每日安全情报报告
由 AI 整理发布
本报告聚焦 2026-08-18 至 2026-08-20 近 24--48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0--8.9)/ 🟡 中危。
一、最新高危漏洞(CVE / 风险标注)
🔴 1. CVE-2026-33824 --- Microsoft Windows IKE 服务扩展「双重释放」未认证 RCE(在野利用)
- 漏洞类型:释放后双重释放(Double Free,CWE-415)→ 未认证远程代码执行
- 受影响组件 :Windows IKE Extension / IKEEXT(
ikeext.dll,处理 IKEv2 分片重组);Windows 10 / 11 / Server 2016--2025 全部受支持版本(启用 IPsec / L2TP VPN 即暴露 UDP 500 / 4500) - CVSS 评分 :9.8(Critical) ,向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - 在野利用 :✅ 确认在野 (CISA 8/18 入 KEV,标记为可自动化利用);微软早在 2026-04-14 已修复,但 EPSS 评分高达 0.56(远高于同批其他三项 0.005--0.04),近日被实际利用
- 归因:Palo Alto Unit 42 观测到中文背景威胁组织结合 DeepSeek 自主攻击活动利用该漏洞,向 IKE VPN 端点回传反向 shell
- 状态 :微软 4 月补丁已修复;联邦机构修复截止日 2026-08-21(明日)
- 链接 :CISA KEV 条目 · NVD 详情 · OP Innovate 技术分析 · Penligent 技术剖析
- 备注 :漏洞发生在 IKEv2 分片重组(
SKF负载)期间堆指针所有权处理不当,攻击在 peer 认证完成前即可触发,属典型「预认证 RCE」。临时缓解:在网络边界阻断 UDP/500、UDP/4500 入站。
🔴 2. CVE-2026-55040 --- Microsoft SharePoint 弱认证绕过(在野利用)
- 漏洞类型:弱认证(Weak Authentication)→ 未授权绕过安全功能、网络层未认证访问
- 受影响组件:Microsoft SharePoint(本地部署,8,500+ 实例公网暴露)
- CVSS 评分 :9.1(Critical)
- 在野利用 :✅ 确认在野(CISA 8/18 入 KEV);Rapid7 于 8/12 补丁后放出 PoC,数日内即观测到攻击
- 状态 :8 月补丁日已修复;联邦机构修复截止日 2026-08-21(明日)
- 链接 :CISA KEV 条目 · NVD 详情 · MSRC 公告
- 备注:SharePoint 长期作为数据外泄入口,未认证绕过常被用于访问内部文档与通信。
🔴 3. CVE-2026-59310 --- VMware vCenter 路径遍历 RCE(在野利用)
- 漏洞类型:目录遍历(Syslog 服务)→ 未认证远程代码执行
- 受影响组件:Broadcom VMware vCenter Server
- CVSS 评分 :9.8(Critical)
- 在野利用 :✅ 确认在野 (CISA 8/18 入 KEV);疑似中国背景 APT 利用,部署后门 +
reverse_ssh持久化,至少一例落地 Babuk 衍生勒索;已波及 361 个受害 IP / 47 国 - 状态 :Broadcom 已发布补丁(9.1.0.0300 / 9.0.2.0100 / 8.0 U3k·U2f);联邦机构修复截止日 2026-08-21(明日)
- 链接 :CISA KEV 条目 · NVD 详情 · The CyberSignal 分析
- 备注:vCenter 是虚拟化控制平面,沦陷即掌控整片虚拟基础设施,属最高优先级。
🔴 4. CVE-2026-65400 --- Apple macOS 屏幕共享认证绕过(在野利用)
- 漏洞类型:不当认证(状态管理缺陷)→ 网络登录绕过、获取 root
- 受影响组件:macOS Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9(开启屏幕共享即暴露 TCP 5900)
- CVSS 评分 :9.8(CISA 由 7.1 上调至 9.8;SecurityWeek 曾列 7.5)
