每日安全情报报告 · 2026-10-04

每日安全情报报告 · 2026-10-04

由 AI 整理发布

本期聚焦 2026-10-02 至 2026-10-04 新增/升级的高危漏洞与在野利用活动。重点信号:边界设备与 AI 基础设施零日潮持续升级 ------ FortiMail 零日(CVE-2026-104286)今日(10-04)为 CISA 联邦整改最后期限;Tenda 路由器栈溢出(CVE-2026-104610,CVSS 10.0)已公开 PoC;Zammad 双零日遭 Agentic AI 武器化攻陷 DIVD;GitLab AI Gateway 严重 RCE(CVE-2026-90970,9.9)冲击自托管 AI 基础设施。另有多起在野利用零日(Cisco SD-WAN、Citrix NetScaler、Check Point)仍处于活跃状态。


一、最新高危漏洞(近 24--48 小时)

🔴 风险级别:紧急(在野利用 / KEV)

CVE 编号 漏洞类型 受影响组件 CVSS 状态 链接
CVE-2026-104286 路径遍历 + NULL 字节处理不当(CWE-22 / CWE-158) Fortinet FortiMail 8.0.0--8.0.1 / 7.6.0--7.6.6 / 7.4.0--7.4.8 / 7.2.0--7.2.9 9.8 在野利用(KEV 10-01 加入) NVD 详情 · Fortinet 公告 FG-IR-26-175 · CISA KEV · The Hacker News
CVE-2026-76504 URI 编码认证绕过(CWE-177) Cisco Catalyst SD-WAN Manager(全部署形态) 9.8 在野利用(KEV,CISA 截止 10-03) NVD 详情 · Rapid7 分析
CVE-2026-88771 输入验证不当 → 未认证 RCE Citrix NetScaler ADC / Gateway 14.1 / 13.1(默认配置) 9.8 在野利用(KEV 9-27) NVD 详情 · Citrix 公告 CTX697096
CVE-2026-88772 DTLS 内存溢出(CWE-119) Citrix NetScaler ADC / Gateway(DTLS 默认开启) 8.1 (v3) / 9.5 (v4) 在野利用(KEV 9-27) NVD 详情 · watchTowr 技术分析 · PoC 代码
CVE-2026-102489 会话固定 → 远程代码执行 Zammad 6.3.0--6.5.4(链一) 9.4(链路) 在野利用(KEV 10-02) NVD 详情 · DIVD-2026-00015 · FreeBuf 报道
CVE-2026-102490 本地权限提升(zammad 用户 → root) Zammad 全版本(含 alpha) 9.8 / 9.4(链路) 在野利用(KEV 10-02) NVD 详情 · CSIRT DIVD 公告
CVE-2026-93616 目录遍历 + 文件上传 Check Point Quantum Security Management 9.8 在野利用(KEV) NVD 详情

🟠 风险级别:严重(高危、公开 PoC / 影响面广)

CVE 编号 漏洞类型 受影响组件 CVSS 状态 链接
CVE-2026-104610 Boa Web Server 栈溢出(CWE-121) Tenda HG7 / HG9 / HG10(固件 300001138_en_xpon) 10.0 公开 PoC 已发布(10-02),尚未入 KEV NVD 详情 · VulDB 条目 · PoC Issue
CVE-2026-90970 提示词模板沙箱逃逸 / 模板注入(CWE-1336) GitLab 自托管 AI Gateway < 19.2.4 / 19.3.2 / 19.4.1 9.9 已修复(10-02),CISA 评估"无在野利用",已有公开 PoC 讨论 NVD 详情 · GitLab 补丁公告 · FreeBuf 报道
CVE-2026-103764 不可信指针解引用(CWE-822)→ 任意内存读写 Mooncake Transfer Engine < 0.3.13 9.8 (v3) / 9.3 (v4) 已修复 v0.3.13(10-01) NVD 详情 · VulnCheck 公告 · 修复 Commit
CVE-2026-103765 HTTP 元数据服务缺失认证(CWE-306) Mooncake 至 0.3.13.post1 9.4 (v3) / 8.8 (v4) 已修复 NVD 详情 · VulnCheck 公告

