每日安全情报报告 · 2026-10-03

每日安全情报报告 · 2026-10-03

由 AI 整理发布

覆盖范围:2026-10-01 ~ 2026-10-03(近 24--48 小时新增/更新漏洞为主,含仍在野利用的重点漏洞)

本期风险等级:🔴 严重(CVSS ≥ 9.0)|🟠 高危(7.0--8.9)|🟡 中危(< 7.0)

标记说明:⚠️ 在野利用(KEV / 厂商确认) --- 需优先处置


一、最新高危漏洞

本期焦点集中在边界设备与 AI 基础设施的集中零日暴露:Fortinet FortiMail、Cisco SD-WAN Manager、Check Point 管理服务器、GitLab AI Gateway、Dell 容器存储模块、以及分布式 LLM 推理引擎 Mooncake 接连披露严重漏洞,多条已被确认在野利用。

风险 CVE 漏洞类型 受影响组件 CVSS 在野利用 链接
🔴 CVE-2026-104286 路径遍历 + NULL 字节处理不当(CWE-22/158) Fortinet FortiMail 7.2--8.0 9.8 ⚠️ KEV(10-01 加入) NVD 详情 · Fortinet 公告 FG-IR-26-175
🔴 CVE-2026-76504 URI 编码处理不当导致认证绕过(CWE-177) Cisco Catalyst SD-WAN Manager(原 vManage) 9.8 ⚠️ KEV(09-30 加入,今日到期) NVD 详情 · Cisco 公告
🔴 CVE-2026-90970 提示词模板沙箱逃逸导致命令执行(CWE-1336) GitLab 自托管 AI Gateway 18.1.6--19.1.x 9.9 暂未在野(CISA:none) NVD 详情 · FreeBuf 中文报道
🔴 CVE-2026-93616 预认证目录遍历 + 文件上传 RCE(CWE-22) Check Point Security Management Server 9.8 ⚠️ KEV(09-22 加入) NVD 详情 · Bishop Fox 技术分析
🟠 CVE-2026-73570 通过 crafted SMTP 的 OS 命令注入(CWE-78) Zimbra Collaboration < 10.1.20(启用 zimbra-snmp) 8.9 ⚠️ KEV NVD 详情
🔴 CVE-2026-103764 不可信指针解引用,未认证任意内存读写(CWE-822) kvcache-ai Mooncake 传输引擎 < 0.3.13 9.8 暂无(已披露 10-01) NVD 详情 · VulnCheck 公告
🔴 CVE-2026-103765 HTTP 元数据服务器缺失认证(CWE-306) kvcache-ai Mooncake ≤ 0.3.13.post1 9.4 暂无 NVD 详情 · VulnCheck 公告
🔴 CVE-2026-63688 关键功能缺失认证(CWE-306) Dell Container Storage Modules < 1.17.0 10.0 暂无(披露于本周) NVD 详情 · Dell 公告 DSA-2026-448
🔴 CVE-2026-88771 / CVE-2026-88772 输入校验不当 / 内存溢出导致未认证 RCE(仍在野) Citrix NetScaler ADC/Gateway 9.5 ⚠️ KEV(09-27 加入,持续在野) NVD 详情 · Citrix 公告 CTX697096

重点提示

  • FortiMail CVE-2026-104286(今日最关键新增) :CISA 于 10-01 当天披露即加入 KEV,联邦机构须在 10-04 前完成处置。漏洞组合路径遍历 + NULL 字节,未认证即可向设备写入任意文件并植入后门。Fortinet 已公布 IoC:可疑文件 /data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload,相关 IP 79.141.169.187、45.129.0.192,以及异常归档账户 archive234。临时缓解:禁用 IBE 功能(config system encryption ibe → set status disable → end),或仅限可信私网访问管理接口。
  • Cisco SD-WAN Manager CVE-2026-76504(今日 CISA 处置截止) :CISA 要求联邦机构在 10-03 前完成修复。无可用规避措施,必须升级至 20.9.10.1 / 20.12.8.2 / 20.15.6.1 / 20.18.4.1 / 26.1.2.1 / 26.2.1。日志排查:检查 /var/log/nms/containers/service-proxy 中是否含 %6a(j 的 URL 编码)的 j_security_check 请求。
  • GitLab AI Gateway CVE-2026-90970:认证用户(需 Duo Agent Platform 权限)可逃逸提示词模板沙箱执行任意命令,影响自托管网关。GitLab.com / Dedicated / 使用 GitLab 托管网关的实例不受影响。修复版本 19.2.4 / 19.3.2 / 19.4.1。
  • 边界设备零日潮 :9-27 至 10-01 期间,Citrix NetScaler、Cisco SD-WAN、Fortinet FortiMail 三款面向公网的边界设备连续被确认在野利用并列入 KEV,补丁前务必先做失陷取证(CISA 明确要求保留证据,避免更新覆盖入侵痕迹)。

