每日安全情报报告 · 2026-08-12

由 AI 整理发布

每日安全情报报告 · 2026-08-12

覆盖范围:近 24--48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。

数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。


一、最新高危漏洞(重点关注在野利用)

🔴 极高(在野利用 / 零日)

CVE 漏洞类型 受影响组件 CVSS 状态 参考
CVE-2026-72898 SQL 注入(未认证) Metabase(x.58--x.63 多版本) 10.0 在野零日,管理员接管 Wiz/ExpertInsights 事件汇总 · ramimac 逆向分析 · runZero 资产排查
CVE-2026-20349 堆检查缺陷(未认证远程 DoS) Cisco Secure Firewall ASA / FTD(开启 Remote Access SSL VPN) 8.6 CISA KEV 8/11 新增,联邦修复截止 8/14 CISA 官方公告 · runtimeRebel 分析
CVE-2026-68820 Use-After-Free(本地提权至 SYSTEM) Windows Ancillary Function Driver for WinSock(afd.sys,Win11 24H2/25H2) 7.0 Lazarus "Operation Dream Job" 零日武器化 Check Point 深度分析 · The Register 报道

Metabase 零日要点 :攻击入口为 /api/session/reset_passworduser-id 参数,未认证即可接管管理员账号。修复版本:x.58.24+ / x.59.21+ / x.60.17+ / x.61.11+ / x.62.9+ / x.63.5+。Framework、Tally、n8n、Kilo Code、ChecklyHQ 已确认受害。

Cisco ASA/FTD 要点:无规避方案,必须升级固件;攻击可使设备反复重载,影响 VPN 可用性。

afd.sys 要点:与 Lazarus FudModule rootkit / Troy 后门关联,通过伪造招聘投递触发,针对开发/安全人员。


🟠 高危(Microsoft Patch Tuesday 2026-08-11,本期共 398--421 个 CVE,62 个 Critical)

CVE 漏洞类型 组件 CVSS 备注 参考
CVE-2026-62878 栈溢出(未认证 RCE) Windows DNS Server 9.8 ZDI 称"wormable" SANS ISC 月度综述
CVE-2026-62815 Use-After-Free(未认证 RCE) Microsoft QUIC 9.8 未认证 Automox Patch Tuesday 汇总
CVE-2026-62893 TFTP RCE Windows Deployment Services 9.8 未认证 Tenable 月度汇总
CVE-2026-59124 RCE Microsoft HPC Pack 9.8 Important,非默认安装 Automox Patch Tuesday 汇总
CVE-2026-55040 + CVE-2026-63520 认证绕过 + 不安全 .NET 实例化(链式未认证 RCE) Microsoft SharePoint 9.1 + 8.1 8/11 Rapid7 放出 PoC Rapid7/Hackwire 披露 · IntelFusions SharePoint 链分析
CVE-2026-62832 权限提升(EoP) Windows User Profile Service 7.8 公开零日 SANS ISC 月度综述
CVE-2026-72971 安全功能篡改 Windows Container Isolation 5.5 容器逃逸相关 Tenable 月度汇总

SharePoint 链要点 :CVE-2026-55040(JWT 验证绕过,7 月补丁)叠加 CVE-2026-63520(BCS 不安全 .NET 类型实例化,8 月补丁)可实现未认证远程代码执行


🟡 中高危(近 48h 其他重点)

CVE 漏洞类型 组件 CVSS 参考
CVE-2026-62819 RCE Windows RRAS 8.1 Automox Patch Tuesday 汇总
CVE-2026-59113 RCE Visual Studio Code 8.8 Tenable 月度汇总
CVE-2026-17061 反序列化 RCE Dassault SIMULIA Execution Engine Critical Dassault 官方安全公告

🔵 历史在野漏洞(仍高危,持续追踪)

CVE 漏洞类型 组件 CVSS 参考
CVE-2026-8037 命令注入 Progress LoadMaster 9.6 CISA KEV 目录
CVE-2026-63077 反序列化(未认证 RCE) JetBrains TeamCity 9.8 CISA KEV 目录
CVE-2026-9198 代码注入(未认证 RCE) IBM Langflow 9.8 CISA KEV 目录

风险等级图例:🔴 极高(在野/零日,立即处置)|🟠 高危(Critical,优先修补)|🟡 中高危|🔵 历史在野(持续监控)


二、最新漏洞 PoC / 利用

说明:本期新增在野漏洞(Metabase、SharePoint、Windows 内核/服务类)公共完整 PoC 多数由厂商安全团队扣留或仅 APT 武器化,未稳定公开仓库。以下提供已确认公开的近期在野漏洞 PoC 供复测/检测参考。