重点标注(在野利用 CVE) :CVE-2026-104286(FortiMail)、CVE-2026-76504(Cisco SD-WAN)、CVE-2026-88771/CVE-2026-88772(Citrix NetScaler)、CVE-2026-102489/CVE-2026-102490(Zammad)、CVE-2026-93616(Check Point)均已被 CISA KEV 列为"已确认在野利用",请优先处置。


二、最新漏洞 PoC / 利用验证(含使用步骤)

说明:以下条目分为"可复现 PoC"与"检测/核查脚本"两类,均标注实际使用方式。所有命令仅供授权环境下的安全验证与防御,请勿用于未授权目标。

1. Tenda HG 系列路由器栈溢出 ------ CVE-2026-104610(公开 PoC)

  • 来源 :GitHub Expl0rer-Ct/CVE Issue #1 · VulDB-412917
  • 原理 :/boaform/formLoopBack 端点的 boaGetVar 对 Ethtype 参数使用 strcpy() 无长度校验,触发栈溢出,无需认证,可导致 DoS / 潜在 RCE。
  • 使用步骤:
bash 复制代码
# 1. 克隆 PoC 仓库
git clone https://github.com/Expl0rer-Ct/CVE.git
cd CVE

# 2. (仓库为 Issue 形式,参考其中 PoC 脚本)准备 Python 依赖
pip install requests

# 3. 执行验证(向目标发送超长 Ethtype 触发溢出 / 崩溃)
python3 exploit.py --target http://<TARGET_IP> --port 80

⚠️ 该漏洞暂无官方固件补丁,缓解措施:将设备管理口从公网/不可信网络移除,仅限可信内网或 VPN 访问。

2. Citrix NetScaler DTLS 内存溢出 ------ CVE-2026-88772(公开 PoC)

  • 来源 :GitHub murrez/CVE-2026-88772 · watchTowr 分析
  • 原理:DTLS 握手分片重组后写入固定大小缓冲区时缺少长度检查,攻击者完成 DTLS cookie 交换(无需登录)即可触发内存溢出 → RCE / DoS。
  • 使用步骤:
bash 复制代码
# 1. 克隆 PoC 仓库
git clone https://github.com/murrez/CVE-2026-88772.git
cd CVE-2026-88772

# 2. 安装依赖
pip install -r requirements.txt

# 3. 对暴露的 NetScaler 设备进行漏洞检测
python3 poc.py --target <NSIP>

✅ 修复版本:NetScaler ADC/Gateway 14.1-73.37+ / 13.1-64.23+ (FIPS 同对应版本)。务必先取证再打补丁(攻击者已部署 webshell)。

3. Zammad 双零日 ------ CVE-2026-102489 / CVE-2026-102490(IoC 日志检测脚本)

  • 来源 :DIVD-2026-00015 · FreeBuf 报道
  • 说明 :尚无完整武器化 PoC 公开,但 DIVD 提供了失陷指标(IoC)日志检查脚本,用于自查是否遭入侵。
  • 使用步骤:
bash 复制代码
# 1. 下载 DIVD 发布的日志检查脚本(请至 DIVD 公告页获取最新脚本)
#    https://csirt.divd.nl/DIVD-2026-00015
curl -O https://csirt.divd.nl/DIVD-2026-00015/zammad_ioc_check.sh
chmod +x zammad_ioc_check.sh

# 2. 在 Zammad 主机上以审计身份运行,检查异常会话/命令执行
sudo ./zammad_ioc_check.sh /var/log/zammad /opt/zammad/log

# 3. 核查版本:6.3.0--6.5.4 为高危区间,建议立即升级至 7.2.0+

⚠️ 该漏洞链曾被 Agentic AI 自动化攻击用于攻陷荷兰漏洞披露机构 DIVD 自身(9-21 起),全程仅数秒。请升级至 Zammad 7.2.0+,或临时下线。

