每日安全情报报告 · 2026-09-29

每日安全情报报告

由 AI 整理发布

本日报聚焦 2026-09-27 至 2026-09-29 近 24--48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。


一、最新高危漏洞

风险图例

  • 🔴 严重 / 在野利用:已确认真实攻击,需立即处置
  • 🟠 高危:CVSS ≥ 9.0,或已公开可用利用
  • 🟡 中高危:需关注、尽快修复

1.1 ★ 在野利用(优先处置)

CVE 漏洞类型 受影响组件 CVSS 风险 来源
CVE-2026-76461 邮件解析逻辑校验不足 → 未授权命令执行(root) Cisco Secure Email Gateway(AsyncOS) 9.8 🔴 在野利用 The Hacker News
CVE-2026-76460 身份认证绕过 → 未授权远程 root 命令执行 Cisco Identity Services Engine(< 3.3.0.430) 10.0 🔴 在野利用 Cisco 公告 / CISA KEV
CVE-2026-87902 路径遍历(LFI)→ 远程代码执行 WordPress 核心(< 7.1.2) 8.1 / 9.2★ 🔴 在野利用 The Hacker News
CVE-2026-81963 Windows Update Stack 链接解析不当 → 提权至 SYSTEM Windows 11 / Server 2025 7.8 🔴 在野利用(KEV) Microsoft / Ivanti 分析
CVE-2026-85880 Windows ALPC 堆溢出 → 沙箱逃逸/提权至 SYSTEM Windows 10/11 及 Server 全系 7.8 🔴 在野利用(KEV) CERT.UG 分析
CVE-2026-94127 BIG-IP APM OAuth 配置堆溢出 → 未授权 RCE F5 BIG-IP APM 21.1.0 / 17.1.0--17.5.1 严重(RCE) 🔴 在野利用(KEV) F5 公告 / CyberSecBrief
CVE-2026-85102 / CVE-2026-93616 路径遍历 / 未授权脚本执行 Check Point Security Management & VPN(Spark 线) 严重 🔴 在野利用 The Hacker News
CVE-2026-7273 CGI 栈溢出 → 局域网未授权命令执行 Zyxel GS1900 系列交换机 高危 🔴 在野利用(KEV) The Hacker News
CVE-2026-85046 / CVE-2026-87491 Chrome V8 类型混淆 → 沙箱逃逸 RCE Google Chrome(< 152.0.7977.82/.83) 8.8 🔴 在野利用(KEV) Zero Day Engineering
CVE-2026-32996 服务会话 UID 处理缺陷 → 本地提权至 SYSTEM Veeam Agent for Windows 高危 🔴 在野利用 The Hacker News

★ WordPress CVE-2026-87902 于补丁发布当日(09-22)即遭利用,披露后数小时内出现大规模探测,部分请求已写入 PHP 后门(分析)。

1.2 近 24--48 小时新增(2026-09-28 披露)

CVE 漏洞类型 受影响组件 CVSS 风险 来源
CVE-2026-54675 路径遍历(Soundlang 上传)→ 认证后 RCE FreePBX < 16.0.10 / 17.0.5 8.7(v4) 🟠 高危 / 新披露 GitHub Advisory
CVE-2026-45562 Music on Hold 模块命令注入 → 认证后命令执行 FreePBX < 16.0.4 / 17.0.6 7.7(v4) 🟠 高危 / 新披露 Rapid7 数据库

1.3 其他高危(公开可利用)

