每日安全情报报告 · 2026-09-01

每日安全情报报告

由 AI 整理发布

覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01)

风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危

🔥 标注「在野利用」= 已有真实攻击活动,需优先处置


一、最新高危漏洞

本期聚焦 2026-08-30 至 2026-09-01 披露/升级的高危漏洞,并重申仍在被利用的存量严重漏洞(PaperCut 链于 8/31 正式入 CISA KEV,Cisco FMC 零日入 KEV,ServiceNow 三枚未认证 CVSS 10.0 遭积极利用)。

🔴 在野利用 CVE-2026-81578 / CVE-2026-82078 --- PaperCut NG/MF 零日 RCE 链(8/31 入 CISA KEV)

  • 漏洞类型 :CVE-2026-81578(CWE-306 关键功能缺失认证,CVSS 4.0 8.8 )+ CVE-2026-82078(CWE-470 不安全动态类加载,CVSS 4.0 9.4
  • 受影响组件:PaperCut NG / MF 全部在售版本(24/25/26 分支,8 月 27 日前构建)
  • 风险说明 :两漏洞可组合实现未认证远程代码执行------CVE-2026-81578 绕过 Web 管理界面鉴权篡改配置,CVE-2026-82078 加载任意 Java 类执行主机命令(Windows 下默认以 SYSTEM 运行)。
  • 在野状态 :PaperCut 于 8/31 确认已在多客户环境被利用(部署 SimpleHelp 代理为 LocalSystem「Remote Access Service」、异常 AnyDesk 落地)。首个应急补丁(Release 1)已被绕过,须升级至 Emergency Patch Release 2(8/28):NG/MF v24.1.10 / v25.0.13 / v26.0.5。加拿大 CCCS、芬兰 NCSC-FI、CISA 均已将其纳入 KEV。
  • 参考链接PaperCut 官方紧急公告 · NVD: CVE-2026-81578 · NVD: CVE-2026-82078

🔴 在野利用 CVE-2026-20316 --- Cisco Secure Firewall Management Center(FMC)零日(入 CISA KEV)

  • 漏洞类型:静态凭据缺陷,可致敏感数据泄露(与关键漏洞 CVE-2026-20079 可链式利用)
  • 受影响组件:Cisco FMC 相关版本(详见厂商公告)
  • 风险说明 :CISA 已将 Cisco FMC 零日漏洞 CVE-2026-20316 列入 KEV 目录,确认遭积极利用,攻击者借助默认/静态凭据读取敏感配置与数据。
  • 参考链接FreeBuf 早报(含 CVE-2026-20316 KEV 说明) · CISA 已知被利用漏洞目录

🔴 ServiceNow 三枚未认证代码注入漏洞(CVSS 10.0,积极利用中)

  • 漏洞类型:未认证代码注入 → 远程代码执行 / 未授权数据篡改(厂商 8/31 披露,CVE 跟踪中)
  • 受影响组件:ServiceNow 平台(自托管客户须应用对应 hotfix;托管实例已由厂商修复)
  • 风险说明 :多家情报源(Border Cyber Group、SecurityIntel 09-01)报告攻击者正积极针对 ServiceNow 平台利用三枚未认证代码注入漏洞(CVSS 评级 10.0),可实现 RCE 与数据操纵。自托管客户须按发布分支应用精确修复。
  • 参考链接Border Cyber Group 8/31 情报简报 · SecurityIntel 09-01 简报

🟠 CVE-2026-66066 --- Ruby on Rails Active Storage 严重漏洞(公开利用细节)

  • 漏洞类型:Active Storage(libvips)相关远程代码执行 / 任意文件读取(CWE-94)
  • 受影响组件:使用 Active Storage + 不受信任图片上传的 Rails 应用
  • 风险说明 :Enigma 8/31 情报显示该 Rails 严重漏洞(代号 KindaRails2Shell 相关)公开攻击细节已可用;另存在「任意文件读取 → RCE」利用路径。须升级并排查已存储的上传产物、轮换应用进程可读密钥。
  • 参考链接Enigma 8/31 每日威胁情报

🔴 CVE-2026-82329 --- JFrog Artifactory 默认配置未认证管理员提权(CVSS 9.8)

