每日安全情报报告 · 2026-09-06
由 AI 整理发布
覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24--48 小时新增/在野利用漏洞)
风险等级图例:【严重】(CVSS 9.0--10.0) | 【高危】(CVSS 7.0--8.9) | 【中危】(CVSS 4.0--6.9)
标记说明:
在野利用= 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
一、最新高危漏洞
1. Magento / Adobe Commerce 零日 RCE「StyleSmuggler」【严重 · 在野利用】
- 漏洞编号:CVE 待分配(零日)
- 漏洞类型:模板系统代码注入 → 未授权远程代码执行(RCE)
- 受影响组件:Magento Open Source 2.4.7 / 2.4.8 / 2.4.9 及 Adobe Commerce 全版本(含 2.4.9,截至 9/6 无补丁)
- CVSS 评分:厂商未定级(影响面为「全版本接管」级别)
- 利用状态 :自 2026-09-04 22:40 UTC 起遭在野利用,已出现持久化后门(伪装为内核线程
[kworker/u:8:0]的 Rust 二进制 + 每 5 分钟重启的 cron) - 技术要点:攻击者向 Magento 模板系统注入恶意 PHP 代码(常借「支付失败报告」写入),随后通过触发「Payment Transaction Failed Reminder」邮件渲染阶段执行代码;无需打开邮件即可触发,邮件投递失败也可利用。
- 缓解建议:部署 Sansec Shield 实时拦截;无 Shield 时临时禁用 GraphQL;运行 eComscan 检测植入。Adobe 下一次安全更新定于 2026-09-08(是否覆盖未知)。
- 参考链接 :Sansec 官方公告 | The Hacker News 报道
2. CVE-2026-85046 --- Google Chrome V8 类型混淆零日【高危 · 在野利用】
- 漏洞类型:类型混淆(Type Confusion,CWE-843)
- 受影响组件:Google Chrome ≤ 152.0.7977.82(Windows/macOS/Linux),及其他基于 Chromium 的浏览器(Edge、Opera 等)
- CVSS 评分:High(Chromium 官方评级;NVD 收录)
- 利用状态:Google 已确认存在在野利用,为 2026 年第 6 个被利用的 Chrome 零日;攻击者可诱导受害者访问特制 HTML 页面,在浏览器沙箱内执行任意代码。
- 修复版本:152.0.7977.82/.83
- 参考链接 :CVE 记录(MITRE) | NVD 详情 | Google Chrome 发布说明 | CUHK 安全警报
3. CVE-2026-19490 --- Citrix NetScaler 认证绕过【严重 · 在野利用】
- 漏洞类型:认证绕过(CWE-288,Alternate Path)
- 受影响组件:NetScaler ADC / Gateway 14.1 < 73.32、13.1 < 63.21 及对应 FIPS/NDcPP 版本(配置为 Gateway 或 AAA vserver 时触发)
- CVSS 评分:9.3(CVSS v4.0)
- 利用状态:2026-09-03 起遭在野攻击,已有「可信」PoC 公开;攻击源分布于澳大利亚、美国、德国。Shadowserver 统计约 22,000+ ADC 与近 1,700 Gateway 暴露公网。
- 修复版本:14.1-73.32 / 13.1-63.21 及以上
- 参考链接 :Citrix 官方安全公告 | NVD 详情 | BleepingComputer 报道 | HKCERT 分析
4. CVE-2026-6471 --- PostgreSQL「PostGREShell」超级用户提权【严重】
- 漏洞类型:逻辑复制输出插件路径未校验 → RCE + 永久超级用户提权
- 受影响组件:PostgreSQL 9.4 -- 18(自 2014 年引入逻辑解码即存在)
- CVSS 评分:Critical(Cyera Research 披露)
- 利用状态 :2026-09-05 由 Cyera Research 披露。持有
REPLICATION属性的低权限账户可借逻辑复制实现 RCE 并提权至 superuser,通过修改pg_hba.conf与预加载库写入持久化后门,重启/手动回滚均无法清除。 - 参考链接 :CyberSecBrief 每日简报(9/5)
5. CVE-2026-0768 --- Langflow 未授权 RCE【严重 · 在野利用】
- 漏洞类型:代码校验器组件命令/代码注入 → 未授权 RCE(root 权限)
- 受影响组件:Langflow ≤ 1.4.2(建议升级至 1.11.6)
- CVSS 评分:Critical
- 利用状态:VulnCheck 蜜罐自 2026-09-01 起观测到利用(最初约 50 次/周末,迅速升至 360+ 次,来源以俄罗斯为主),目标为窃取 AWS 密钥、OpenAI API Key、Langflow 管理员凭据等环境变量。
- 参考链接 :zeroday.news 深度报道 | CISA KEV 目录
6. 其他重点新增漏洞
