每日安全情报报告 · 2026-08-17

每日安全情报报告

由 AI 整理发布

一、最新高危漏洞(CVE / 风险等级)

本期统计窗口:2026-08-16 ~ 2026-08-17(近 24--48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。

🔴 在野利用 / KEV 重点告警

1. CVE-2026-58231 --- SAP Commerce Cloud Data Hub Adapter 未授权远程代码执行(CVSS 10.0)

  • 漏洞类型 :未授权远程代码执行(Unauthenticated RCE)

  • 受影响组件 :SAP Commerce Cloud COM_CLOUD 2211 / 2211-JDK21(Data Hub Adapter 模块)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是。SAP 于 8/11 发布补丁,8/14 蜜罐即捕获活跃利用,补丁发布仅 3 天即遭武器化。

  • 修复版本 :2211.55 / 2211-jdk21.17(详见 SAP Note 3771065

  • 参考链接NVD 漏洞详情MITRE CVE 条目

2. CVE-2026-64638 --- WordPress "XSS2Shell" 登录页预认证 XSS→RCE(CVSS 8.9)

  • 漏洞类型 :预认证跨站脚本(XSS)经登录页升级为 PHP 远程代码执行

  • 受影响组件 :WordPress 全版本(WP 7.0.3 已完成修复)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是。全球 67 个国家、约 1.1 万个站点已被观测到利用。

  • 参考链接NVD 漏洞详情WordPress 7.0.3 发布说明

3. CVE-2026-65400 --- Apple macOS 屏幕共享认证绕过(CVSS 9.8)

  • 漏洞类型 :本地认证绕过(Authentication Bypass)→ 提权至 root

  • 受影响组件 :macOS Tahoe / Sequoia / Sonoma(已修复于 Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是。野外利用后以 root 权限部署门罗币(XMRig)挖矿程序。

  • 参考链接NVD 漏洞详情Apple 安全公告

4. GHSA-mqjf-5f49-2fjh --- GeoServer jsonArrayContains 未授权 SQL 注入(CVSS 9.8,零日,暂无 CVE 编号)

  • 漏洞类型 :未授权 SQL 注入(OGC 过滤器表达式注入)

  • 受影响组件 :GeoServer 3.0.0 及以下(已修复于 3.0.1 / 2.28.5 / 2.27.6);GeoTools 35.1 / 34.5 / 33.6(需 PostGIS 12+)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是。watchTowr 已观测到针对该漏洞的在野扫描活动。

  • 参考链接GitHub 安全公告 GHSA-mqjf-5f49-2fjhGeoServer 下载与升级指引

5. CVE-2026-68820 --- Windows afd.sys 提权(CVSS 9.8,CISA KEV)

  • 漏洞类型 :释放后使用(Use-After-Free)本地权限提升

  • 受影响组件 :Windows 核心网络组件 afd.sys(关联 Lazarus 组织 "Operation Dream Job" 攻击链)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是,已列入 CISA KEV,修复截止日期 2026-08-25

  • 参考链接NVD 漏洞详情CISA KEV 目录

6. CVE-2026-72898 --- Metabase 未授权 SQL 注入(CVSS 10.0,CISA KEV)

  • 漏洞类型 :未授权 SQL 注入 → 管理员账户接管

  • 受影响组件 :Metabase 开源/企业版(修复版本见官方公告)

  • 风险等级 :🔴 严重(Critical)

  • 在野利用 :是,已列入 CISA KEV(8/14 到期项,仍建议未修复环境立即处置)。

  • 参考链接NVD 漏洞详情CISA KEV 目录

7. CVE-2026-20349 --- Cisco ASA/FTD 堆检查拒绝服务(CVSS 8.6,CISA KEV)

  • 漏洞类型 :堆检查(Heap Inspection)相关拒绝服务

  • 受影响组件 :Cisco ASA / FTD(联邦 BOD 修复截止 8/14)

  • 风险等级 :🟠 高危(High)

  • 在野利用 :是,已列入 CISA KEV。

  • 参考链接NVD 漏洞详情Cisco 安全公告

🟠 高危漏洞(尚未确认在野,但需尽快修复)

8. CVE-2026-41940 --- cPanel/WHM "Sorry" 勒索病毒(CRLF 注入认证绕过,CVSS 9.8)

  • 漏洞类型 :CRLF 注入 → 认证绕过 → root 接管

  • 受影响组件 :cPanel/WHM("cPanelSniper" 公开利用链,植入 "Sorry" 勒索程序)

  • 风险等级 :🔴 严重(Critical)