CVE 漏洞类型 受影响组件 CVSS 风险 来源
CVE-2026-94545 Next.js next/og ImageResponse SVG 注入 → 服务端 RCE Next.js 16.2.0--16.3.5(Node 运行时) 9.5 🟠 高危 / PoC 公开 GitHub Advisory
CVE-2026-72137 Linux 内核 nat_keepalive_send() double-free → root 提权 含漏洞 nat_keepalive 代码的内核(如 Ubuntu 26.04 7.0.0-28) 9.8 🟠 高危 / PoC 公开 FreeBuf 分析
CVE-2026-43786 macOS CoreServices 缺少 entitlement 检查 → 本地提权至 root macOS Sequoia < 15.8 / Tahoe < 26.7 7.8 🟡 中高危 / PoC 公开 FreeBuf 分析
CVE-2026-69730 Windows DNS Server 远程代码执行(疑似蠕虫化) Windows DNS Server 9.8 🟠 高危 NetSecOps 分析
CVE-2026-76461 补充 详见 1.1 Cisco Secure Email Gateway 9.8 🔴 在野利用 ---

二、最新漏洞 PoC(含使用步骤)

⚠️ 以下 PoC 仅用于授权环境下的安全研究与防御验证,请勿用于未授权目标。

PoC 1 · CVE-2026-87902 --- WordPress 路径遍历 → RCE

  • 来源仓库 :github.com/abraxas/CVE-2026-87902(另有 ressl / dinosn 变体)
  • 利用前提 :主题含以 page- 开头的顶层目录;服务端存在可读 PHP 文件(如 pearcmd.php)。
  • 使用步骤 :
    bash git clone https://github.com/abraxas/CVE-2026-87902.git cd CVE-2026-87902 pip install -r requirements.txt # 如仓库提供依赖 python exploit.py -u https://target-wp.example.com

PoC 2 · CVE-2026-87491 & CVE-2026-85046 --- Chrome V8 类型混淆 → RCE

  • 来源仓库 :github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter
  • 使用步骤 :
    bash git clone https://github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter.git cd CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter # 需配套受影响 Chrome(152.0.7977.82 之前)与 V8 调试构建 # 参考 README 编译利用链并加载恶意页面以触发沙箱逃逸

PoC 3 · CVE-2026-94545 --- Next.js ImageResponse SVG 注入 → 服务端 RCE

  • 来源仓库 :github.com/Hassham1/CVE-2026-94545-nextjs-og-poc
  • 使用步骤 :
    bash git clone https://github.com/Hassham1/CVE-2026-94545-nextjs-og-poc.git cd CVE-2026-94545-nextjs-og-poc npm install # 启动受影响 Next.js 16.2.0--16.3.5(Node 运行时,ImageResponse 使用外部输入) npm run dev # 向 /api/og 注入恶意 SVG 内容触发服务端代码执行

PoC 4 · CVE-2026-43786 --- macOS CoreServices 本地提权

  • 来源仓库 :github.com/Malwation/CVE-2026-43786
  • 使用步骤 :
    bash git clone https://github.com/Malwation/CVE-2026-43786.git cd CVE-2026-43786 # 在受影响 macOS(Sequoia < 15.8 / Tahoe < 26.7)以标准用户编译运行 make ./CVE-2026-43786 # 普通用户 -> root(uid=0)

PoC 5 · CVE-2026-72137 --- Linux 内核 double-free 提权

  • 来源 :NebuSec 公开 PoC(CyberMeowfia 仓库),技术分析见 FreeBuf
  • 使用步骤 :
    bash # 下载 NebuSec 公开 PoC(详见参考来源)并在受影响内核本地编译执行 git clone <NebuSec CyberMeowfia PoC 仓库> cd CVE-2026-72137 make ./exploit # 低权限立足点 -> root 受影响:含漏洞 nat_keepalive 代码的内核(2024-06 引入,2026-07 上游修复),如 Ubuntu 26.04 构建 7.0.0-28。

三、网络安全最新文章

  1. Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input --- The Hacker News(2026-09-23)|阅读原文

    Next.js next/og 的 ImageResponse 因 Satori SVG 转义不当,攻击者可控输入可触发服务端代码执行(CVSS 9.5),影响 16.2.0--16.3.5 的 Node 运行时。

