每日安全情报报告 · 2026-10-03
由 AI 整理发布
覆盖范围:2026-10-01 ~ 2026-10-03(近 24--48 小时新增/更新漏洞为主,含仍在野利用的重点漏洞)
本期风险等级:🔴 严重(CVSS ≥ 9.0)|🟠 高危(7.0--8.9)|🟡 中危(< 7.0)
标记说明:⚠️ 在野利用(KEV / 厂商确认) --- 需优先处置
一、最新高危漏洞
本期焦点集中在边界设备与 AI 基础设施的集中零日暴露:Fortinet FortiMail、Cisco SD-WAN Manager、Check Point 管理服务器、GitLab AI Gateway、Dell 容器存储模块、以及分布式 LLM 推理引擎 Mooncake 接连披露严重漏洞,多条已被确认在野利用。
| 风险 | CVE | 漏洞类型 | 受影响组件 | CVSS | 在野利用 | 链接 |
|---|---|---|---|---|---|---|
| 🔴 | CVE-2026-104286 | 路径遍历 + NULL 字节处理不当(CWE-22/158) | Fortinet FortiMail 7.2--8.0 | 9.8 | ⚠️ KEV(10-01 加入) | NVD 详情 · Fortinet 公告 FG-IR-26-175 |
| 🔴 | CVE-2026-76504 | URI 编码处理不当导致认证绕过(CWE-177) | Cisco Catalyst SD-WAN Manager(原 vManage) | 9.8 | ⚠️ KEV(09-30 加入,今日到期) | NVD 详情 · Cisco 公告 |
| 🔴 | CVE-2026-90970 | 提示词模板沙箱逃逸导致命令执行(CWE-1336) | GitLab 自托管 AI Gateway 18.1.6--19.1.x | 9.9 | 暂未在野(CISA:none) | NVD 详情 · FreeBuf 中文报道 |
| 🔴 | CVE-2026-93616 | 预认证目录遍历 + 文件上传 RCE(CWE-22) | Check Point Security Management Server | 9.8 | ⚠️ KEV(09-22 加入) | NVD 详情 · Bishop Fox 技术分析 |
| 🟠 | CVE-2026-73570 | 通过 crafted SMTP 的 OS 命令注入(CWE-78) | Zimbra Collaboration < 10.1.20(启用 zimbra-snmp) | 8.9 | ⚠️ KEV | NVD 详情 |
| 🔴 | CVE-2026-103764 | 不可信指针解引用,未认证任意内存读写(CWE-822) | kvcache-ai Mooncake 传输引擎 < 0.3.13 | 9.8 | 暂无(已披露 10-01) | NVD 详情 · VulnCheck 公告 |
| 🔴 | CVE-2026-103765 | HTTP 元数据服务器缺失认证(CWE-306) | kvcache-ai Mooncake ≤ 0.3.13.post1 | 9.4 | 暂无 | NVD 详情 · VulnCheck 公告 |
| 🔴 | CVE-2026-63688 | 关键功能缺失认证(CWE-306) | Dell Container Storage Modules < 1.17.0 | 10.0 | 暂无(披露于本周) | NVD 详情 · Dell 公告 DSA-2026-448 |
| 🔴 | CVE-2026-88771 / CVE-2026-88772 | 输入校验不当 / 内存溢出导致未认证 RCE(仍在野) | Citrix NetScaler ADC/Gateway | 9.5 | ⚠️ KEV(09-27 加入,持续在野) | NVD 详情 · Citrix 公告 CTX697096 |
重点提示
- FortiMail CVE-2026-104286(今日最关键新增) :CISA 于 10-01 当天披露即加入 KEV,联邦机构须在 10-04 前完成处置。漏洞组合路径遍历 + NULL 字节,未认证即可向设备写入任意文件并植入后门。Fortinet 已公布 IoC:可疑文件
/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload,相关 IP79.141.169.187、45.129.0.192,以及异常归档账户archive234。临时缓解:禁用 IBE 功能(config system encryption ibe→set status disable→end),或仅限可信私网访问管理接口。 - Cisco SD-WAN Manager CVE-2026-76504(今日 CISA 处置截止) :CISA 要求联邦机构在 10-03 前完成修复。无可用规避措施,必须升级至 20.9.10.1 / 20.12.8.2 / 20.15.6.1 / 20.18.4.1 / 26.1.2.1 / 26.2.1。日志排查:检查
/var/log/nms/containers/service-proxy中是否含%6a(j 的 URL 编码)的j_security_check请求。 - GitLab AI Gateway CVE-2026-90970:认证用户(需 Duo Agent Platform 权限)可逃逸提示词模板沙箱执行任意命令,影响自托管网关。GitLab.com / Dedicated / 使用 GitLab 托管网关的实例不受影响。修复版本 19.2.4 / 19.3.2 / 19.4.1。