  • 参考链接NVD 漏洞详情cPanel 安全公告

9. CVE-2026-15826 --- WordPress User Profile Builder 认证绕过(CVSS 9.8)

  • 漏洞类型 :认证绕过(Unauthenticated Authentication Bypass)

  • 受影响组件 :WordPress "Profile Builder" 插件(需升级至官方修复版本)

  • 风险等级 :🔴 严重(Critical)

  • 参考链接NVD 漏洞详情

10. CVE-2026-50027 --- MCP Memory Service 未授权访问(CVSS 9.8)

  • 漏洞类型 :未授权访问(Unauthenticated Access)

  • 受影响组件 :MCP Memory Service(AI Agent 记忆服务组件)

  • 风险等级 :🔴 严重(Critical)

  • 参考链接NVD 漏洞详情

11. CVE-2026-63077 --- JetBrains TeamCity 远程代码执行(CVSS 9.8)

  • 漏洞类型 :远程代码执行(RCE)

  • 受影响组件 :JetBrains TeamCity CI/CD 服务器

  • 风险等级 :🔴 严重(Critical)

  • 参考链接NVD 漏洞详情JetBrains 安全公告

12. CVE-2026-8037 --- Progress Kemp LoadMaster 预认证命令注入(CVSS 9.8)

  • 漏洞类型 :预认证命令注入(Pre-auth Command Injection)

  • 受影响组件 :Progress Kemp LoadMaster(watchTowr 公开利用链,曾观测 792 次利用尝试)

  • 风险等级 :🔴 严重(Critical)

  • 参考链接NVD 漏洞详情Progress 安全公告

13. Microsoft Edge 8 月补丁批次(CVE-2026-19556 / -19557 / -19558 / -19559 / -19560 / -72970)


二、最新漏洞 PoC(概念验证 / 复现)

PoC 仅供授权环境下的安全研究与防御验证使用。请严格遵守所在地区法律法规,仅在拥有合法授权的目标上测试。

1. CVE-2026-53361 --- BadGarbage(CloudLinux 10 本地提权 + 容器逃逸,CVSS 7.0)

  • 来源:已公开 PoC(研究人员披露)
  • 类型:本地权限提升 + 容器逃逸
  • 受影响环境:CloudLinux 10(含容器运行时场景)
  • 使用步骤
    ```bash

    1. 克隆 PoC 仓库(以官方披露仓库名为准,示例路径)

    git clone https://github.com/example/badgarbage-CVE-2026-53361.git
    cd badgarbage-CVE-2026-53361

2. 安装依赖(通常为编译工具链)

sudo apt-get update && sudo apt-get install -y build-essential

3. 编译并执行

make

./badgarbage

```

2. CVE-2026-31431 --- copy-fail(Linux 内核 page cache 4 字节覆盖,732 字节脚本)

  • 来源:theori-io 公开 PoC
  • 类型:Linux 内核 page cache 越界覆盖(4 字节),可导致本地提权
  • 受影响内核 :Ubuntu 24.04 / Amazon Linux 2023 / RHEL / SUSE 等(需在含修复提交 a664bf3d603d 的内核上验证)
  • 使用步骤
    ```bash

    1. 克隆 PoC 仓库

    git clone https://github.com/theori-io/copy-fail-CVE-2026-31.git
    cd copy-fail-CVE-2026-31

2. 安装依赖(Python 运行环境)

python3 -m pip install --user -r requirements.txt

3. 执行 PoC(需在目标内核上以普通用户运行)

python3 exploit.py

```

3. CVE-2026-64564 --- SCTPhantom(Linux SCTP UAF 本地提权 + 容器逃逸,CVSS v4 8.5)

  • 来源:腾讯朱雀实验室(Tencent Zhuque Lab),公开技术白皮书与复现
  • 类型:Linux 内核 SCTP 释放后使用(UAF)本地提权 + 容器逃逸
  • 利用前置条件 :进程需具备 CAP_NET_RAW 能力
  • 使用步骤
    ```bash

    1. 克隆复现仓库(以官方披露为准)

    git clone https://github.com/Tencent/ZhuqueLab-SCTPhantom.git
    cd ZhuqueLab-SCTPhantom