  2. Next.js ImageResponse RCE 技术分析与零信任缓解 --- Aviatrix InfraTrust(2026-09-23)|查看详情

    从 NIS2 / ISO 27001 合规视角拆解 CVE-2026-94545 影响,并给出东西向微隔离等缓解控制。

  3. Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure --- HaveIBeenHackedCheck(2026-09-24)|阅读原文

    补丁发布当日即出现大规模利用探测,部分请求已写入 PHP 后门;蜜罐捕获来自美、印尼等地的攻击 IP。

  4. Zyxel 和 Veeam 漏洞正被积极利用 --- The Hacker News(2026-09-22)|阅读原文

    CISA 将 Zyxel GS1900 的 CVE-2026-7273 列入 KEV;疑似中文攻击者已控制 48 国 996 台交换机。Veeam Agent for Windows 的 CVE-2026-32996 亦遭利用。

  5. September 2026 Patch Tuesday:微软创纪录修复 974 个漏洞 --- Ivanti(2026-09-08)|查看详情

    本月修复 974 个 CVE(含 119 个 Critical、2 个在野零日 CVE-2026-81963 / CVE-2026-85880),并回顾 8 月以来 6 个已遭利用漏洞。

  6. State-Sponsored Groups Target Network Management Infrastructure(Cisco ISE / FMC / SonicWall SMA) --- Aviatrix(2026-09)|查看详情

    分析 Sandworm 等组织利用管理平面认证绕过(CVE-2026-76460 等,CVSS 10.0)获取 root 并部署 Qilin 勒索软件的全链路径。

  7. ShieldCrash:声称绕过 Microsoft Defender 补丁的 PoC --- BetaNews(2026-09-08)|阅读原文

    研究者发布针对 CVE-2026-69414(Malware Protection Engine 提权)补丁的绕过 PoC,演示 SYSTEM 上下文下的任意文件读取;独立测试对其有效性存疑。

  8. CVE-2026-43786:macOS CoreServices 本地权限提升(PoC 公开) --- FreeBuf(2026-09-14)|查看详情

    框架缺少 entitlement 检查,普通应用可不经授权以 root 执行任意代码;PoC 见 Malwation 仓库。

  9. VulnCheck Exploit Database(XDB)--- 公开 PoC 聚合 --- VulnCheck(持续更新)|访问数据库

    汇总 Git 仓库中的 PoC 代码并附人工校验,适合追踪本周新披露 CVE 的可用利用。


四、处置建议(摘要)

  1. 立即:为已确认在野利用的 CVE(Cisco ISE/Email Gateway、WordPress、Windows ALPC/Update Stack、F5 BIG-IP APM、Check Point、Zyxel、Chrome V8)打补丁或启用虚拟补丁。
  2. 本周:升级 FreePBX 至 16.0.10 / 17.0.5(CVE-2026-54675)与 16.0.4 / 17.0.6(CVE-2026-45562);升级 Next.js 至 16.3.6;更新 Linux 内核与 macOS。
  3. 加固:对管理平面(Cisco FMC/ISE、Check Point、SonicWall SMA)限制网络暴露面,启用零信任分段与异常出站监测。

部分内容由 AI 辅助生成

相关推荐
Daorigin_com7 小时前
道本科技携手DeepSeek:以AI重塑合同全生命周期管理
前端·人工智能·科技·网络安全·数据挖掘·前端框架·传媒
白帽攻防录7 小时前
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信
java·网络安全·tomcat·apache
学逆向的8 小时前
win32消息类型
windows·网络安全·mfc·api·win32
白帽攻防录9 小时前
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台
网络·网络安全·gitlab·graphql
Johny_Zhao18 小时前
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
锐速网络21 小时前
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
小小小小钰儿1 天前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
持敬chijing1 天前
CTFshow-WEB-新年好?解题思路
安全·web安全·网络安全·网络攻击模型
兢谨网安1 天前
Web应用渗透测试方案
网络·网络安全