| 漏洞编号 | 类型 | 受影响组件 | CVSS | 风险 | 参考链接 |
|---|---|---|---|---|---|
| CVE-2026-20212 | 内存处理缺陷 → 未授权 root RCE | Cisco Nexus 9000(Silicon One 架构) | 9.8 | 严重 | The Hacker News |
| CVE-2026-73749 | 内存处理缺陷 → 未授权 RCE | HPE ArubaOS-CX | 严重 | 严重 | BleepingComputer |
| CVE-2026-59346 | VMXNET3 整数溢出 → 虚拟机逃逸 | VMware Workstation / Fusion 25H2, 26H1 | 9.3 | 高危 | FreeBuf 报道 |
| CVE-2026-59347 | HGFS 栈溢出 → 主机代码执行 | VMware Workstation / Fusion 25H2, 26H1 | 8.1 | 高危 | FreeBuf 报道 |
| CVE-2026-33824 | IKE 服务双释放 | Microsoft Windows | 9.8 | 严重 · 在野 | CISA KEV |
| CVE-2026-65400 | 认证缺陷 | Apple macOS | 9.8 | 严重 · 在野 | CISA KEV |
7. CISA KEV 9/2 通报的 7 个在野利用漏洞速览
2026-09-02 CISA 一次性将 7 个确认遭在野利用的漏洞纳入 KEV 目录,含两个 CVSS 10.0 满分 RCE:
| 漏洞编号 | 类型 | 受影响组件 | CVSS | 利用情况 |
|---|---|---|---|---|
| CVE-2026-83548 | SSRF(未授权) | SonicWall SMA 1000 | 10.0 | 在野,常与 CVE-2026-83549 链式 RCE |
| CVE-2026-49869 | OS 命令注入 | Kestra OSS | 10.0 | 在野,建立反向 Shell / 挖矿 / 数据外泄 |
| CVE-2026-82329 | 认证绕过 | JFrog Artifactory | 9.8 | 在野,伪造管理员令牌 |
| CVE-2026-9586 | SQL 注入 | Sangoma Switchvox | 9.3 | 在野,反弹 Shell |
| CVE-2026-83549 | 认证后命令注入 | SonicWall SMA 1000 | 7.8 | 在野,链式 RCE |
| CVE-2026-59822 | 认证缺陷 | Berri/LiteLLM | 8.8 | 在野(Qilin 勒索),窃 AI 密钥 |
| CVE-2026-48710 | HTTP 请求走私 | Kludex Starlette | 6.5 | 在野(Qilin 勒索) |
- 参考链接 :CISA 官方通报 | The Hacker News 报道 | 安全客专题(360 Netlab)
二、最新漏洞 PoC(含复现步骤)
说明:下列 PoC 均为近期公开仓库,仅供授权安全研究与渗透测试使用。对第一节中「在野利用」的零日(Magento StyleSmuggler、Chrome CVE-2026-85046、Citrix CVE-2026-19490、Langflow CVE-2026-0768、PostgreSQL CVE-2026-6471),截至 9/6 尚无公开可用 PoC 或细节受限,请优先以补丁/缓解措施为准。
1. CVE-2026-64849 --- MLflow SSRF(DNS 重绑定绕过)【高危】
- 受影响组件:MLflow(webhook 投递 DNS 重绑定 SSRF 绕过)
- 公开 PoC:
- zavisco/CVE-2026-64849.yaml(Nuclei 模板)
- BiuTrap/CVE-2026-64849
- codeb0ssx/CVE-2026-64849-PoC
- 复现步骤 :
```bash方式一:Nuclei 模板
git clone https://github.com/zavisco/CVE-2026-64849.yaml
nuclei -t CVE-2026-64849.yaml -u http://target:5000
方式二:Python PoC
git clone https://github.com/BiuTrap/CVE-2026-64849
cd CVE-2026-64849
pip install requests
python3 exploit.py http://target:5000
```
- 前置条件 :目标为暴露公网的 MLflow 实例且启用 webhook 投递。缓解:升级 MLflow 至修复提交 ba949522。
2. CVE-2026-59310 --- VMware vCenter Server 路径遍历【严重 · KEV 在野】
- 受影响组件:VMware vCenter Server(Syslog 服务路径遍历,可任意文件读/写)
- 公开 PoC:
- BiuTrap/CVE-2026-59310
- HORKimhab/CVE-2026-59310
- 复现步骤 :
