每日安全情报报告 · 2026-10-04
由 AI 整理发布
本期聚焦 2026-10-02 至 2026-10-04 新增/升级的高危漏洞与在野利用活动。重点信号:边界设备与 AI 基础设施零日潮持续升级 ------ FortiMail 零日(CVE-2026-104286)今日(10-04)为 CISA 联邦整改最后期限;Tenda 路由器栈溢出(CVE-2026-104610,CVSS 10.0)已公开 PoC;Zammad 双零日遭 Agentic AI 武器化攻陷 DIVD;GitLab AI Gateway 严重 RCE(CVE-2026-90970,9.9)冲击自托管 AI 基础设施。另有多起在野利用零日(Cisco SD-WAN、Citrix NetScaler、Check Point)仍处于活跃状态。
一、最新高危漏洞(近 24--48 小时)
🔴 风险级别:紧急(在野利用 / KEV)
| CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| CVE-2026-104286 | 路径遍历 + NULL 字节处理不当(CWE-22 / CWE-158) | Fortinet FortiMail 8.0.0--8.0.1 / 7.6.0--7.6.6 / 7.4.0--7.4.8 / 7.2.0--7.2.9 | 9.8 | 在野利用(KEV 10-01 加入) | NVD 详情 · Fortinet 公告 FG-IR-26-175 · CISA KEV · The Hacker News |
| CVE-2026-76504 | URI 编码认证绕过(CWE-177) | Cisco Catalyst SD-WAN Manager(全部署形态) | 9.8 | 在野利用(KEV,CISA 截止 10-03) | NVD 详情 · Rapid7 分析 |
| CVE-2026-88771 | 输入验证不当 → 未认证 RCE | Citrix NetScaler ADC / Gateway 14.1 / 13.1(默认配置) | 9.8 | 在野利用(KEV 9-27) | NVD 详情 · Citrix 公告 CTX697096 |
| CVE-2026-88772 | DTLS 内存溢出(CWE-119) | Citrix NetScaler ADC / Gateway(DTLS 默认开启) | 8.1 (v3) / 9.5 (v4) | 在野利用(KEV 9-27) | NVD 详情 · watchTowr 技术分析 · PoC 代码 |
| CVE-2026-102489 | 会话固定 → 远程代码执行 | Zammad 6.3.0--6.5.4(链一) | 9.4(链路) | 在野利用(KEV 10-02) | NVD 详情 · DIVD-2026-00015 · FreeBuf 报道 |
| CVE-2026-102490 | 本地权限提升(zammad 用户 → root) | Zammad 全版本(含 alpha) | 9.8 / 9.4(链路) | 在野利用(KEV 10-02) | NVD 详情 · CSIRT DIVD 公告 |
| CVE-2026-93616 | 目录遍历 + 文件上传 | Check Point Quantum Security Management | 9.8 | 在野利用(KEV) | NVD 详情 |
🟠 风险级别:严重(高危、公开 PoC / 影响面广)
| CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| CVE-2026-104610 | Boa Web Server 栈溢出(CWE-121) | Tenda HG7 / HG9 / HG10(固件 300001138_en_xpon) | 10.0 | 公开 PoC 已发布(10-02),尚未入 KEV | NVD 详情 · VulDB 条目 · PoC Issue |
| CVE-2026-90970 | 提示词模板沙箱逃逸 / 模板注入(CWE-1336) | GitLab 自托管 AI Gateway < 19.2.4 / 19.3.2 / 19.4.1 | 9.9 | 已修复(10-02),CISA 评估"无在野利用",已有公开 PoC 讨论 | NVD 详情 · GitLab 补丁公告 · FreeBuf 报道 |
| CVE-2026-103764 | 不可信指针解引用(CWE-822)→ 任意内存读写 | Mooncake Transfer Engine < 0.3.13 | 9.8 (v3) / 9.3 (v4) | 已修复 v0.3.13(10-01) | NVD 详情 · VulnCheck 公告 · 修复 Commit |
| CVE-2026-103765 | HTTP 元数据服务缺失认证(CWE-306) | Mooncake 至 0.3.13.post1 | 9.4 (v3) / 8.8 (v4) | 已修复 | NVD 详情 · VulnCheck 公告 |
重点标注(在野利用 CVE) :
CVE-2026-104286(FortiMail)、CVE-2026-76504(Cisco SD-WAN)、CVE-2026-88771/CVE-2026-88772(Citrix NetScaler)、CVE-2026-102489/CVE-2026-102490(Zammad)、CVE-2026-93616(Check Point)均已被 CISA KEV 列为"已确认在野利用",请优先处置。
二、最新漏洞 PoC / 利用验证(含使用步骤)
说明:以下条目分为"可复现 PoC"与"检测/核查脚本"两类,均标注实际使用方式。所有命令仅供授权环境下的安全验证与防御,请勿用于未授权目标。
1. Tenda HG 系列路由器栈溢出 ------ CVE-2026-104610(公开 PoC)
- 来源 :GitHub Expl0rer-Ct/CVE Issue #1 · VulDB-412917
- 原理 :
