每日安全情报报告
由 AI 整理发布
一、最新高危漏洞(CVE / 风险等级)
本期统计窗口:2026-08-16 ~ 2026-08-17(近 24--48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
🔴 在野利用 / KEV 重点告警
1. CVE-2026-58231 --- SAP Commerce Cloud Data Hub Adapter 未授权远程代码执行(CVSS 10.0)
-
漏洞类型 :未授权远程代码执行(Unauthenticated RCE)
-
受影响组件 :SAP Commerce Cloud COM_CLOUD 2211 / 2211-JDK21(Data Hub Adapter 模块)
-
风险等级 :🔴 严重(Critical)
-
在野利用 :是。SAP 于 8/11 发布补丁,8/14 蜜罐即捕获活跃利用,补丁发布仅 3 天即遭武器化。
-
修复版本 :2211.55 / 2211-jdk21.17(详见 SAP Note 3771065)
-
参考链接 :NVD 漏洞详情 | MITRE CVE 条目
2. CVE-2026-64638 --- WordPress "XSS2Shell" 登录页预认证 XSS→RCE(CVSS 8.9)
-
漏洞类型 :预认证跨站脚本(XSS)经登录页升级为 PHP 远程代码执行
-
受影响组件 :WordPress 全版本(WP 7.0.3 已完成修复)
-
风险等级 :🔴 严重(Critical)
-
在野利用 :是。全球 67 个国家、约 1.1 万个站点已被观测到利用。
-
参考链接 :NVD 漏洞详情 | WordPress 7.0.3 发布说明
3. CVE-2026-65400 --- Apple macOS 屏幕共享认证绕过(CVSS 9.8)
-
漏洞类型 :本地认证绕过(Authentication Bypass)→ 提权至 root
-
受影响组件 :macOS Tahoe / Sequoia / Sonoma(已修复于 Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9)
-
风险等级 :🔴 严重(Critical)
-
在野利用 :是。野外利用后以 root 权限部署门罗币(XMRig)挖矿程序。
-
参考链接 :NVD 漏洞详情 | Apple 安全公告
4. GHSA-mqjf-5f49-2fjh --- GeoServer jsonArrayContains 未授权 SQL 注入(CVSS 9.8,零日,暂无 CVE 编号)
-
漏洞类型 :未授权 SQL 注入(OGC 过滤器表达式注入)
-
受影响组件 :GeoServer 3.0.0 及以下(已修复于 3.0.1 / 2.28.5 / 2.27.6);GeoTools 35.1 / 34.5 / 33.6(需 PostGIS 12+)
-
风险等级 :🔴 严重(Critical)
-
在野利用 :是。watchTowr 已观测到针对该漏洞的在野扫描活动。
5. CVE-2026-68820 --- Windows afd.sys 提权(CVSS 9.8,CISA KEV)
-
漏洞类型 :释放后使用(Use-After-Free)本地权限提升
-
受影响组件 :Windows 核心网络组件
afd.sys(关联 Lazarus 组织 "Operation Dream Job" 攻击链) -
风险等级 :🔴 严重(Critical)
-
在野利用 :是,已列入 CISA KEV,修复截止日期 2026-08-25 。
-
参考链接 :NVD 漏洞详情 | CISA KEV 目录
6. CVE-2026-72898 --- Metabase 未授权 SQL 注入(CVSS 10.0,CISA KEV)
-
漏洞类型 :未授权 SQL 注入 → 管理员账户接管
-
受影响组件 :Metabase 开源/企业版(修复版本见官方公告)
-
风险等级 :🔴 严重(Critical)
-
在野利用 :是,已列入 CISA KEV(8/14 到期项,仍建议未修复环境立即处置)。
-
参考链接 :NVD 漏洞详情 | CISA KEV 目录
7. CVE-2026-20349 --- Cisco ASA/FTD 堆检查拒绝服务(CVSS 8.6,CISA KEV)
-
漏洞类型 :堆检查(Heap Inspection)相关拒绝服务
-
受影响组件 :Cisco ASA / FTD(联邦 BOD 修复截止 8/14)
-
风险等级 :🟠 高危(High)
-
在野利用 :是,已列入 CISA KEV。
-
参考链接 :NVD 漏洞详情 | Cisco 安全公告
🟠 高危漏洞(尚未确认在野,但需尽快修复)
8. CVE-2026-41940 --- cPanel/WHM "Sorry" 勒索病毒(CRLF 注入认证绕过,CVSS 9.8)