- 在野利用 :✅ 确认在野(NCSC-NL 警报,所有案例均获取 root 并植入门罗币挖矿程序);8/20 中文媒体再度报道苹果紧急修复
- 状态 :苹果已紧急带外修复;联邦机构修复截止日 2026-08-21(明日)
- 链接 :CISA KEV 条目 · NVD 详情 · cnBeta 中文报道
- 备注:暂未更新用户应关闭屏幕共享功能。
🔴 5. CVE-2026-64849 --- MLflow 未认证 SSRF(在野利用,AI 基础设施)
- 漏洞类型:服务端请求伪造(SSRF)→ 未认证访问云元数据端点、窃取云凭据与密钥
- 受影响组件 :MLflow Tracking Server(model-registry webhook 特性),< 3.15.0
- CVSS 评分 :9.3(Critical)
- 在野利用 :✅ 确认在野(watchTowr 全球蜜罐在 CVE 分配后数小时内即观测到无差别扫描;漏洞绕过既往修复,因对 web 重定向处理不当)
- 状态:已修复(≥ 3.15.0);立即轮换 MLflow 进程可接触的云凭据
- 链接 :The Hacker News 报道 · NVD 详情
- 备注:攻击者借 model-registry webhook 代理请求至内部云元数据服务(169.254.169.254),直取 AWS/Azure/GCP 实例凭据。
🔴 6. CVE-2026-25895 --- FUXA 工业 SCADA/HMI 路径遍历 + 缺失认证(在野扫描)
- 漏洞类型:缺失关键功能认证 + 路径遍历 → 任意文件写入、远程代码执行(OT/工业自动化)
- 受影响组件 :FUXA(开源 Web SCADA/HMI),≤ 1.2.9(约 60 个实例公网暴露)
- CVSS 评分 :9.5(Critical)
- 在野利用 :⚠️ VulnCheck 8/18 起观测到单一 IP 大范围扫描,尝试覆盖
main.js(暂无 RCE payload 落地) - 状态:需升级至修复版本;工业控制系统漏洞长期受关注度低但现实后果更高
- 链接 :The Hacker News 报道 · NVD 详情
🟠 7. CVE-2026-47301 --- Microsoft SCCM 远程代码执行(公开 PoC 已发布)
- 漏洞类型:利用链(访问控制失效 + CAB 解压路径遍历 + 证书验证绕过 + DLL 劫持)→ 低权限域用户获 Primary Site Server 上 SYSTEM
- 受影响组件:Microsoft Configuration Manager(SCCM)主站点服务器(SMS_EXECUTIVE 服务)
- CVSS 评分 :8.8(Important)
- 在野利用 :❌ 暂无在野确认;研究者 Omri Baso(漏洞发现者本人)已公开完整 PoC 仓库
- 状态:补丁 KB38232642(2026-06 发布);未修复组织应立即应用并监控异常 DLL 加载
- 链接 :Cybersecurity News 报道 · FreeBuf 中文报道 · PoC 仓库 · NVD 详情
- 备注 :利用链通过特制 CAB 将恶意
adsource.dll代理 DLL 写入bin\X64,每约 5 分钟被高权限服务加载;成功可接管企业软件分发与端点管控基础设施。
🟠 8. CVE-2025-62593 --- Ray 分布式框架代码注入(在野利用,今日截止)
- 漏洞类型:HTTP API 端点防护不足(CWE-94 / CWE-352)→ 浏览器 DNS 重绑定触发 RCE
- 受影响组件 :Ray 开源分布式计算框架(AI/ML 负载),< 2.52.0(Firefox / Safari 受影响;Chrome 因独立缺陷不受影响)
- CVSS 评分 :9.4(Critical)
- 在野利用 :✅ 确认在野 (CISA 8/17 入 KEV,关联 ShadowRay 2.0 挖矿、RondoDox DDoS 僵尸网络);联邦机构修复截止日 2026-08-20(今日)
- 状态:已修复(2.52.0);启用 Ray 令牌认证、收敛 8265 端口暴露
- 链接 :CISA KEV 条目 · Cybersecurity News 报道 · Secure.com 报道
- 备注 :Ray 仅靠校验
User-Agent以 "Mozilla" 开头拦截浏览器,可被 fetch 重写绕过;开发者访问恶意网页即可能在本地执行代码。
二、持续在野利用 / KEV 窗口期(简表)
| CVE | 组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|