/boaform/formLoopBack端点的boaGetVar对Ethtype参数使用strcpy()无长度校验,触发栈溢出,无需认证,可导致 DoS / 潜在 RCE。 - 使用步骤:
bash
# 1. 克隆 PoC 仓库
git clone https://github.com/Expl0rer-Ct/CVE.git
cd CVE
# 2. (仓库为 Issue 形式,参考其中 PoC 脚本)准备 Python 依赖
pip install requests
# 3. 执行验证(向目标发送超长 Ethtype 触发溢出 / 崩溃)
python3 exploit.py --target http://<TARGET_IP> --port 80
⚠️ 该漏洞暂无官方固件补丁,缓解措施:将设备管理口从公网/不可信网络移除,仅限可信内网或 VPN 访问。
2. Citrix NetScaler DTLS 内存溢出 ------ CVE-2026-88772(公开 PoC)
- 来源 :GitHub murrez/CVE-2026-88772 · watchTowr 分析
- 原理:DTLS 握手分片重组后写入固定大小缓冲区时缺少长度检查,攻击者完成 DTLS cookie 交换(无需登录)即可触发内存溢出 → RCE / DoS。
- 使用步骤:
bash
# 1. 克隆 PoC 仓库
git clone https://github.com/murrez/CVE-2026-88772.git
cd CVE-2026-88772
# 2. 安装依赖
pip install -r requirements.txt
# 3. 对暴露的 NetScaler 设备进行漏洞检测
python3 poc.py --target <NSIP>
✅ 修复版本:NetScaler ADC/Gateway 14.1-73.37+ / 13.1-64.23+ (FIPS 同对应版本)。务必先取证再打补丁(攻击者已部署 webshell)。
3. Zammad 双零日 ------ CVE-2026-102489 / CVE-2026-102490(IoC 日志检测脚本)
- 来源 :DIVD-2026-00015 · FreeBuf 报道
- 说明 :尚无完整武器化 PoC 公开,但 DIVD 提供了失陷指标(IoC)日志检查脚本,用于自查是否遭入侵。
- 使用步骤:
bash
# 1. 下载 DIVD 发布的日志检查脚本(请至 DIVD 公告页获取最新脚本)
# https://csirt.divd.nl/DIVD-2026-00015
curl -O https://csirt.divd.nl/DIVD-2026-00015/zammad_ioc_check.sh
chmod +x zammad_ioc_check.sh
# 2. 在 Zammad 主机上以审计身份运行,检查异常会话/命令执行
sudo ./zammad_ioc_check.sh /var/log/zammad /opt/zammad/log
# 3. 核查版本:6.3.0--6.5.4 为高危区间,建议立即升级至 7.2.0+
⚠️ 该漏洞链曾被 Agentic AI 自动化攻击用于攻陷荷兰漏洞披露机构 DIVD 自身(9-21 起),全程仅数秒。请升级至 Zammad 7.2.0+,或临时下线。
4. FortiMail 零日 ------ CVE-2026-104286(IoC 落地核查)
- 来源 :Fortinet FG-IR-26-175 · The Hacker News · watchTowr FAQ
- 说明 :暂无公开利用代码;依赖 Fortinet 公布的 IoC 文件/ IP 进行落地核查(非 PoC,属检测手段)。
- 已知 IoC:
- 攻击者 IP:
79.141.169[.]187、45.129.0[.]192 - 新增/篡改文件:
/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload、/bin/smit、/data/etc/httpd.conf、/data/migadmin.tar.gz - 核查步骤:
bash
# 在 FortiMail 设备上检查是否存在 IoC 文件
ls -l /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice \
/data/etc/ld.so.preload /bin/smit /data/etc/httpd.conf
# 在防火墙/代理日志中检索攻击者 IP 与异常 /ibe 路径请求
grep -E "79\.141\.169\.187|45\.129\.0\.192" /var/log/fortimail/*.log
✅ 缓解(修复版 8.0.2 / 7.6.7 / 7.4.9 尚未发布):① 禁用 IBE:
config system encryption ibe→set status disable→end;② 限制管理口仅可信私网访问。今日(10-04)为 CISA 联邦整改截止日。
5. GitLab AI Gateway 沙箱逃逸 ------ CVE-2026-90970(版本核查 / 修复)
bash
# 1. 核查自托管 AI Gateway 当前版本
kubectl -n gitlab get deployment gitlab-ai-gateway -o jsonpath='{.spec.template.spec.containers[0].image}'
# 或 Docker 部署:
docker images | grep self-hosted-ai-gateway
# 2. 升级至修复版本(19.2.4 / 19.3.2 / 19.4.1)
# Docker:
docker pull registry.gitlab.com/gitlab-org/modelops/ai gateway:self-hosted-v19.4.1-ee
docker stop <old_container> && docker rm <old_container>
docker run -d --name ai-gateway <image>