- 边界设备零日潮 :9-27 至 10-01 期间,Citrix NetScaler、Cisco SD-WAN、Fortinet FortiMail 三款面向公网的边界设备连续被确认在野利用并列入 KEV,补丁前务必先做失陷取证(CISA 明确要求保留证据,避免更新覆盖入侵痕迹)。
二、最新漏洞 PoC / 验证脚本
说明:标注「检测脚本」的条目为防御侧验证/暴露面排查用途,并非可利用攻击代码;标注「PoC」的条目为研究者已公开的复现仓库。所有操作请在授权范围内进行。
1. Cisco Catalyst SD-WAN Manager CVE-2026-76504(PoC 验证 + Nuclei 检测)
研究者公开了验证脚本,另有多家厂商发布 Nuclei 检测模板。
bash
# 方式 A:克隆研究者 PoC 验证仓库
git clone https://github.com/ShadowForge-Cyber/CVE-2026-76504-Proof-of-concept.git
cd CVE-2026-76504-Proof-of-concept
pip install -r requirements.txt # 通常仅需 requests
python exploit.py --target https://<sdwan-manager-ip> # 仅做认证绕过验证,勿用于未授权目标
# 方式 B:Nuclei 暴露面检测(推荐蓝队使用)
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates
nuclei -u https://<sdwan-manager-ip> \
-t http/ciscons/catalyst-sd-wan-auth-bypass.yaml \
-silent
2. Fortinet FortiMail CVE-2026-104286(检测脚本 / IoC 排查)
目前尚无经核实的公开可利用 PoC(多家平台已过滤 README-only 与伪造仓库)。建议以日志 + 文件 IoC 排查为主:
bash
# 1) 在访问日志中检索路径遍历特征
grep -E '(\.\./|\.\.\\\\)' /var/log/fortimail/access.log | grep -E ' 2[0-9][0-9] '
# 2) 检查 Fortinet 公布的失陷文件指纹
for f in /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice /data/etc/ld.so.preload /bin/smit; do
if [ -e "$f" ]; then echo "[ALERT] 发现可疑文件: $f"; fi
done
# 3) Nuclei 暴露面检测(若已发布对应模板)
nuclei -u https://<fortimail-ip> -t http/fortinet/fortimail-cve-2026-104286.yaml -silent
3. Check Point Security Management CVE-2026-93616(暴露面扫描 + 技术复现)
Bishop Fox 已发布完整技术复现《One Port to Root》(基于补丁 diff,端口 TCP/19009)。可借助 RunZero 快速定位受影响资产:
bash
# RunZero 快速识别暴露的 Check Point 管理/网关资产
git clone https://github.com/runzero-community/runzero-scan.git
cd runzero-scan
pip install -r requirements.txt
python runzero-scan.py --target <cidr> --template check-point
# 本地确认是否运行受影响的 Jumbo Take(参考 runzero 博客版本矩阵)
# 详见:https://www.runzero.com/blog/check-point-devices/
4. kvcache-ai Mooncake CVE-2026-103764 / CVE-2026-103765(修复提交 + 暴露面验证)
VulnCheck 给出了修复 commit 与源码定位,可按以下步骤验证版本与网络暴露面:
bash
# 1) 获取修复提交,核对自身版本是否 < 0.3.13
git clone https://github.com/kvcache-ai/Mooncake.git
cd Mooncake
git log --oneline -1 a2933849417259e562fc9cbad63c618d464dfb2d # CVE-2026-103764 修复点
# 2) 暴露面排查:确认 TCP 传输数据端口与 HTTP 元数据服务仅对可信节点开放
ss -tlnp | grep -E ':(13001|13002|8080)' # 按实际部署端口核对
curl -s http://<mooncake-host>:<port>/metadata # 若无需认证即可返回,即为 CVE-2026-103765 暴露
5. Citrix NetScaler CVE-2026-88771 / CVE-2026-88772(watchTowr 检测生成器)
watchTowr 公开发布了检测载荷生成器,可用于在授权范围内验证设备是否暴露:
bash
# 克隆 watchTowr 检测生成器
git clone https://github.com/watchtowr-experimental/citrix-netscaler-cve-2026-88771-cve-2026-88772-poc.git