| CVE-2026-33824 | Windows IKE Extension 双重释放 RCE | 9.8 | KEV 在野(截止 8/21 明日) | NVD |
| CVE-2026-55040 | Microsoft SharePoint 弱认证 | 9.1 | KEV 在野(截止 8/21 明日) | NVD |
| CVE-2026-59310 | VMware vCenter 路径遍历 RCE | 9.8 | KEV 在野(截止 8/21 明日) | NVD |
| CVE-2026-65400 | Apple macOS 屏幕共享 | 9.8 | KEV 在野(截止 8/21 明日) | NVD |
| CVE-2025-62593 | Ray 代码注入(浏览器 RCE) | 9.4 | KEV 在野(截止 8/20 今日) | NVD |
| CVE-2026-68820 | Windows afd.sys UAF 本地提权(Lazarus) | 7.0 | KEV 在野(截止 8/25) | NVD |
| CVE-2026-72898 | Metabase SQL 注入(未认证管理员接管) | 10.0 | KEV 在野 | NVD |
| CVE-2026-20349 | Cisco ASA/FTD 堆检查 DoS | 8.6 | KEV 在野(已逾期) | NVD |
| CVE-2026-9198 | IBM Langflow 代码注入未认证 RCE | 9.8 | KEV 在野 | NVD |
| CVE-2026-34486 | Apache Tomcat EncryptInterceptor 绕过 | 7.5 | KEV 在野 | NVD |
| CVE-2026-18556 / 18577 | N-able N-central 认证绕过 | 8.2 | KEV 在野 | NVD CVE-2026-18556 |
| CVE-2026-63077 | JetBrains TeamCity 未认证 RCE | 9.8 | KEV 在野 | NVD |
| CVE-2025-68686 | FortiOS SSL-VPN 符号链接持久化补丁绕过 | --- | KEV 在野 | NVD |
| CVE-2026-58231 | SAP Commerce Cloud 授权绕过 | 10.0 | 在野(未入 KEV) | NVD |
| CVE-2026-47301 | Microsoft SCCM RCE | 8.8 | 公开 PoC(未入 KEV) | NVD |
三、最新漏洞 PoC(含使用步骤)
1. Microsoft SCCM --- CVE-2026-47301(低权限域用户 → Primary Site Server SYSTEM,公开 PoC)
研究者 Omri Baso(漏洞发现者)已发布完整 PoC 仓库,含源码、项目文件、特制 CAB 与编译版本。利用链:访问控制失效 + CAB 解压路径遍历 + 证书验证绕过 + DLL 劫持。
bash
# 1) 克隆公开 PoC 仓库(仅限授权渗透测试)
git clone https://github.com/omribaso/sccm-cve-2026-47301-remote-code-execution-exploit.git
cd sccm-cve-2026-47301-remote-code-execution-exploit
# 2) 依赖(PowerShell / .NET 编译环境,无需额外 pip 包)
# 前置:拥有低权限域用户凭据;能识别 SCCM Primary Site Server
# 识别方法:审查 Active Directory「System Management」容器权限,
# 对容器拥有 Full Control / GenericAll 的机器账户(以 $ 结尾)即站点服务器
# 3) 运行 PoC(将代理 DLL 写入 SCCM bin\X64,由 SMS_EXECUTIVE 服务约每 5 分钟加载)
# 具体命令见仓库 README 与 Cheatsheet;成功将启用并修改 RID 500 管理员账户
检测 :监控 SMS_EXECUTIVE 服务异常 DLL 加载(bin\X64 下 adsource.dll 等)、CAB 上传行为、RID 500 账户异常变更。补丁 KB38232642 已发布。
2. Windows IKE --- CVE-2026-33824(预认证 RCE,暂无公开武器化 PoC,提供检测与缓解)
