Use-After-Free Android
CVE-2026-13026 8.8 Digital Credentials Use-After-Free Mac
CVE-2026-13027 8.8 FileSystem Use-After-Free 全平台
CVE-2026-13025 8.3 DevTools 竞争条件 全平台
CVE-2026-13029 7.5 Web Authentication Use-After-Free 全平台
CVE-2026-13023 5.3 GPU 未初始化内存使用 全平台
CVE-2026-13030 5.3 GPU 未初始化内存使用 Android
CVE-2026-13021 4.3 DeviceBoundSessionCredentials 实现 全平台
CVE-2026-13024 4.2 Navigation 输入验证 全平台
CVE-2026-13022 未评级 Autofill 实现问题 全平台

参考资料


🟠 CVE-2026-55200 --- libssh2 预认证越界写入 RCE(CVSS 9.2)🔥 公开 PoC 已发布

项目 详情
CVE CVE-2026-55200
漏洞类型 越界写入(Out-of-Bounds Write)→ 堆内存损坏 → RCE
受影响组件 libssh2 ≤ 1.11.1(所有历史版本)
CVSS 4.0 9.2(Critical)
在野利用 ❌ 未确认,但公开 PoC 已发布

风险概述 :libssh2 ssh2_transport_read() 函数未对 packet_length 字段强制上限检查,攻击者通过特制 SSH 数据包即可触发堆内存越界写入,进而实现远程代码执行。该漏洞影响 libssh2 所有历史版本(≤ 1.11.1),修复版本为 commit 7acf3df。libssh2 被 curl、嵌入式设备、CI/CD 工具等大量依赖,影响面极广。6 月 24 日公开 PoC 已在 GitHub 发布。

参考资料


🟠 CVE-2026-20230 --- Cisco Unified CM SSRF → Root RCE(CVSS 8.6)🔥 在野利用 | 公开 PoC

项目 详情
CVE CVE-2026-20230
漏洞类型 SSRF → 任意文件写入 → Root 权限提升
受影响组件 Cisco Unified CM / CM SME(WebDialer 服务启用时)
CVSS 8.6(High → Critical 影响)
在野利用 ✅ Defused 报告确认(Cisco 未正式确认)

风险概述:Cisco Unified CM 的 WebDialer 服务存在 SSRF 漏洞,未经认证的远程攻击者可发送特制 HTTP 请求写入任意文件至底层操作系统,进而提升至 root 权限。前提条件为 WebDialer 服务需启用(默认禁用)。6 月 5 日公开 PoC,6 月 22-23 日观察到在野利用。受影响版本:Release 14 < 14SU6、Release 15 < 15SU5。修复方案:升级至 14SU6 / 15SU5,或应用 Cisco 临时 COP 补丁。

参考资料


🟠 CVE-2026-20262 --- Cisco SD-WAN Manager 路径遍历(在野利用 | KEV 截止 6 月 29 日)

项目 详情
CVE CVE-2026-20262
漏洞类型 路径遍历(Path Traversal)
受影响组件 Cisco SD-WAN Manager
在野利用 ✅ 已确认
KEV 截止 6 月 29 日(4 天后)

参考资料


🟡 已逾期 KEV 重要条目

CVE 受影响组件 逾期天数 在野利用
CVE-2026-11645 Chromium V8 +2 天 ✅ 已确认
CVE-2026-20253 Splunk +4 天 ✅ 已确认
CVE-2026-20245 Cisco SD-WAN +2 天 ⚠️ 推测

截至 6 月 25 日,CISA KEV 目录共有 15 个已逾期条目,表明大量组织尚未完成强制修复。


二、漏洞 PoC 速递

1. CVE-2026-55200 --- libssh2 越界写入 RCE PoC

来源0xBlackash/CVE-2026-55200

使用步骤

bash 复制代码
# 1. 克隆 PoC 仓库
git clone https://github.com/0xBlackash/CVE-2026-55200.git
cd CVE-2026-55200

