每日安全情报报告
由 AI 整理发布
本日报聚焦 2026-09-27 至 2026-09-29 近 24--48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
一、最新高危漏洞
风险图例
- 🔴 严重 / 在野利用:已确认真实攻击,需立即处置
- 🟠 高危:CVSS ≥ 9.0,或已公开可用利用
- 🟡 中高危:需关注、尽快修复
1.1 ★ 在野利用(优先处置)
| CVE | 漏洞类型 | 受影响组件 | CVSS | 风险 | 来源 |
|---|---|---|---|---|---|
| CVE-2026-76461 | 邮件解析逻辑校验不足 → 未授权命令执行(root) | Cisco Secure Email Gateway(AsyncOS) | 9.8 | 🔴 在野利用 | The Hacker News |
| CVE-2026-76460 | 身份认证绕过 → 未授权远程 root 命令执行 | Cisco Identity Services Engine(< 3.3.0.430) | 10.0 | 🔴 在野利用 | Cisco 公告 / CISA KEV |
| CVE-2026-87902 | 路径遍历(LFI)→ 远程代码执行 | WordPress 核心(< 7.1.2) | 8.1 / 9.2★ | 🔴 在野利用 | The Hacker News |
| CVE-2026-81963 | Windows Update Stack 链接解析不当 → 提权至 SYSTEM | Windows 11 / Server 2025 | 7.8 | 🔴 在野利用(KEV) | Microsoft / Ivanti 分析 |
| CVE-2026-85880 | Windows ALPC 堆溢出 → 沙箱逃逸/提权至 SYSTEM | Windows 10/11 及 Server 全系 | 7.8 | 🔴 在野利用(KEV) | CERT.UG 分析 |
| CVE-2026-94127 | BIG-IP APM OAuth 配置堆溢出 → 未授权 RCE | F5 BIG-IP APM 21.1.0 / 17.1.0--17.5.1 | 严重(RCE) | 🔴 在野利用(KEV) | F5 公告 / CyberSecBrief |
| CVE-2026-85102 / CVE-2026-93616 | 路径遍历 / 未授权脚本执行 | Check Point Security Management & VPN(Spark 线) | 严重 | 🔴 在野利用 | The Hacker News |
| CVE-2026-7273 | CGI 栈溢出 → 局域网未授权命令执行 | Zyxel GS1900 系列交换机 | 高危 | 🔴 在野利用(KEV) | The Hacker News |
| CVE-2026-85046 / CVE-2026-87491 | Chrome V8 类型混淆 → 沙箱逃逸 RCE | Google Chrome(< 152.0.7977.82/.83) | 8.8 | 🔴 在野利用(KEV) | Zero Day Engineering |
| CVE-2026-32996 | 服务会话 UID 处理缺陷 → 本地提权至 SYSTEM | Veeam Agent for Windows | 高危 | 🔴 在野利用 | The Hacker News |
★ WordPress CVE-2026-87902 于补丁发布当日(09-22)即遭利用,披露后数小时内出现大规模探测,部分请求已写入 PHP 后门(分析)。
1.2 近 24--48 小时新增(2026-09-28 披露)
| CVE | 漏洞类型 | 受影响组件 | CVSS | 风险 | 来源 |
|---|---|---|---|---|---|
| CVE-2026-54675 | 路径遍历(Soundlang 上传)→ 认证后 RCE | FreePBX < 16.0.10 / 17.0.5 | 8.7(v4) | 🟠 高危 / 新披露 | GitHub Advisory |
| CVE-2026-45562 | Music on Hold 模块命令注入 → 认证后命令执行 | FreePBX < 16.0.4 / 17.0.6 | 7.7(v4) | 🟠 高危 / 新披露 | Rapid7 数据库 |
1.3 其他高危(公开可利用)
| CVE | 漏洞类型 | 受影响组件 | CVSS | 风险 | 来源 |
|---|---|---|---|---|---|
| CVE-2026-94545 | Next.js next/og ImageResponse SVG 注入 → 服务端 RCE |
Next.js 16.2.0--16.3.5(Node 运行时) | 9.5 | 🟠 高危 / PoC 公开 | GitHub Advisory |
| CVE-2026-72137 | Linux 内核 nat_keepalive_send() double-free → root 提权 |
含漏洞 nat_keepalive 代码的内核(如 Ubuntu 26.04 7.0.0-28) | 9.8 | 🟠 高危 / PoC 公开 | FreeBuf 分析 |
| CVE-2026-43786 | macOS CoreServices 缺少 entitlement 检查 → 本地提权至 root | macOS Sequoia < 15.8 / Tahoe < 26.7 | 7.8 | 🟡 中高危 / PoC 公开 | FreeBuf 分析 |
| CVE-2026-69730 | Windows DNS Server 远程代码执行(疑似蠕虫化) | Windows DNS Server | 9.8 | 🟠 高危 | NetSecOps 分析 |
| CVE-2026-76461 补充 | 详见 1.1 | Cisco Secure Email Gateway | 9.8 | 🔴 在野利用 | --- |
二、最新漏洞 PoC(含使用步骤)
⚠️ 以下 PoC 仅用于授权环境下的安全研究与防御验证,请勿用于未授权目标。
PoC 1 · CVE-2026-87902 --- WordPress 路径遍历 → RCE
- 来源仓库 :github.com/abraxas/CVE-2026-87902(另有 ressl / dinosn 变体)
- 利用前提 :主题含以
page-开头的顶层目录;服务端存在可读 PHP 文件(如pearcmd.php)。 - 使用步骤 :
bash git clone https://github.com/abraxas/CVE-2026-87902.git cd CVE-2026-87902 pip install -r requirements.txt # 如仓库提供依赖 python exploit.py -u https://target-wp.example.com
PoC 2 · CVE-2026-87491 & CVE-2026-85046 --- Chrome V8 类型混淆 → RCE