  • 漏洞类型:不当认证(CWE-287),默认配置下未认证攻击者可获管理权限
  • 受影响组件:JFrog Artifactory 7.111.0--7.111.20、7.117.0--7.117.27、7.125.0--7.125.19、7.133.0--7.133.28、7.146.0--7.146.36、7.161.0--7.161.19
  • 风险说明 :软件供应链核心组件------一旦管理员沦陷即可投毒制品、窃取签名材料与 CI/CD 凭据。云环境已由厂商加固;自托管实例须升级至修复版本:7.111.21 / 7.117.28 / 7.125.20 / 7.133.29 / 7.146.38 / 7.161.20。目前无公开武器化 PoC,但利用面极简,武器化风险高。
  • 参考链接JFrog 安全公告 · NVD: CVE-2026-82329 · BlackTree 技术分析
  • 关联 KEV :CVE-2026-66384(Artifactory Docker 缓存路径遍历,CVSS 5.3,CISA KEV 8/27,截止 9/10)--- NVD 详情

🔴 CVE-2026-19286 --- IBM Langflow OSS 未认证 RCE(A2A 端点,CVSS 9.8,公开 PoC)

  • 漏洞类型:A2A 公开端点代码执行策略执行不足(CWE-94)
  • 受影响组件:IBM Langflow OSS 1.0.0 至 1.11.1(A2A 端点默认启用)
  • 风险说明 :未认证远程攻击者经公开 A2A 端点执行任意代码,窃取 API Key、模型凭据并横向移动;修复版本 1.12.0。公开 PoC 已可用,预计将出现自动化扫描。
  • 参考链接IBM 官方支持节点 · NVD: CVE-2026-19286

🔴 在野利用 CVE-2026-60004 --- Gitea diffpatch Git Hook 注入 RCE(持续在野)

  • 漏洞类型 :diffpatch 端点 Git hook 注入(CWE-94),CVSS 9.8
  • 受影响组件:Gitea ≥ 1.17.0 且 < 1.27.1(默认开放注册时可达预认证利用)
  • 风险说明 :截至 8/27 已有 8,393 台公网暴露实例被判定脆弱;任何具备仓库写权限(或开放注册下自注册)的账户均可经 diffpatch 注入 hook 执行命令。须升级至 1.27.1 并关闭不必要的公开注册。
  • 参考链接NVD: CVE-2026-60004 · GitHub 安全公告 GHSA-rcr6-4jqh-j84m

🔴 在野利用 CVE-2026-72529 / CVE-2026-72530 --- TrueConf Server 零日(KEV,截止 9/3)

  • 漏洞类型:CVE-2026-72529(缺失认证,未认证脚本执行,4307/TCP)/ CVE-2026-72530(代码注入 + 沙箱逃逸 → RCE)
  • 受影响组件:TrueConf Server(自托管音视频/通讯平台)
  • 风险说明 :CISA 8/21 纳入 KEV,要求 FCEB 于 9/3 前修复;Kaspersky 指 Head Mare 自 7 月起利用两漏洞替换客户端安装包投毒。
  • 参考链接GeekFeed 报道 · CISA KEV 目录

🟠 WordPress 五大插件/主题高危漏洞(NCSC-FI 预警,CVSS 最高 10.0)

  • GiveWP CVE-2026-82222(PHP 对象注入 → 未认证 RCE,≤ 4.16.7.1,修复 4.16.7.2)
  • WPMU DEV Dashboard CVE-2026-76581(SSO 配置错误 → 未认证管理员接管)
  • Avada CVE-2026-18431(任意文件写入 → 配合 Fusion Builder RCE)
  • TranslatePress CVE-2026-19632(暴露密码重置 URL)
  • Pods CVE-2026-19598(权限提升至管理员)
  • 参考链接The Hacker News 报道 · Enigma 8/30 每日情报

🟠 CVE-2026-31694 --- Linux FUSE 页缓存本地提权(PoC 已公开,FreeBuf 已复现)

  • 漏洞类型:FUSE readdir 页缓存超大目录项越界写(CWE 内存破坏),本地低权限 → root
  • 受影响组件 :Linux 内核 6.15./ 6.16. / 6.17.* / 6.18 ≤ 6.18.25 / 7.0 ≥ 7.0.2 等
  • 风险说明 :恶意 FUSE 服务可触发 24 字节受控越界写,完全接管系统;PoC 与细节已公开。临时缓解:限制 /dev/fuse 访问、禁用非特权 user namespace。
  • 参考链接FreeBuf 已复现分析

🔥 仍在处置窗口的存量「在野利用」严重漏洞(重申)