# 2. 安装依赖
pip install -r requirements.txt

# 3. 构建并运行本地 libssh2 测试 harness
# PoC 演示了 packet_length 越界条件下的堆内存损坏
python exploit.py --target <host> --port 22

风险提示:此 PoC 为安全研究用途,在受控环境中验证漏洞存在性。libssh2 所有版本 ≤ 1.11.1 受影响,需立即升级至修复版本。


2. CVE-2026-20230 --- Cisco Unified CM SSRF PoC

来源Horizon3.ai NodeZero Rapid Response 已开发验证测试;此前有公开 PoC 代码(参考报道

攻击链概要

  1. 向 WebDialer 服务发送特制 HTTP 请求触发 SSRF

  2. 通过 SSRF 实现任意文件写入至底层 OS

  3. 利用写入的文件进行权限提升获取 root shell

前提条件:WebDialer 服务需启用(默认禁用)

修复:升级至 Unified CM 14SU6 / 15SU5


3. CVE-2026-34908/34909/34910 --- UniFi OS 三重漏洞链利用

攻击链概要 (三漏洞组合):

  1. CVE-2026-34908 (不当访问控制):通过网络访问 UniFi OS 管理界面,绕过认证机制获得未授权系统修改权限

  2. CVE-2026-34909 (路径遍历):利用路径遍历读取底层系统文件(配置、令牌、账户数据)

  3. CVE-2026-34910(命令注入):通过不当输入验证执行任意系统命令,获取 root 权限

攻击向量AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H --- 网络可达、低复杂度、无需认证、无需交互

修复:升级 UniFi OS 至 ≥ 5.0.8

参考资料


4. CVE-2025-67038 --- Lantronix EDS5000 代码注入

攻击概要

  1. 向 EDS5000 HTTP RPC 接口发送认证请求,在 username 字段注入 Shell 命令

  2. EDS5000 在记录认证失败日志时,将 username 直接拼接到 Shell 命令字符串中执行

  3. 注入的命令以 root 权限执行,攻击者获得设备完全控制

无需认证:攻击发生在认证失败处理流程中,无需有效凭据

修复:立即升级 Lantronix EDS5000 固件至最新版本;无法修补则隔离至专用管理网段

参考资料


5. vulnhuntr --- AI 驱动零样本漏洞发现工具

来源protectai/vulnhuntr

简介:Vulnhuntr 是由 ProtectAI 开发的 LLM 驱动静态分析工具,能够零样本自动发现 0day 漏洞。它从远程用户输入追踪完整代码调用链直至服务器输出,检测复杂的多步骤漏洞。近期已成功发现多个 LLM 框架 RCE 漏洞(如 openDCIM 三漏洞链)。

使用步骤

bash 复制代码
# 1. 克隆仓库
git clone https://github.com/protectai/vulnhuntr.git
cd vulnhuntr

# 2. 安装(推荐使用 pipx 或 Docker)
pipx install vulnhuntr
# 或
docker build -t vulnhuntr .

# 3. 对目标代码仓库运行分析
vulnhuntr analyze /path/to/target/repo

注意事项:vulnhuntr 严格依赖 Python 3.10(Jedi 库兼容性要求),其他版本可能运行不稳定。


三、网络安全最新文章

1. 🔴 FortiBleed:43 万台 FortiGate 防火墙遭凭证大规模收割

来源:The Hacker News / SOCRadar / Arctic Wolf / SpyCloud

摘要 :俄罗斯 IAB 组织自 2026 年 2 月起对超过 43 万台 FortiGate 防火墙发起大规模凭证收割行动,代号 FortiBleed。攻击者使用自研 Golang 工具 FortigateSniffer,利用 FortiOS 内置诊断命令被动嗅探 24 种协议的认证流量,累计识别超 1.1 亿条凭证(含 1480 万 RADIUS、924K NTLM、130K Kerberos、8900 万 MySQL 令牌)。攻击不依赖零日漏洞,而是通过凭证填充 + 暴力破解 + 配置导出哈希破解形成闭环。73,932 台防火墙的验证凭证已被公开泄露。