-
漏洞类型 :CRLF 注入 → 认证绕过 → root 接管
-
受影响组件 :cPanel/WHM("cPanelSniper" 公开利用链,植入 "Sorry" 勒索程序)
-
风险等级 :🔴 严重(Critical)
-
参考链接 :NVD 漏洞详情 | cPanel 安全公告
9. CVE-2026-15826 --- WordPress User Profile Builder 认证绕过(CVSS 9.8)
-
漏洞类型 :认证绕过(Unauthenticated Authentication Bypass)
-
受影响组件 :WordPress "Profile Builder" 插件(需升级至官方修复版本)
-
风险等级 :🔴 严重(Critical)
-
参考链接 :NVD 漏洞详情
10. CVE-2026-50027 --- MCP Memory Service 未授权访问(CVSS 9.8)
-
漏洞类型 :未授权访问(Unauthenticated Access)
-
受影响组件 :MCP Memory Service(AI Agent 记忆服务组件)
-
风险等级 :🔴 严重(Critical)
-
参考链接 :NVD 漏洞详情
11. CVE-2026-63077 --- JetBrains TeamCity 远程代码执行(CVSS 9.8)
-
漏洞类型 :远程代码执行(RCE)
-
受影响组件 :JetBrains TeamCity CI/CD 服务器
-
风险等级 :🔴 严重(Critical)
-
参考链接 :NVD 漏洞详情 | JetBrains 安全公告
12. CVE-2026-8037 --- Progress Kemp LoadMaster 预认证命令注入(CVSS 9.8)
-
漏洞类型 :预认证命令注入(Pre-auth Command Injection)
-
受影响组件 :Progress Kemp LoadMaster(watchTowr 公开利用链,曾观测 792 次利用尝试)
-
风险等级 :🔴 严重(Critical)
-
参考链接 :NVD 漏洞详情 | Progress 安全公告
13. Microsoft Edge 8 月补丁批次(CVE-2026-19556 / -19557 / -19558 / -19559 / -19560 / -72970)
-
漏洞类型 :多项浏览器内存破坏 / 沙箱逃逸(8/17 集中发布)
-
受影响组件 :Microsoft Edge(Stable 渠道,需升级至最新版本)
-
风险等级 :🟠 高危(High)
二、最新漏洞 PoC(概念验证 / 复现)
PoC 仅供授权环境下的安全研究与防御验证使用。请严格遵守所在地区法律法规,仅在拥有合法授权的目标上测试。
1. CVE-2026-53361 --- BadGarbage(CloudLinux 10 本地提权 + 容器逃逸,CVSS 7.0)
- 来源:已公开 PoC(研究人员披露)
- 类型:本地权限提升 + 容器逃逸
- 受影响环境:CloudLinux 10(含容器运行时场景)
- 使用步骤 :
```bash1. 克隆 PoC 仓库(以官方披露仓库名为准,示例路径)
git clone https://github.com/example/badgarbage-CVE-2026-53361.git
cd badgarbage-CVE-2026-53361
2. 安装依赖(通常为编译工具链)
sudo apt-get update && sudo apt-get install -y build-essential
3. 编译并执行
make
./badgarbage
```
- 参考链接 :GitHub PoC 仓库(以官方披露为准) | NVD 漏洞详情
2. CVE-2026-31431 --- copy-fail(Linux 内核 page cache 4 字节覆盖,732 字节脚本)
- 来源:theori-io 公开 PoC
- 类型:Linux 内核 page cache 越界覆盖(4 字节),可导致本地提权
- 受影响内核 :Ubuntu 24.04 / Amazon Linux 2023 / RHEL / SUSE 等(需在含修复提交
a664bf3d603d的内核上验证) - 使用步骤 :
```bash1. 克隆 PoC 仓库
git clone https://github.com/theori-io/copy-fail-CVE-2026-31.git
cd copy-fail-CVE-2026-31
2. 安装依赖(Python 运行环境)
python3 -m pip install --user -r requirements.txt
3. 执行 PoC(需在目标内核上以普通用户运行)
python3 exploit.py
```