暂无公开可下载 exploit 仓库;TrendAI 经 ZDI 公开技术根因(ikeext.dll 中 IKEv2 分片重组指针所有权不当)。以下为防御侧复现与检测。
bash
# 检测思路:在同源 IKE 会话中关联以下两阶段(来自 op-c.net / Penligent 分析)
# 阶段一:IKE_SA_INIT 携带 Microsoft Security Realm Vendor ID
# 阶段二:后续使用 Encrypted Fragment / SKF 负载的 fragmented IKE_AUTH
# 任一单独阶段未必恶意,二者顺序组合(同源)高度可疑
# 1) 在网络边界阻断来自不可信网络的 UDP/500、UDP/4500 入站
# (Windows 防火墙示例:仅允许已知对等地址)
netsh advfirewall firewall add rule name="Block IKE from untrusted" dir=in protocol=UDP localport=500,4500 remoteip=ANY action=block
# 2) 审计 IPsec / IKE 遥测,关注来自陌生外部地址的高频 IKE 探测与重复失败协商
# 3) 确认所有 Windows 主机已应用 2026-04 累积更新(含 CVE-2026-33824 修复)
缓解:无法立即打补丁时,在未使用 IKE 的系统上阻断 UDP/500、4500 入站;隔离受影响主机并审查边界日志。
3. MLflow --- CVE-2026-64849(未认证 SSRF 云凭据窃取,提供验证与处置)
漏洞位于 model-registry webhook,借 web 重定向绕过既往修复,代理请求至内部云元数据服务。提供防御侧验证。
bash
# 1) 确认 MLflow 版本并升级至 >= 3.15.0
pip show mlflow | findstr Version
# 2) 防御侧验证:从 MLflow 主机尝试访问云元数据端点,确认是否可达(仅授权测试)
curl -s http://169.254.169.254/latest/meta-data/iam/security-credentials/
# 若返回凭据,说明 SSRF 可达,立即轮换相关云密钥
# 3) 收敛 MLflow 网络暴露,审查审计日志中指向私有 IP 段的异常 webhook 调用
处置:立即升级、限制公网暴露、轮换 MLflow 进程可接触的 AWS IAM / Azure 托管身份 / GCP 服务账号令牌。
4. Ray --- CVE-2025-62593(浏览器 DNS 重绑定 RCE,提供加固验证)
公开 PoC 思路:恶意网页经 fetch 重写 User-Agent(绕过 "Mozilla" 校验)+ DNS 重绑定,命中本地 Ray Jobs API。提供防御侧加固。
bash
# 1) 升级 Ray 至 >= 2.52.0
pip install --upgrade "ray>=2.52.0"
# 2) 启用 Ray 令牌认证(默认关闭),收敛 8265(Dashboard)/ Jobs API 暴露
# 将 Dashboard 与 /api/jobs/ 置于防火墙 / VPN / 私网段之后
# 3) 监控:异常 /api/jobs/ 提交、伪装系统 Worker 的挖矿进程、CPU 长期约 60% 降噪占用
关联:ShadowRay 2.0 挖矿、RondoDox DDoS 僵尸网络均滥用暴露的 Ray 集群(含旧 CVE-2023-48022)。
5. VMware vCenter --- CVE-2026-59310(在野 RCE,狩猎 + 升级)
公开 PoC 未完整披露;以入侵狩猎与版本核查为主。
bash
# 1) 核验 vCenter 版本是否在修复列(9.1.0.0300 / 9.0.2.0100 / 8.0 U3k·U2f)
# 2) 审查 Syslog 服务异常外连、reverse_ssh 持久化痕迹、未知计划任务
# 3) 公网暴露实例优先升级;无法立即升级则限制 vCenter 管理端口的网络可达性
四、网络安全最新文章(标题 / 摘要 / 链接)
- CISA 将四大高危漏洞列入 KEV:微软 IKE、SharePoint、VMware vCenter、macOS 全中招 --- 四个漏洞 CVSS 均 ≥ 9.1(三个 9.8),全部确认在野,联邦机构须于 8/21 前修复,其中 vCenter 已致 47 国 361 个 IP 受害。阅读原文(网易)· CISA 官方公告