  • Oracle WebLogic / HTTP Server CVE-2026-21962 (CVSS 10.0,KEV,1 月即遭利用、8/24 入 KEV)--- NVD 详情
  • macOS 屏幕共享 CVE-2026-65400 (CVSS 9.8,KEV,root + 门罗币挖矿)--- NVD 详情
  • VMware vCenter CVE-2026-59310 (CVSS 9.8,KEV,47 国 361 IP,Babuk 衍生勒索)--- NVD 详情
  • Windows IKE CVE-2026-33824 (CVSS 9.8,KEV,预认证 RCE,UDP 500/4500)--- NVD 详情
  • SharePoint CVE-2026-55040 (CVSS 9.1,KEV,JWT 伪造链 RCE)--- NVD 详情
  • TeamCity CVE-2026-63077 (CVSS 9.8,KEV,未认证 RCE)--- NVD 详情
  • MLflow CVE-2026-64849 (CVSS 9.3,SSRF 窃取云凭据,在野扫描)--- NVD 详情
  • Zimbra CVE-2026-73570 (CVSS 8.9,SNMP 命令注入,270+ 服务器失陷)--- NVD 详情
  • ownCloud CVE-2023-49105 (CVSS 9.8,KEV,8/30 截止)/ Linux 内核 IPv6 CVE-2026-53362 (CVSS 7.8,KEV,AI 代理用于容器逃逸,8/30 截止)--- CISA KEV 目录

二、最新漏洞 PoC(含使用步骤)

⚠️ 以下 PoC 仅供授权环境的防御验证、检测工程与安全研究使用;对他人系统运行可能违法。

1. Gitea CVE-2026-60004 --- diffpatch Git Hook 注入 RCE(Python,仅标准库)

2. 依赖:Python 3.7+,无需 pip 安装(仅标准库)

3. 全自动化:注册账户 + 建仓 + 注入 hook + 取回结果

python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode full-auto --cmd "id"

4. 仅检测(非侵入,不触发利用)

python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode check

````` - 修复:升级 Gitea ≥ 1.27.1 并关闭不必要的公开注册;检测日志中```POST .../diffpatch` 高频请求。

2. TeamCity CVE-2026-63077 --- Rapid7 官方 PoC(未认证 RCE)

2. 安装依赖

pip install requests

3. 对目标执行命令

python3 CVE-2026-63077.py --target http://192.168.86.171:8111 --cmd "id"

````` - 攻击链:未认证 agent 注册 → 向```/app/agents/v1/commands/error` POST 恶意 XML → XStream 反序列化 → 写入 JSP → 回显执行。

3. SharePoint CVE-2026-55040 --- Rapid7 官方 PoC(JWT 伪造)

2. 安装依赖

pip install pyjwt requests

3. 以目标站点管理员身份伪造 JWT(--user 支持 SID / UPN)

python3 CVE-2026-55040.py --target https://victim-sharepoint --user S-1-5-21-xxx-500

````` - 利用后```IsSiteAdmin:true`;链式 CVE-2026-63520 可进一步未认证 RCE。

4. IBM Langflow CVE-2026-19286 --- 公开 PoC(A2A 端点 RCE)

2. 安装依赖(按仓库 README;通常为 requests)

pip install requests

3. 向暴露的 A2A 端点发送载荷验证(仅授权环境)

python3 poc.py --url http://TARGET:7860 --cmd "id"

````` - 防御侧:升级至 1.12.0,设置```LANGFLOW_DISABLE_A2A=true,限制 A2A 端点网络可达性,审计/api日志中a2a` 请求。

5. PaperCut CVE-2026-81578 / CVE-2026-82078 --- 防御性检测工具包

2. 检查 PaperCut 服务器暴露面(无破坏)

python3 papercut-exposure-checker.py --url https://print.server:9191

3. 按版本评估是否低于补丁构建

python3 papercut-exposure-checker.py --version 25.0.11.75758

```

  • ⚠️ 首个应急补丁(Release 1)已被绕过,必须升级至 Emergency Patch Release 2;公网可达的 PaperCut 应用服务器应先以防火墙/ACL 限制管理界面访问,并排查 SimpleHelp/AnyDesk 异常落地。

6. JFrog Artifactory CVE-2026-82329 --- 检测与配置核查(暂无公开攻击 PoC)

2. 核查管理接口可达性(应仅对可信管理网/运维主机开放)

修复版本:7.111.21 / 7.117.28 / 7.125.20 / 7.133.29 / 7.146.38 / 7.161.20

3. 审查近期新增特权用户、令牌变更、意外远程仓库与配置导出