1. Langflow CVE-2026-9198(公开 PoC + Metasploit + Nuclei)

  • 漏洞 :代码注入导致未认证 RCE(CVSS 9.8),默认 AUTO_LOGIN 暴露即可 SUPERUSER。
  • 来源MaxMnMl/langflow-CVE-2026-9198-poc(GitHub)
  • 使用步骤
    bash git clone https://github.com/MaxMnMl/langflow-CVE-2026-33017-poc cd langflow-CVE-2026-33017-poc pip install -r requirements.txt python exploit.py --target http://<victim-ip>:7860
  • 检测 :Nuclei 模板 langflow-unauth-rce 已上线,可批量扫描暴露实例。

2. BeyondTrust CVE-2026-1731(公开 PoC)

  • 漏洞:命令注入 / 权限提升(在野利用,CISA KEV)。
  • 来源jakubie07/CVE-2026-1731(GitHub)
  • 使用步骤
    bash git clone https://github.com/jakubie07/CVE-2026-1731 cd CVE-2026-1731 # 按 README 准备环境(通常为 Python 3 + requests) python poc.py -u https://<target>/ -c "id"

3. Metabase CVE-2026-72898(技术复现要点,完整代码未公开)

  • 漏洞/api/session/reset_passworduser-id 参数 SQL 注入,未认证接管管理员。
  • 已知入口 (供 WAF/IDS 规则与日志排查):
    POST /api/session/reset_password user-id=' OR 1=1-- # 触发注入特征
  • 参考ramimac 逆向分析(含参数说明) · runZero 暴露资产排查指南
  • 处置 :升级至修复版本(x.58.24+ / x.59.21+ / x.60.17+ / x.61.11+ / x.62.9+ / x.63.5+);如暂不能升级,临时限制 /api/session/reset_password 访问。

4. SharePoint CVE-2026-55040 + CVE-2026-63520(PoC 由 Rapid7 于 8/11 放出)


三、网络安全最新文章

  1. Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks

  2. 摘要:TheHackerNews 周报,盘点本周 AI Agent 失控、Metabase 零日、MCP 供应链攻击三大主线,附 Lazarus 与社会工程手法。

  3. 来源:AI Security Daily Briefing 8/11 汇总

  4. Head Mare 利用 TrueConf 投递 PhantomCore 后门

  5. 摘要:亲俄黑客组织 Head Mare 滥用 TrueConf 会议系统漏洞投递 PhantomCore,针对乌克兰关键基础设施。

  6. 来源:bestsec 每日威胁情报

  7. Kimsuky 离线 AI 栈与数据外泄新手法

  8. 摘要:朝鲜 Kimsuky 构建离线 AI 分析栈,规避云端检测,结合 Atlassian Rovo 配置缺陷外泄代码仓库。

  9. 来源:易镜实验室 行业分析

  10. Metabase CVSS 10.0 零日大规模在野利用

  11. 摘要:DIESEC 报道 Metabase SQL 注入零日(CVSS 10.0)已被多个组织利用,给出受影响版本与临时缓解。

  12. 来源:DIESEC 报道

  13. Adobe Campaign Classic / ColdFusion 月度修复解读

  14. 摘要:Adobe 8 月安全更新修复 Campaign Classic 与 ColdFusion 多枚高危漏洞,含 SSRF 与模板注入链。

  15. 来源:Automox Patch Tuesday 汇总(含 Adobe 段)

  16. 421 Bugs in Microsoft's Patch Tuesday --- and the Norks Already Attacked One

  17. 摘要:The Register 评述 8 月补丁星期二创纪录 421 个 CVE,并指出朝鲜已武器化 afd.sys 零日。

  18. 来源:The Register 报道


部分内容由 AI 辅助生成

相关推荐
数据知道7 小时前
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外
xml·网络·安全·网络安全
Raas1007 小时前
MAIGateway,魔芋企业级AI网关的安全基建化设计
大数据·人工智能·网关·网络安全·api网关·mai gateway·魔芋
小新讲网安7 小时前
漏洞复现实战大全:CVE漏洞环境搭建与利用全流程详解
安全·黑客·漏洞·nmap·漏洞复现·漏洞检测·虚拟机靶场
笨鸟先飞,勤能补拙8 小时前
AI Agent应用领域深度解析:从概念到落地的全维度审视
大数据·人工智能·python·物联网·安全·网络安全·github
Sombra_Olivia8 小时前
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
数据知道9 小时前
网络安全实战:API 安全攻防——RESTful 接口渗透测试方法论
网络·安全·web安全·网络安全·restful
2501_915921431 天前
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除
网络·网络协议·网络安全·ios·adb·https·ssl
小绫网络安全1 天前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
Yan_chen6661 天前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能