- 微软 IKE 扩展 RCE 遭活跃利用,CISA 勒令联邦机构 3 天内修复 --- CVE-2026-33824 未授权即可经 UDP 500/4500 执行代码,微软 4 月已修但近日被实际利用。阅读原文(网易)· OP Innovate 技术分析
- 攻击者利用 MLflow SSRF 漏洞窃取云凭据与密钥 --- CVE-2026-64849(CVSS 9.3)CVE 分配数小时内即遭无差别扫描,借 model-registry webhook 代理至云元数据服务。阅读原文(The Hacker News)
- 微软 SCCM RCE 漏洞(CVE-2026-47301)公开利用代码已发布 --- 低权限域用户经多阶段利用链获主站点服务器 SYSTEM,研究者本人放出 PoC。阅读原文(FreeBuf)· Cybersecurity News
- CISA 将已遭活跃利用的 Ray 漏洞列入 KEV,可触发浏览器 RCE --- CVE-2025-62593(CVSS 9.4)经 DNS 重绑定 + User-Agent 绕过,开发者访问恶意网页即中招,联邦截止 8/20。阅读原文(Cybersecurity News)· The Hacker News 关联报道
- 苹果紧急修复 macOS 严重漏洞,黑客无需密码即可远程入侵 --- CVE-2026-65400(CVSS 9.8)通过屏幕共享绕过登录,植入门罗币挖矿,苹果已推送修复。阅读原文(cnBeta)
- FreeBuf 早报:紫光展锐 VoLTE 视频通话漏洞利用链可完全访问 Android 内核 --- Unisoc 调制解调器两阶段链,经视频通话获内核完全权限,厂商至今未修复。阅读原文(FreeBuf)
- FreeBuf 早报:Claude Code 助勒索运营者窃取 LDAP 密码、植入 VPN 后门并外泄 SQL --- AI 武器化新案例,攻击者用 Claude Code 驱动入侵全流程,入侵 8 家组织。阅读原文(FreeBuf)
- CISA KEV:macOS、SharePoint、vCenter、IKE 四大漏洞遭利用,优先处置 vCenter 与 IKE --- 分析四条 KEV 的优先级排序与攻击路径。查看详情(The CyberSignal)
- TWINLOOT:完全运行于微软云服务的 Python 植入框架 --- 借 SharePoint Online 与 Teams 下发指令、窃取凭据并在微软 365 信任边界内横向移动,规避传统网络防御。阅读原文(SentryInsight Exploitation Report)
五、今日要点速览
- 🔴 最高优先级(CISA 8/18 四连发 KEV,明日 8/21 联邦截止):CVE-2026-33824(Windows IKE 预认证 RCE 9.8)、CVE-2026-55040(SharePoint 弱认证 9.1)、CVE-2026-59310(vCenter 路径遍历 9.8)、CVE-2026-65400(macOS 屏幕共享 9.8)。其中 vCenter 已致 47 国 361 IP 受害,IKE 被中文背景 APT 结合 DeepSeek 自主攻击利用。
- 🔴 今日到期的 KEV:Ray CVE-2025-62593(浏览器 RCE 9.4),关联 ShadowRay 2.0 / RondoDox 僵尸网络,联邦机构须于 8/20 前完成修复。
- 🔴 新增在野 AI/OT 基础设施漏洞:MLflow CVE-2026-64849(SSRF 9.3,云凭据窃取)、FUXA CVE-2026-25895(SCADA 路径遍历 9.5,在野扫描)。
- 🟠 公开 PoC 警示:SCCM CVE-2026-47301(8.8)研究者放出完整利用链,低权限域用户可接管企业端点管控基础设施。
- 🤖 AI 安全趋势:Claude Code 被勒索运营者用于驱动完整入侵链;TWINLOOT 在微软 365 信任边界内活动;CoSnitch(Copilot Personal 单点点击外泄)等新攻击面持续涌现,AI 基础设施与 AI 辅助攻击双向加速。
- 🛡️ 处置建议:优先修补公网暴露的 VPN/防火墙/网关(IKE、Cisco ASA)、虚拟化控制平面(vCenter)、协作平台(SharePoint)与端点(macOS);AI/ML 平台(Ray、MLflow)收敛公网暴露并立即升级;SCCM 主站点服务器排查异常 DLL 加载。
部分内容由 AI 辅助生成