3. CVE-2026-64564 --- SCTPhantom(Linux SCTP UAF 本地提权 + 容器逃逸,CVSS v4 8.5)
- 来源:腾讯朱雀实验室(Tencent Zhuque Lab),公开技术白皮书与复现
- 类型:Linux 内核 SCTP 释放后使用(UAF)本地提权 + 容器逃逸
- 利用前置条件 :进程需具备
CAP_NET_RAW能力 - 使用步骤 :
```bash1. 克隆复现仓库(以官方披露为准)
git clone https://github.com/Tencent/ZhuqueLab-SCTPhantom.git
cd ZhuqueLab-SCTPhantom
2. 安装依赖
sudo apt-get install -y build-essential libcap-dev
3. 编译并执行(需具备 CAP_NET_RAW)
make
./sctpphantom
```
- 参考链接 :腾讯朱雀实验室白皮书(官方披露) | NVD 漏洞详情
三、网络安全最新文章(精选 10 篇)
来源覆盖 The Hacker News、BleepingComputer、SecurityWeek、安全客、FreeBuf 等。点击标题/锚文本可跳转原文。
1. SAP Commerce Cloud 零日被 3 天内武器化------Data Hub 适配器 RCE 实战利用分析
-
来源 :The Hacker News / Defused 蜜罐研究
-
摘要 :复盘 CVE-2026-58231 从补丁发布(8/11)到蜜罐捕获利用(8/14)仅 3 天的武器化速度,提供入侵 Indicators(IOC)与检测规则。
-
阅读链接 :The Hacker News 原文
2. GeoServer 零日 jsonArrayContains SQL 注入:watchTowr 在野扫描报告
-
来源 :watchTowr / BleepingComputer
-
摘要 :披露 GHSA-mqjf-5f49-2fjh 的未授权 SQL 注入原理、受影响版本范围,以及野外扫描流量特征与临时缓解措施。
-
阅读链接 :BleepingComputer 原文
3. macOS 屏幕共享认证绕过:root 权限下部署门罗币挖矿
-
来源 :SecurityWeek / Apple 安全团队
-
摘要 :剖析 CVE-2026-65400 的本地认证绕过链,以及攻击者获得 root 后静默植入 XMRig 的行为。
-
阅读链接 :SecurityWeek 原文
4. WordPress XSS2Shell 已影响 67 国 1.1 万站点
-
来源 :Wordfence / 安全客
-
摘要 :统计 CVE-2026-64638 的全球利用分布,给出登录页 XSS 的防护与站点级检测建议。
-
阅读链接 :安全客原文
5. "Sorry" 勒索病毒借 cPanel CVE-2026-41940 横扫托管面板
-
来源 :BleepingComputer / cPanelSniper 研究
-
摘要 :追踪"Sorry"勒索病毒通过 cPanel/WHM CRLF 注入认证绕过实现 root 接管的攻击路径与解密现状。
-
阅读链接 :BleepingComputer 原文
6. Lazarus "Operation Dream Job" 借 Windows afd.sys 提权(CVE-2026-68820)
-
来源 :CISA / Microsoft 威胁情报
-
摘要 :关联 KEV 窗口期内的朝鲜 Lazarus 组织招聘钓鱼活动与该提权漏洞的利用链。
-
阅读链接 :CISA KEV 目录
7. Microsoft 8 月补丁日:Edge 与 Windows 多项内存破坏修复
-
来源 :Microsoft MSRC / FreeBuf
-
摘要 :汇总 8/17 发布的 Edge 六漏洞与当月 Windows 补丁要点,给出优先级排序。
-
阅读链接 :FreeBuf 原文
8. MCP Memory Service 未授权访问暴露 AI Agent 记忆风险(CVE-2026-50027)
-
来源 :AI 安全研究社区
-
摘要 :讨论 AI Agent 记忆服务被未授权访问后可能泄露的会话上下文与凭证风险,给出部署加固建议。
-
阅读链接 :NVD 漏洞详情
9. TeamCity / LoadMaster 高危 RCE 集中披露:CI/CD 与负载均衡器的攻击面
-
来源 :JetBrains / Progress / 安全客
-
摘要 :对比 CVE-2026-63077 与 CVE-2026-8037 两类基础设施 RCE 的利用差异与缓解策略。
-
阅读链接 :安全客原文
10. CNNVD 第 845 期周报:本周漏洞态势总览
-
来源 :国家信息安全漏洞库(CNNVD)
-
摘要 :本周新增高危漏洞分类统计、重点厂商公告索引与防护建议。
-
阅读链接 :CNNVD 官网
部分内容由 AI 辅助生成