关键发现 :威胁者在数千台不同设备上使用同一凭据对(如 adminin:ITAdmin@888 出现在 3,947 台设备),疑似植入后门账户。CyberStrike Harvester v1.5 被用于自动化凭证提取和破解。

阅读原文FortiBleed: 43 万台 FortiGate 防火墙凭证收割


2. 🔴 macOS.Gaslight:朝鲜 Rust 后门利用 Prompt 注入对抗 AI 分析

来源:SentinelOne / CyberSecurityNews / FreeBuf

摘要 :新发现的 macOS 后门 Gaslight (Rust 编写)将 Prompt 注入攻击目标从沙箱转向分析师------植入 38 条伪造系统消息欺骗 AI 恶意软件分析工具跳过检测。该后门窃取 Chrome/Brave/Firefox/Safari 浏览器凭证、终端历史、安装应用列表和 macOS 登录 Keychain,通过 Telegram Bot API 上传窃取数据。使用 AES-GCM 加密 + 证书固定通信,LaunchAgent 伪装为 com.apple.system.services.activity 实现持久化。高置信度归因于朝鲜 DPRK 威胁集群。

阅读原文Rust macOS 后门对抗 AI 分析


3. 🟠 Anthropic 指控阿里巴巴大规模蒸馏攻击 Claude AI

来源:CNBC / CyberSecurityNews / FreeBuf / Bloomberg

摘要:Anthropic 正式指控阿里巴巴及其 AI 研究部门 Qwen 通过约 25,000 个虚假账号、超过 2880 万次交互对 Claude AI 实施"已知最大规模蒸馏攻击"(4 月 22 日至 6 月 5 日)。攻击针对 Claude 最先进的软件工程和 agentic 推理能力(Mythos Preview 模型核心),通过对抗性蒸馏方法以极低成本复制美国前沿 AI 能力。美国参议员正推动立法制裁涉事中国企业。

阅读原文Anthropic 指控阿里巴巴蒸馏攻击


4. 🟠 OpenClaw AI Agent Skill 市场供应链攻击:恶意技能劫持 Agent

来源:Unit 42 / CyberSecurityNews / Dark Reading

摘要:OpenClaw AI Agent 的 ClawHub 技能市场发现 5 个恶意技能绕过 VirusTotal + ClawScan 双重筛查。攻击分为三类:(1) macOS 信息窃取器(TradingView 伪装技能下载 cluw 窃取器);(2) 文件填充逃逸工具(omnicogg 内嵌 AMOS 木马,22MB 填充超出扫描阈值);(3) Agent 金融欺诈(money-radar 注入联盟追踪链接操纵投资推荐;letssendit 运行 Solana pump-and-dump 骗局)。这些是首批记录在案的自主 AI Agent 金融欺诈案例。此前 Koi Security 的 ClawHavoc 披露已发现 341 个恶意技能。

阅读原文OpenClaw Skill 市场供应链攻击


5. 🟠 巴西全国紧急警报系统遭黑客入侵,虚假警报波及 3000 万手机

来源:The Register / HackRead / FreeBuf

摘要:巴西国家民防警报系统遭黑客入侵,向全国 4 个州超过 3000 万部手机发送虚假"极端警报"通知,内容包含 "Misanthrope" 字样。巴西国家电信管理局 Anatel 的系统被攻破,事件后系统被迫下线。当局正在调查这一疑似国家级紧急通信基础设施被攻击事件。

阅读原文巴西紧急警报系统遭攻击


6. 🟠 APT37 部署 NarwhalRAT:冒充微软 OTP 安全告警钓鱼

来源:The Hacker News / SecuriTricks / FreeBuf

摘要 :朝鲜 APT37(ScarCruft)使用冒充 Microsoft Account 安全通知的钓鱼邮件部署全新 Python 远控 NarwhalRAT。攻击链:ZIP 压缩 LNK 文件 → BAT 混淆 → 多阶段加载器 → NarwhalRAT 部署。C2 结构使用韩国中继服务器 + pCloud API 作为 Dead-Drop Resolver,实现隐蔽持久通信。目标为韩国政企、科研、金融人群。