- 来源仓库 :github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter
- 使用步骤 :
bash git clone https://github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter.git cd CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter # 需配套受影响 Chrome(152.0.7977.82 之前)与 V8 调试构建 # 参考 README 编译利用链并加载恶意页面以触发沙箱逃逸
PoC 3 · CVE-2026-94545 --- Next.js ImageResponse SVG 注入 → 服务端 RCE
- 来源仓库 :github.com/Hassham1/CVE-2026-94545-nextjs-og-poc
- 使用步骤 :
bash git clone https://github.com/Hassham1/CVE-2026-94545-nextjs-og-poc.git cd CVE-2026-94545-nextjs-og-poc npm install # 启动受影响 Next.js 16.2.0--16.3.5(Node 运行时,ImageResponse 使用外部输入) npm run dev # 向 /api/og 注入恶意 SVG 内容触发服务端代码执行
PoC 4 · CVE-2026-43786 --- macOS CoreServices 本地提权
- 来源仓库 :github.com/Malwation/CVE-2026-43786
- 使用步骤 :
bash git clone https://github.com/Malwation/CVE-2026-43786.git cd CVE-2026-43786 # 在受影响 macOS(Sequoia < 15.8 / Tahoe < 26.7)以标准用户编译运行 make ./CVE-2026-43786 # 普通用户 -> root(uid=0)
PoC 5 · CVE-2026-72137 --- Linux 内核 double-free 提权
- 来源 :NebuSec 公开 PoC(CyberMeowfia 仓库),技术分析见 FreeBuf
- 使用步骤 :
bash # 下载 NebuSec 公开 PoC(详见参考来源)并在受影响内核本地编译执行 git clone <NebuSec CyberMeowfia PoC 仓库> cd CVE-2026-72137 make ./exploit # 低权限立足点 -> root受影响:含漏洞nat_keepalive代码的内核(2024-06 引入,2026-07 上游修复),如 Ubuntu 26.04 构建 7.0.0-28。
三、网络安全最新文章
-
Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input --- The Hacker News(2026-09-23)|阅读原文
Next.js
next/og的 ImageResponse 因 Satori SVG 转义不当,攻击者可控输入可触发服务端代码执行(CVSS 9.5),影响 16.2.0--16.3.5 的 Node 运行时。 -
Next.js ImageResponse RCE 技术分析与零信任缓解 --- Aviatrix InfraTrust(2026-09-23)|查看详情
从 NIS2 / ISO 27001 合规视角拆解 CVE-2026-94545 影响,并给出东西向微隔离等缓解控制。
-
Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure --- HaveIBeenHackedCheck(2026-09-24)|阅读原文
补丁发布当日即出现大规模利用探测,部分请求已写入 PHP 后门;蜜罐捕获来自美、印尼等地的攻击 IP。
-
Zyxel 和 Veeam 漏洞正被积极利用 --- The Hacker News(2026-09-22)|阅读原文
CISA 将 Zyxel GS1900 的 CVE-2026-7273 列入 KEV;疑似中文攻击者已控制 48 国 996 台交换机。Veeam Agent for Windows 的 CVE-2026-32996 亦遭利用。
-
September 2026 Patch Tuesday:微软创纪录修复 974 个漏洞 --- Ivanti(2026-09-08)|查看详情
本月修复 974 个 CVE(含 119 个 Critical、2 个在野零日 CVE-2026-81963 / CVE-2026-85880),并回顾 8 月以来 6 个已遭利用漏洞。
-
State-Sponsored Groups Target Network Management Infrastructure(Cisco ISE / FMC / SonicWall SMA) --- Aviatrix(2026-09)|查看详情
分析 Sandworm 等组织利用管理平面认证绕过(CVE-2026-76460 等,CVSS 10.0)获取 root 并部署 Qilin 勒索软件的全链路径。
-
ShieldCrash:声称绕过 Microsoft Defender 补丁的 PoC --- BetaNews(2026-09-08)|阅读原文
研究者发布针对 CVE-2026-69414(Malware Protection Engine 提权)补丁的绕过 PoC,演示 SYSTEM 上下文下的任意文件读取;独立测试对其有效性存疑。
-
CVE-2026-43786:macOS CoreServices 本地权限提升(PoC 公开) --- FreeBuf(2026-09-14)|查看详情
框架缺少 entitlement 检查,普通应用可不经授权以 root 执行任意代码;PoC 见 Malwation 仓库。
-
VulnCheck Exploit Database(XDB)--- 公开 PoC 聚合 --- VulnCheck(持续更新)|访问数据库
汇总 Git 仓库中的 PoC 代码并附人工校验,适合追踪本周新披露 CVE 的可用利用。
四、处置建议(摘要)
- 立即:为已确认在野利用的 CVE(Cisco ISE/Email Gateway、WordPress、Windows ALPC/Update Stack、F5 BIG-IP APM、Check Point、Zyxel、Chrome V8)打补丁或启用虚拟补丁。
- 本周:升级 FreePBX 至 16.0.10 / 17.0.5(CVE-2026-54675)与 16.0.4 / 17.0.6(CVE-2026-45562);升级 Next.js 至 16.3.6;更新 Linux 内核与 macOS。
- 加固:对管理平面(Cisco FMC/ISE、Check Point、SonicWall SMA)限制网络暴露面,启用零信任分段与异常出站监测。
部分内容由 AI 辅助生成