# 3. 升级后审计拥有 Duo Agent Platform 访问权限的账号
6. Mooncake 传输引擎任意内存读写 ------ CVE-2026-103764 / CVE-2026-103765(版本核查)
- 来源 :VulnCheck 公告 · 修复 Commit
- 说明 :
CVE-2026-103764允许未认证攻击者通过 TCP 传输数据端口读写任意进程内存(泄露 KV 缓存/提示词/密钥);CVE-2026-103765为 HTTP 元数据服务缺失认证。提供核查与升级步骤。 - 使用步骤:
bash
# 1. 核查已安装的 mooncake-transfer-engine 版本
pip show mooncake-transfer-engine | grep Version
# 2. 升级至 0.3.13 及以上
pip install --upgrade mooncake-transfer-engine
# 3. 确认 TCP 传输数据端口未对不可信网络暴露(网络层隔离)
三、网络安全最新文章 / 研究报告
-
Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes --- The Hacker News (2026-10-02)
摘要:FortiMail 零日被在野利用,CISA 当日(10-01)即纳入 KEV,附完整 IoC(IP 与文件哈希)。
-
GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers --- The Hacker News (2026-10-02)
摘要:GitLab 紧急修复 AI Gateway 提示词模板沙箱逃逸 RCE(CVE-2026-90970),影响自托管实例,云托管版已先行修复。
-
Agentic AI 利用 Zammad 0Day 发起攻击,攻破荷兰漏洞披露机构 DIVD --- FreeBuf (2026-10-02)
摘要:DIVD 自曝遭 Agentic AI 自动化武器化 Zammad 双零日攻击,全程数秒;披露细节与升级建议。
-
GitLab 发布 AI Gateway 紧急更新,修复严重远程代码执行漏洞 --- FreeBuf (2026-10-02)
摘要:CVE-2026-90970 中文解读,强调自托管网关版本核查要点(不能以主 GitLab 版本号替代)。
-
Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes --- The Hacker News (2026-10-02)
摘要:Dell Container Storage Modules 多个漏洞(含 CVE-2026-63688,CVSS 10.0)可致未认证管理员访问与 K8s 节点 root。
-
Warlock 利用 SharePoint 漏洞禁用安全工具并部署勒索软件 --- The Hacker News / Symantec (2026-10-03)
摘要:疑似中国背景组织 Longlegs / Storm-2603 持续利用未修补 SharePoint(ToolShell 及新漏洞 CVE-2026-32201、CVE-2026-45659 等),通过 BYOVD 禁用 EDR,借助 SYSVOL 复制大规模投放 Warlock 勒索软件,已波及水务、电信、政府、教育行业。
-
Antino 后门利用 Outlook 与 OneDrive 作为 C2 通道(中国背景间谍活动) --- The Hacker News (2026-10-02)
摘要:Cisco Talos 追踪到新型后门 Antino 借 Outlook/OneDrive 合法云流量隐蔽通信,针对亚洲政府及政策机构。
-
Daily Cyber Threat Report --- 2 Oct 2026(FortiMail + Cisco SD-WAN 在野利用) --- CVETodo (2026-10-03)
摘要:汇总当日 4 个在野利用漏洞、2 个新 KEV 添加及 4 起活跃威胁活动(含 Warlock、针对美国 AI 政策专家的 TA419 钓鱼)。
-
CISA Adds One Known Exploited Vulnerability to Catalog(CVE-2026-104286) --- CISA (2026-10-01)
摘要:CISA 官方将 FortiMail 零日加入 KEV,要求联邦机构在 10-04 前完成整改。
-
Mooncake Transfer Engine 未认证任意内存读写(CVE-2026-103764) --- VulnCheck (2026-10-01)
摘要:AI 推理 KV 缓存传输引擎漏洞,可泄露提示词与密钥,影响大模型服务基础设施。
四、防御建议(本期重点)
- 边界/邮件设备优先处置:FortiMail(CVE-2026-104286)今日为 CISA 整改截止日,立即执行缓解(禁用 IBE 或限制管理口)+ IoC 核查;Citrix NetScaler(CVE-2026-88771/88772)、Cisco SD-WAN(CVE-2026-76504)仍在野,须先取证后补丁。
- AI 基础设施纳入资产盘点:GitLab AI Gateway(CVE-2026-90970)、Mooncake(CVE-2026-103764/103765)代表"AI 网关/推理底座"新攻击面,自托管实例务必版本核查与升级。
- 工单/协作系统:Zammad(CVE-2026-102489/102490)双零日已遭 Agentic AI 武器化,6.3.0--6.5.4 区间紧急升级至 7.2.0+。
- 消费级/分支路由器:Tenda HG 系列(CVE-2026-104610,CVSS 10.0)已有公开 PoC,无固件补丁前务必关闭公网管理口。
- SharePoint 专项:持续修补 ToolShell 系列(CVE-2025-49704/49706/53770/53771)并猎杀 webshell、异常 VS Code 服务、被禁用安全工具。
部分内容由 AI 辅助生成