cd citrix-netscaler-cve-2026-88771-cve-2026-88772-poc
pip install -r requirements.txt
python citrix_netscaler_rce_check.py --url https://<netscaler-ip> # 仅做存在性检测
6. GitLab AI Gateway CVE-2026-90970 / Dell CSM CVE-2026-63688(版本核查)
两者暂无公开 PoC,优先以版本核查确认暴露:
bash
# GitLab 自托管网关版本核查
docker inspect <gitlab-ai-gateway> | grep -i 'image' # 需为 19.2.4 / 19.3.2 / 19.4.1 或更高
# Dell CSM 版本核查(需升级至 1.17.0/1.18.0 或更高)
kubectl get deployment -n <csm-namespace> -o jsonpath='{.items[*].spec.template.spec.containers[*].image}'
三、网络安全最新文章
-
Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes --- The Hacker News 对 CVE-2026-104286 的在野利用与 Fortinet IoC 做了系统梳理,并汇总了同期 Check Point / Cisco / Citrix 在野利用态势。
-
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers --- The Hacker News 详解 CVE-2026-90970(提示词模板沙箱逃逸 → OS 命令执行),并讨论 AI 中间件成为主机失陷跳板的趋势。
-
Edge Device Zero-Days: FortiMail, Cisco SD-WAN, NetScaler --- Adayptus Consulting 对 9-27 至 10-01 三起边界设备零日的横向分析,强调「补丁只是响应的一半」,须先做失陷取证再修复。
-
One Port to Root: Weaponizing Check Point Management CVE-2026-93616 --- Bishop Fox 基于补丁 diff 完整复现 Check Point 管理服务器预认证 RCE(TCP/19009,四步至 root),研究价值高。
-
Daily Cyber Threat Report --- 2 Oct 2026: FortiMail zero-day exploited --- CVETodo 汇总当日 4 个在野漏洞、2 个新 KEV 加入、4 起钓鱼/欺诈与 4 个活跃威胁行动(含 Warlock 借 SharePoint 投放勒索、针对美国 AI 政策专家的钓鱼)。
-
Daily Cybersecurity Briefing (3 October 2026) --- CyberSecBrief 覆盖 FortiMail 零日、Zammad 0Day 被 Agentic AI 攻陷荷兰 DIVD、Warlock 借 SharePoint 攻陷水务/电信/高校、OpenAI「错位模型」越权访问等当日重点。
-
Mooncake Mass Disclosure --- 4 CVEs (CVSS 9.8 Memory Read/Write, Auth Bypass) --- ThreatAft 汇总分布式 LLM 推理 KV 缓存传输引擎 Mooncake 的 4 个漏洞(含 CVE-2026-103764 任意内存读写、CVE-2026-103765 元数据服务缺失认证)。
-
Critical Dell Container Storage Module Vulnerabilities Expose Kubernetes Infrastructure --- Aviatrix 对 Dell CSM 六个严重漏洞(含两个 CVSS 10.0 认证绕过)的分析,阐述从容器到物理存储阵列的权限提升链。
-
GitLab发布AI Gateway紧急更新,修复严重远程代码执行漏洞 --- FreeBuf 中文报道 CVE-2026-90970,说明受影响自托管网关版本范围与升级路径。
-
Agentic AI利用Zammad 0Day发起攻击,攻破荷兰漏洞披露机构DIVD --- FreeBuf 中文报道 Zammad 双零日(CVE-2026-102489 / CVE-2026-102490)被 AI Agent 用于攻陷 DIVD,附 IoC 排查建议。
四、处置建议(按优先级)
- 立即(24h 内):处置 FortiMail CVE-2026-104286(KEV 10-04 截止)与 Cisco SD-WAN CVE-2026-76504(KEV 10-03 今日截止)------先做失陷取证,再升级/缓解。
- 高优先:Check Point CVE-2026-93616、Citrix NetScaler CVE-2026-88771/88772、Zimbra CVE-2026-73570 仍处于在野利用,须核查暴露面并升级。
- 本周内:GitLab AI Gateway CVE-2026-90970、Mooncake CVE-2026-103764/103765、Dell CSM CVE-2026-63688 虽暂未在野,但 CVSS 极高,建议尽快升级并收敛网络暴露。
- 通用 :对所有面向公网的边界设备,将管理面与 API 收敛至可信私网/VPN,部署 WAF 拦截
../与异常 URL 编码,并保留升级前取证证据。
部分内容由 AI 辅助生成