阅读原文APT37 NarwhalRAT 部署分析


7. 🟠 诺和诺德(Novo Nordisk)临床试验数据泄露

来源:FiercePharma / CyberNews / CyberSecurityNews

摘要:丹麦制药巨头诺和诺德(Ozempic 生产商)确认内部 IT 系统遭未经授权访问,伪匿名化临床试验患者数据被外泄。泄露数据涉及临床试验参与者及医护人员信息,核心业务未受影响。调查仍在进行中。

阅读原文诺和诺德数据泄露确认


8. 🟡 vulnhuntr:LLM 驱动的零样本漏洞发现工具实战

来源:FreeBuf / CSDN / ProtectAI GitHub

摘要:Vulnhuntr 由 ProtectAI 开发,利用 LLM 自动追踪从远程用户输入到服务器输出的完整代码调用链,零样本发现多步骤复杂漏洞。近期已成功发现 openDCIM 三漏洞链等多个 0day。工具需要 Python 3.10 环境运行,推荐使用 pipx 或 Docker 安装。

阅读原文vulnhuntr 实战指南


9. 🟡 2026 上半年全球 25 个常规被利用漏洞全景分析

来源:信息安全知识库 / 安全内参 / 知乎

摘要:基于全球 500+ 数据源的分析,识别出 2026 年被攻击者和研究人员常规利用的 25 个 CVE 漏洞,覆盖 Fortinet、Palo Alto、Microsoft、Cisco 等主要厂商产品。分析显示攻击面正从传统 IT 向 OT/IoT 和 AI 系统结构性扩张。

阅读原文2026 上半年常规被利用漏洞全景


10. 🟡 微软 2026 年 6 月补丁星期二:206 个漏洞 + 3 个 0Day

来源:FreeBuf / 技术站

摘要:微软 6 月补丁日共修复 206 个安全漏洞(33 个严重 + 167 个重要),含 3 个在补丁发布前已被公开披露的 0Day。同步重新发布 362 个非微软 CVE 公告,为今年规模最大安全更新之一。

阅读原文微软 6 月补丁日分析


四、今日重点风险总结

⚡ 最高优先级行动项

  1. 🔴 立即修复 UniFi OS(CVE-2026-34908/09/10):今日为 BOD 26-04 截止日,三重 CVSS 10.0 漏洞链可实现无认证完全设备接管
  2. 🔴 立即修复 Lantronix EDS5000(CVE-2025-67038):今日为 BOD 26-04 截止日,工业 OT 环境代码注入以 root 执行
  3. 🔴 升级 Chrome 至 149.0.7827.197:CVE-2026-13028 (CVSS 9.6 Android RCE) + CVE-2026-11645 已逾期 KEV
  4. 🟠 升级 libssh2(CVE-2026-55200):公开 PoC 已发布,所有版本 ≤ 1.11.1 RCE
  5. 🟠 修补 Cisco Unified CM(CVE-2026-20230):在野利用 + 公开 PoC + Root RCE

📊 本期数据统计

类别 数量
今日到期 KEV(BOD 26-04) 4 个
已逾期 KEV 15 个
确认在野利用 CVE 6+ 个
公开 PoC 可用 3+ 个
Chrome 149 新修复 CVE 10 个

🏷️ 关键趋势

  • OT/ICS 攻击面扩大:Lantronix EDS5000 工业设备服务器攻击可从 IT 网络桥接至 OT 串口设备
  • AI 安全成新焦点:从 OpenClaw Agent 供应链攻击 → Gaslight Prompt 注入对抗 AI 分析 → Anthropic 蒸馏攻击 → vulnhuntr AI 漏洞发现,AI 安全攻防双向加速
  • 防火墙凭证收割工业化:FortiBleed 展示了从凭证填充 → 嗅探 → 破解 → AD 横向移动的完整工业化流水线
  • BOD 截止日集中到期:今日 4 个 KEV 同时到期,大量组织修复进度滞后

免责声明:本报告内容仅供安全研究和参考,PoC 代码仅限在合法授权环境下用于漏洞验证。部分内容由 AI 辅助生成。