二、最新漏洞 PoC / 验证脚本

说明:标注「检测脚本」的条目为防御侧验证/暴露面排查用途,并非可利用攻击代码;标注「PoC」的条目为研究者已公开的复现仓库。所有操作请在授权范围内进行。

1. Cisco Catalyst SD-WAN Manager CVE-2026-76504(PoC 验证 + Nuclei 检测)

研究者公开了验证脚本,另有多家厂商发布 Nuclei 检测模板。

bash 复制代码
# 方式 A:克隆研究者 PoC 验证仓库
git clone https://github.com/ShadowForge-Cyber/CVE-2026-76504-Proof-of-concept.git
cd CVE-2026-76504-Proof-of-concept
pip install -r requirements.txt   # 通常仅需 requests
python exploit.py --target https://<sdwan-manager-ip>   # 仅做认证绕过验证,勿用于未授权目标

# 方式 B:Nuclei 暴露面检测(推荐蓝队使用)
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates
nuclei -u https://<sdwan-manager-ip> \
  -t http/ciscons/catalyst-sd-wan-auth-bypass.yaml \
  -silent

2. Fortinet FortiMail CVE-2026-104286(检测脚本 / IoC 排查)

目前尚无经核实的公开可利用 PoC(多家平台已过滤 README-only 与伪造仓库)。建议以日志 + 文件 IoC 排查为主:

bash 复制代码
# 1) 在访问日志中检索路径遍历特征
grep -E '(\.\./|\.\.\\\\)' /var/log/fortimail/access.log | grep -E ' 2[0-9][0-9] '

# 2) 检查 Fortinet 公布的失陷文件指纹
for f in /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice /data/etc/ld.so.preload /bin/smit; do
  if [ -e "$f" ]; then echo "[ALERT] 发现可疑文件: $f"; fi
done

# 3) Nuclei 暴露面检测(若已发布对应模板)
nuclei -u https://<fortimail-ip> -t http/fortinet/fortimail-cve-2026-104286.yaml -silent

3. Check Point Security Management CVE-2026-93616(暴露面扫描 + 技术复现)

Bishop Fox 已发布完整技术复现《One Port to Root》(基于补丁 diff,端口 TCP/19009)。可借助 RunZero 快速定位受影响资产:

bash 复制代码
# RunZero 快速识别暴露的 Check Point 管理/网关资产
git clone https://github.com/runzero-community/runzero-scan.git
cd runzero-scan
pip install -r requirements.txt
python runzero-scan.py --target <cidr> --template check-point

# 本地确认是否运行受影响的 Jumbo Take(参考 runzero 博客版本矩阵)
# 详见:https://www.runzero.com/blog/check-point-devices/

4. kvcache-ai Mooncake CVE-2026-103764 / CVE-2026-103765(修复提交 + 暴露面验证)

VulnCheck 给出了修复 commit 与源码定位,可按以下步骤验证版本与网络暴露面:

bash 复制代码
# 1) 获取修复提交,核对自身版本是否 < 0.3.13
git clone https://github.com/kvcache-ai/Mooncake.git
cd Mooncake
git log --oneline -1 a2933849417259e562fc9cbad63c618d464dfb2d   # CVE-2026-103764 修复点

# 2) 暴露面排查:确认 TCP 传输数据端口与 HTTP 元数据服务仅对可信节点开放
ss -tlnp | grep -E ':(13001|13002|8080)'   # 按实际部署端口核对
curl -s http://<mooncake-host>:<port>/metadata   # 若无需认证即可返回,即为 CVE-2026-103765 暴露

5. Citrix NetScaler CVE-2026-88771 / CVE-2026-88772(watchTowr 检测生成器)

watchTowr 公开发布了检测载荷生成器,可用于在授权范围内验证设备是否暴露:

bash 复制代码
# 克隆 watchTowr 检测生成器
git clone https://github.com/watchtowr-experimental/citrix-netscaler-cve-2026-88771-cve-2026-88772-poc.git
cd citrix-netscaler-cve-2026-88771-cve-2026-88772-poc
pip install -r requirements.txt
python citrix_netscaler_rce_check.py --url https://<netscaler-ip>   # 仅做存在性检测

6. GitLab AI Gateway CVE-2026-90970 / Dell CSM CVE-2026-63688(版本核查)

两者暂无公开 PoC,优先以版本核查确认暴露:

bash 复制代码
# GitLab 自托管网关版本核查
docker inspect <gitlab-ai-gateway> | grep -i 'image'   # 需为 19.2.4 / 19.3.2 / 19.4.1 或更高

# Dell CSM 版本核查(需升级至 1.17.0/1.18.0 或更高)
kubectl get deployment -n <csm-namespace> -o jsonpath='{.items[*].spec.template.spec.containers[*].image}'