```

  • 临时缓解:限制 administration / repository 接口网络可达性,轮换可能暴露的 CI/CD 凭据与签名材料。

三、网络安全最新文章

  1. FreeBuf 早报(2026-09-01)--- CISA《CI Fortify》六步隔离蓝图;Microsoft Word Copilot 蠕虫;Cisco FMC CVE-2026-20316 入 KEV;Ruflo MCP CVE-2026-59726(CVSS 10.0)

    五眼联盟发布关键基础设施网络攻击隔离指南;Word Copilot 隐藏提示词可催生自传播 AI 蠕虫;Cisco FMC 零日遭积极利用入 KEV;Ruflo 框架 MCP 桥接器未认证 RCE。

    阅读原文

  2. SecurityIntel 每日简报(2026-09-01)--- 中国 Fire Ant 劫持 Cisco IOS XR 路由器;ServiceNow 三枚严重代码注入;Nightmare Eclipse「HardBreacher」;McKesson 数据泄露

    中国背景组织 Fire Ant 借未授权 GRE 隧道劫持 Cisco IOS XR 路由器并致盲安全日志;ServiceNow 平台遭三枚未认证代码注入积极利用;ShinyHunters 宣称窃取 McKesson 2.84 亿条记录。

    阅读原文

  3. FreeBuf 已复现 --- Linux FUSE 页缓存本地提权漏洞(CVE-2026-31694)

    详细复现 FUSE readdir 页缓存超大目录项越界写(24 字节受控越界),本地低权限可完全接管系统;给出影响版本、上游补丁与临时缓解措施。

    阅读原文

  4. Border Cyber Group --- 关键基础设施威胁情报简报(2026-08-31)

    本期最高优先:PaperCut NG/MF 确认在野利用并入 KEV;Boston Scientific 运营受损;McKesson 第三方应用数据外泄;ServiceNow 披露三枚未认证 CVSS 10.0 漏洞;Rails Active Storage 严重漏洞公开利用细节。

    阅读原文

  5. Enigma Global --- 每日威胁情报摘要(2026-08-31)

    总结当日 15 枚漏洞(13 严重):Gitea CVE-2026-60004 在野(8,393 台暴露实例脆弱)、TerminalFix 伪造 Cloudflare CAPTCHA 反向隧道攻击、针对中印的税务钓鱼投送 PackClient RAT;并提示审计 @7nohe/openapi-react-query-codegen npm 投毒与 AI 会话凭证被盗。

    阅读原文

  6. ByteVanguard --- 每周威胁简报(2026-09-01):Gitea RCE 与一枚老旧 Oracle 漏洞

    复盘 CISA 截至 8/30 单周新增 11 条 KEV 背后的「确认利用 → 确认入册」时间差问题:Oracle WebLogic CVE-2026-21962 1 月即遭利用、8 月才入 KEV(约 7 个月滞后),揭示披露与处置之间的治理缺口。

    阅读原文


部分内容由 AI 辅助生成

相关推荐
Seraphina364 小时前
记一次实验:利用缓存服务器规范化技术进行网页缓存欺骗
经验分享·笔记·网络安全·缓存
liulilittle5 小时前
REALITY 代理隧道的有效检测方法: 被动、主动与确定性三层实证研究
linux·服务器·网络·网络协议·安全·网络安全·通信
0xBADCODE5 小时前
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战
android·java·python·安全·网络安全·逆向·ctf
liulilittle5 小时前
加密扩展记录 37B(含头口径):Go TLS 栈形态特征的适用域与配对勘误
网络·网络协议·计算机网络·网络安全·通信·tls·reality
xierui1231236 小时前
Anthropic安全复盘:会操作电脑的 Agent 如何分阶段上岗
人工智能·网络安全·架构·系统架构
黄金龙PLUS6 小时前
ASCON置换算法的优缺点
算法·网络安全·密码学·哈希算法·同态加密
杨浦老苏6 小时前
群晖 Docker 部署 LAN-Sheriff:实时监控局域网设备对外连接
网络安全·docker·监控·群晖·网络监控
芯盾时代16 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(二)
安全·web安全·网络安全
Best-Wishes2 天前
BurpSuite Pro教育版在linux系统中配置
linux·运维·服务器·网络安全·burpsuite