4. FortiMail 零日 ------ CVE-2026-104286(IoC 落地核查)

  • 来源 :Fortinet FG-IR-26-175 · The Hacker News · watchTowr FAQ
  • 说明 :暂无公开利用代码;依赖 Fortinet 公布的 IoC 文件/ IP 进行落地核查(非 PoC,属检测手段)。
  • 已知 IoC:
  • 攻击者 IP:79.141.169[.]187、45.129.0[.]192
  • 新增/篡改文件:/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload、/bin/smit、/data/etc/httpd.conf、/data/migadmin.tar.gz
  • 核查步骤:
bash 复制代码
# 在 FortiMail 设备上检查是否存在 IoC 文件
ls -l /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice \
      /data/etc/ld.so.preload /bin/smit /data/etc/httpd.conf

# 在防火墙/代理日志中检索攻击者 IP 与异常 /ibe 路径请求
grep -E "79\.141\.169\.187|45\.129\.0\.192" /var/log/fortimail/*.log

✅ 缓解(修复版 8.0.2 / 7.6.7 / 7.4.9 尚未发布):① 禁用 IBE:config system encryption ibe → set status disable → end;② 限制管理口仅可信私网访问。今日(10-04)为 CISA 联邦整改截止日。

5. GitLab AI Gateway 沙箱逃逸 ------ CVE-2026-90970(版本核查 / 修复)

  • 来源 :GitLab 公告 · NVD
  • 说明 :需认证(Duo Agent Platform 权限)方可利用,CISA 评估"无在野利用"。提供版本核查与升级步骤(无公开利用脚本)。
  • 使用步骤:
bash 复制代码
# 1. 核查自托管 AI Gateway 当前版本
kubectl -n gitlab get deployment gitlab-ai-gateway -o jsonpath='{.spec.template.spec.containers[0].image}'
# 或 Docker 部署:
docker images | grep self-hosted-ai-gateway

# 2. 升级至修复版本(19.2.4 / 19.3.2 / 19.4.1)
# Docker:
docker pull registry.gitlab.com/gitlab-org/modelops/ai gateway:self-hosted-v19.4.1-ee
docker stop <old_container> && docker rm <old_container>
docker run -d --name ai-gateway <image>

# 3. 升级后审计拥有 Duo Agent Platform 访问权限的账号

6. Mooncake 传输引擎任意内存读写 ------ CVE-2026-103764 / CVE-2026-103765(版本核查)

  • 来源 :VulnCheck 公告 · 修复 Commit
  • 说明 :CVE-2026-103764 允许未认证攻击者通过 TCP 传输数据端口读写任意进程内存(泄露 KV 缓存/提示词/密钥);CVE-2026-103765 为 HTTP 元数据服务缺失认证。提供核查与升级步骤。
  • 使用步骤:
bash 复制代码
# 1. 核查已安装的 mooncake-transfer-engine 版本
pip show mooncake-transfer-engine | grep Version

# 2. 升级至 0.3.13 及以上
pip install --upgrade mooncake-transfer-engine

# 3. 确认 TCP 传输数据端口未对不可信网络暴露(网络层隔离)

三、网络安全最新文章 / 研究报告

  1. Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes --- The Hacker News (2026-10-02)

    摘要:FortiMail 零日被在野利用,CISA 当日(10-01)即纳入 KEV,附完整 IoC(IP 与文件哈希)。

    阅读原文

  2. GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers --- The Hacker News (2026-10-02)

    摘要:GitLab 紧急修复 AI Gateway 提示词模板沙箱逃逸 RCE(CVE-2026-90970),影响自托管实例,云托管版已先行修复。

    阅读原文

  3. Agentic AI 利用 Zammad 0Day 发起攻击,攻破荷兰漏洞披露机构 DIVD --- FreeBuf (2026-10-02)

    摘要:DIVD 自曝遭 Agentic AI 自动化武器化 Zammad 双零日攻击,全程数秒;披露细节与升级建议。

    阅读原文

  4. GitLab 发布 AI Gateway 紧急更新,修复严重远程代码执行漏洞 --- FreeBuf (2026-10-02)

    摘要:CVE-2026-90970 中文解读,强调自托管网关版本核查要点(不能以主 GitLab 版本号替代)。

    阅读原文

  5. Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes --- The Hacker News (2026-10-02)