bash git clone https://github.com/BiuTrap/CVE-2026-59310 cd CVE-2026-59310 pip install requests python3 exploit.py http://target:443 - 前置条件:网络可达的 vCenter 实例。已列入 CISA KEV,须优先修复。
3. CVE-2026-48282 --- Adobe ColdFusion 路径遍历 → RCE【严重】
- 受影响组件:Adobe ColdFusion(RDS 组件路径遍历 → 任意文件写入 → RCE,未授权)
- 公开 PoC :imbas007/CVE-2026-48282
- 复现步骤 :
bash git clone https://github.com/imbas007/CVE-2026-48282 cd CVE-2026-48282 pip install requests python3 exploit.py http://target:8500 - 前置条件:开放 RDS 服务的 ColdFusion 实例。缓解:应用 Adobe 安全公告补丁。
4. CVE-2026-47301 --- Microsoft SCCM 提权 RCE【高危】
- 受影响组件:Microsoft Configuration Manager / SCCM(访问控制缺陷 → 域用户至企业级 SYSTEM)
- 公开 PoC :omribaso/sccm-cve-2026-47301-remote-code-execution-exploit(漏洞发现者本人发布)
- 复现步骤 :
bash git clone https://github.com/omribaso/sccm-cve-2026-47301-remote-code-execution-exploit cd sccm-cve-2026-47301-remote-code-execution-exploit pip install -r requirements.txt python3 exploit.py --target <SCCM-Server> --domain <DOMAIN> --user <USER> --pass <PASS> - 前置条件:需合法低权限域账户。补丁:KB38232642。审计结论为「真 PoC,作者即发现者,代码无回调」。
5. CVE-2026-64531 --- Linux 内核 OVS 本地提权「OVSwrap」【高危】
- 受影响组件:Linux 内核 Open vSwitch(OVS)模块 Netlink 隧道元数据边界检查缺失 → 堆溢出 → root 提权
- 公开 PoC :manizada/OVSwrap
- 复现步骤 :
bash # 在测试虚拟机中以低权限用户运行 useradd -s /bin/bash -m pseudo echo 'pseudo:cat@md5' | chpasswd # 切换至 pseudo 后: git clone https://github.com/manizada/OVSwrap cd OVSwrap python3 ovswrap-poc.py # 成功后 pseudo 被加入 sudoers,执行 sudo -i 即可提权 - ⚠️ 警告 :该 PoC 基于内存破坏,成功利用后内核不稳定,正常关机大概率卡死,仅可在快照虚拟机中操作 。缓解:升级含修复补丁的内核,或临时
echo "install openvswitch /bin/false" | sudo tee /etc/modprobe.d/disable-openvswitch.conf。 - 参考链接 :研究者技术博文 | NVD 详情
三、网络安全最新文章
- Magento 零日被命名为 StyleSmuggler,全版本在野利用、无补丁 --- Sansec 官方公告(9/5)
- Google 修复被在野利用的 Chrome V8 零日 CVE-2026-85046 --- Google Chrome Releases | The Hacker News 追踪(9/3--9/4)
- Citrix NetScaler 认证绕过 CVE-2026-19490 遭在野攻击,PoC 已公开 --- BleepingComputer(9/5)
- CISA 将 7 个在野利用漏洞纳入 KEV,含两个 10.0 满分 RCE --- CISA 官方通报 | 安全圈/网易解读(9/3)
- Langflow 关键 RCE CVE-2026-0768 被利用窃取 OpenAI / AWS 密钥 --- zeroday.news(9/)
- PostgreSQL PostGREShell(CVE-2026-6471)自 2014 年起存在,低权账户可获永久超级用户 --- CyberSecBrief 每日简报(9/5)
- VMware Workstation / Fusion 虚拟机逃逸漏洞(VMSA-2026-0007) --- FreeBuf 报道(9/3)
- AI 安全专题周报(20260904):LiteLLM 漏洞遭在野利用、Hermes Agent 恶意 Git 配置 RCE --- 360 Netlab Blog(9/4)
- FreeBuf 早报:黑客利用 LiteLLM 管理 API 漏洞(CVE-2026-35029)窃取机密并攻击 AI 网关 --- FreeBuf(9/)
- Coder 软件供应链遭入侵,恶意 Terraform 模块专偷云与 AI 密钥 --- BleepingComputer(8/31)
部分内容由 AI 辅助生成