三、网络安全最新文章

  1. Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes --- The Hacker News 对 CVE-2026-104286 的在野利用与 Fortinet IoC 做了系统梳理,并汇总了同期 Check Point / Cisco / Citrix 在野利用态势。

    阅读原文

  2. GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers --- The Hacker News 详解 CVE-2026-90970(提示词模板沙箱逃逸 → OS 命令执行),并讨论 AI 中间件成为主机失陷跳板的趋势。

    阅读原文

  3. Edge Device Zero-Days: FortiMail, Cisco SD-WAN, NetScaler --- Adayptus Consulting 对 9-27 至 10-01 三起边界设备零日的横向分析,强调「补丁只是响应的一半」,须先做失陷取证再修复。

    阅读原文

  4. One Port to Root: Weaponizing Check Point Management CVE-2026-93616 --- Bishop Fox 基于补丁 diff 完整复现 Check Point 管理服务器预认证 RCE(TCP/19009,四步至 root),研究价值高。

    阅读原文

  5. Daily Cyber Threat Report --- 2 Oct 2026: FortiMail zero-day exploited --- CVETodo 汇总当日 4 个在野漏洞、2 个新 KEV 加入、4 起钓鱼/欺诈与 4 个活跃威胁行动(含 Warlock 借 SharePoint 投放勒索、针对美国 AI 政策专家的钓鱼)。

    阅读原文

  6. Daily Cybersecurity Briefing (3 October 2026) --- CyberSecBrief 覆盖 FortiMail 零日、Zammad 0Day 被 Agentic AI 攻陷荷兰 DIVD、Warlock 借 SharePoint 攻陷水务/电信/高校、OpenAI「错位模型」越权访问等当日重点。

    阅读原文

  7. Mooncake Mass Disclosure --- 4 CVEs (CVSS 9.8 Memory Read/Write, Auth Bypass) --- ThreatAft 汇总分布式 LLM 推理 KV 缓存传输引擎 Mooncake 的 4 个漏洞(含 CVE-2026-103764 任意内存读写、CVE-2026-103765 元数据服务缺失认证)。

    阅读原文

  8. Critical Dell Container Storage Module Vulnerabilities Expose Kubernetes Infrastructure --- Aviatrix 对 Dell CSM 六个严重漏洞(含两个 CVSS 10.0 认证绕过)的分析,阐述从容器到物理存储阵列的权限提升链。

    阅读原文

  9. GitLab发布AI Gateway紧急更新,修复严重远程代码执行漏洞 --- FreeBuf 中文报道 CVE-2026-90970,说明受影响自托管网关版本范围与升级路径。

    阅读原文

  10. Agentic AI利用Zammad 0Day发起攻击,攻破荷兰漏洞披露机构DIVD --- FreeBuf 中文报道 Zammad 双零日(CVE-2026-102489 / CVE-2026-102490)被 AI Agent 用于攻陷 DIVD,附 IoC 排查建议。

    阅读原文


四、处置建议(按优先级)

  1. 立即(24h 内):处置 FortiMail CVE-2026-104286(KEV 10-04 截止)与 Cisco SD-WAN CVE-2026-76504(KEV 10-03 今日截止)------先做失陷取证,再升级/缓解。
  2. 高优先:Check Point CVE-2026-93616、Citrix NetScaler CVE-2026-88771/88772、Zimbra CVE-2026-73570 仍处于在野利用,须核查暴露面并升级。
  3. 本周内:GitLab AI Gateway CVE-2026-90970、Mooncake CVE-2026-103764/103765、Dell CSM CVE-2026-63688 虽暂未在野,但 CVSS 极高,建议尽快升级并收敛网络暴露。
  4. 通用 :对所有面向公网的边界设备,将管理面与 API 收敛至可信私网/VPN,部署 WAF 拦截 ../ 与异常 URL 编码,并保留升级前取证证据。

部分内容由 AI 辅助生成

相关推荐
愤怒火龙果2 小时前
AI攻防 外部资源加载利用
人工智能·网络安全
Eason_LYC4 小时前
一个公开密钥放倒一片:Apache Shiro RememberMe 反序列化漏洞
java·网络安全·渗透测试·shiro·漏洞复现·反序列化·ai安全
剑胆凌锋13 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
小小小小钰儿1 天前
2.3-云端API集成
人工智能·计算机·网络安全·操作系统·编程
白帽攻防录1 天前
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
网络安全·graphql
小小小小钰儿1 天前
2.2-模型微调
人工智能·深度学习·机器学习·计算机·网络安全·操作系统·编程
在猴站学算法1 天前
(SQL注入学习)联合查询注入(UNION-Based)
sql·学习·网络安全
Seraphina361 天前
SQL注入(一)
数据库·经验分享·笔记·sql·网络安全
菩提小狗1 天前
每日安全情报报告 · 2026-10-02
网络安全·漏洞·cve·安全情报·每日安全