2. 安装依赖

sudo apt-get install -y build-essential libcap-dev

3. 编译并执行(需具备 CAP_NET_RAW)

make

./sctpphantom

```


三、网络安全最新文章(精选 10 篇)

来源覆盖 The Hacker News、BleepingComputer、SecurityWeek、安全客、FreeBuf 等。点击标题/锚文本可跳转原文。

1. SAP Commerce Cloud 零日被 3 天内武器化------Data Hub 适配器 RCE 实战利用分析

  • 来源 :The Hacker News / Defused 蜜罐研究

  • 摘要 :复盘 CVE-2026-58231 从补丁发布(8/11)到蜜罐捕获利用(8/14)仅 3 天的武器化速度,提供入侵 Indicators(IOC)与检测规则。

  • 阅读链接The Hacker News 原文

2. GeoServer 零日 jsonArrayContains SQL 注入:watchTowr 在野扫描报告

  • 来源 :watchTowr / BleepingComputer

  • 摘要 :披露 GHSA-mqjf-5f49-2fjh 的未授权 SQL 注入原理、受影响版本范围,以及野外扫描流量特征与临时缓解措施。

  • 阅读链接BleepingComputer 原文

3. macOS 屏幕共享认证绕过:root 权限下部署门罗币挖矿

  • 来源 :SecurityWeek / Apple 安全团队

  • 摘要 :剖析 CVE-2026-65400 的本地认证绕过链,以及攻击者获得 root 后静默植入 XMRig 的行为。

  • 阅读链接SecurityWeek 原文

4. WordPress XSS2Shell 已影响 67 国 1.1 万站点

  • 来源 :Wordfence / 安全客

  • 摘要 :统计 CVE-2026-64638 的全球利用分布,给出登录页 XSS 的防护与站点级检测建议。

  • 阅读链接安全客原文

5. "Sorry" 勒索病毒借 cPanel CVE-2026-41940 横扫托管面板

  • 来源 :BleepingComputer / cPanelSniper 研究

  • 摘要 :追踪"Sorry"勒索病毒通过 cPanel/WHM CRLF 注入认证绕过实现 root 接管的攻击路径与解密现状。

  • 阅读链接BleepingComputer 原文

6. Lazarus "Operation Dream Job" 借 Windows afd.sys 提权(CVE-2026-68820)

  • 来源 :CISA / Microsoft 威胁情报

  • 摘要 :关联 KEV 窗口期内的朝鲜 Lazarus 组织招聘钓鱼活动与该提权漏洞的利用链。

  • 阅读链接CISA KEV 目录

7. Microsoft 8 月补丁日:Edge 与 Windows 多项内存破坏修复

  • 来源 :Microsoft MSRC / FreeBuf

  • 摘要 :汇总 8/17 发布的 Edge 六漏洞与当月 Windows 补丁要点,给出优先级排序。

  • 阅读链接FreeBuf 原文

8. MCP Memory Service 未授权访问暴露 AI Agent 记忆风险(CVE-2026-50027)

  • 来源 :AI 安全研究社区

  • 摘要 :讨论 AI Agent 记忆服务被未授权访问后可能泄露的会话上下文与凭证风险,给出部署加固建议。

  • 阅读链接NVD 漏洞详情

9. TeamCity / LoadMaster 高危 RCE 集中披露:CI/CD 与负载均衡器的攻击面

  • 来源 :JetBrains / Progress / 安全客

  • 摘要 :对比 CVE-2026-63077 与 CVE-2026-8037 两类基础设施 RCE 的利用差异与缓解策略。

  • 阅读链接安全客原文

10. CNNVD 第 845 期周报:本周漏洞态势总览

  • 来源 :国家信息安全漏洞库(CNNVD)

  • 摘要 :本周新增高危漏洞分类统计、重点厂商公告索引与防护建议。

  • 阅读链接CNNVD 官网


部分内容由 AI 辅助生成

相关推荐
菜是原罪1 小时前
ECS CPU 100% 故障排查与安全事件复盘报告
运维·服务器·网络安全
juesdo2 小时前
vulnos OS-00118靶场通关
linux·web安全·网络安全·docker
数据知道3 小时前
网络安全实战:渗透测试全流程 SOP——从授权到报告交付
服务器·网络·安全·web安全·网络安全
Raas1003 小时前
MAI Gateway(魔芋企业级AI网关):私有化部署的身份同步与数据内控设计
网关·网络安全·大模型·gateway·mai gateway·企业级网关
数据知道4 小时前
网络安全实战:信息收集实战——子域名、端口、指纹、社工信息聚合
网络·安全·web安全·网络安全·servlet
shdwak....sad1 天前
版本管理&迁移kali-vmware&知识库
人工智能·网络安全
sbjdhjd1 天前
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02
sql·安全·web安全·网络安全·ai·开源·php
腾科IT教育1 天前
网络安全与网络空间安全:概念、产业与防护建议
网络·安全·web安全·网络安全·网络空间安全
ynm1112 天前
2026.7.19(3)【栅栏密码】传统知识+古典密码
安全·网络安全·buuctf