    摘要:Dell Container Storage Modules 多个漏洞(含 CVE-2026-63688,CVSS 10.0)可致未认证管理员访问与 K8s 节点 root。

    阅读原文

  6. Warlock 利用 SharePoint 漏洞禁用安全工具并部署勒索软件 --- The Hacker News / Symantec (2026-10-03)

    摘要:疑似中国背景组织 Longlegs / Storm-2603 持续利用未修补 SharePoint(ToolShell 及新漏洞 CVE-2026-32201、CVE-2026-45659 等),通过 BYOVD 禁用 EDR,借助 SYSVOL 复制大规模投放 Warlock 勒索软件,已波及水务、电信、政府、教育行业。

    阅读原文

  7. Antino 后门利用 Outlook 与 OneDrive 作为 C2 通道(中国背景间谍活动) --- The Hacker News (2026-10-02)

    摘要:Cisco Talos 追踪到新型后门 Antino 借 Outlook/OneDrive 合法云流量隐蔽通信,针对亚洲政府及政策机构。

    阅读原文

  8. Daily Cyber Threat Report --- 2 Oct 2026(FortiMail + Cisco SD-WAN 在野利用) --- CVETodo (2026-10-03)

    摘要:汇总当日 4 个在野利用漏洞、2 个新 KEV 添加及 4 起活跃威胁活动(含 Warlock、针对美国 AI 政策专家的 TA419 钓鱼)。

    阅读原文

  9. CISA Adds One Known Exploited Vulnerability to Catalog(CVE-2026-104286) --- CISA (2026-10-01)

    摘要:CISA 官方将 FortiMail 零日加入 KEV,要求联邦机构在 10-04 前完成整改。

    阅读原文

  10. Mooncake Transfer Engine 未认证任意内存读写(CVE-2026-103764) --- VulnCheck (2026-10-01)

    摘要:AI 推理 KV 缓存传输引擎漏洞,可泄露提示词与密钥,影响大模型服务基础设施。

    阅读原文


四、防御建议(本期重点)

  1. 边界/邮件设备优先处置:FortiMail(CVE-2026-104286)今日为 CISA 整改截止日,立即执行缓解(禁用 IBE 或限制管理口)+ IoC 核查;Citrix NetScaler(CVE-2026-88771/88772)、Cisco SD-WAN(CVE-2026-76504)仍在野,须先取证后补丁。
  2. AI 基础设施纳入资产盘点:GitLab AI Gateway(CVE-2026-90970)、Mooncake(CVE-2026-103764/103765)代表"AI 网关/推理底座"新攻击面,自托管实例务必版本核查与升级。
  3. 工单/协作系统:Zammad(CVE-2026-102489/102490)双零日已遭 Agentic AI 武器化,6.3.0--6.5.4 区间紧急升级至 7.2.0+。
  4. 消费级/分支路由器:Tenda HG 系列(CVE-2026-104610,CVSS 10.0)已有公开 PoC,无固件补丁前务必关闭公网管理口。
  5. SharePoint 专项:持续修补 ToolShell 系列(CVE-2025-49704/49706/53770/53771)并猎杀 webshell、异常 VS Code 服务、被禁用安全工具。

部分内容由 AI 辅助生成

相关推荐
迪康coolmu2 小时前
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置
运维·网络·安全·网络安全·数据安全
Seraphina362 小时前
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)
数据库·经验分享·sql·网络安全·xss
在猴站学算法16 小时前
(SQL注入学习)无回显的报错注入(Error-Based)
学习·网络安全·sql注入·ctf竞赛
sogw-三叶草️17 小时前
House of Orange
网络安全·pwn·堆·二进制安全
Seraphina3620 小时前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
菩提小狗1 天前
每日安全情报报告 · 2026-10-03
网络安全·漏洞·cve·安全情报·每日安全
愤怒火龙果1 天前
AI攻防 外部资源加载利用
人工智能·网络安全
Eason_LYC1 天前
一个公开密钥放倒一片:Apache Shiro RememberMe 反序列化漏洞
java·网络安全·渗透测试·shiro·漏洞复现·反序列化·ai安全
剑胆凌锋2 天前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展