每日安全情报报告 · 2026-10-06

每日安全情报报告 · 2026-10-06

由 AI 整理发布

覆盖范围:2026-10-05 ~ 2026-10-06(近 24--48 小时新增 / 活跃威胁)

数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory

风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)


一、最新高危漏洞(CVE)

⚠️ 在野利用(优先处置)

CVE 漏洞类型 受影响组件 CVSS 状态 链接
CVE-2026-88779 SAML 内存溢出(DoS / 疑似 RCE) Citrix NetScaler ADC & Gateway(启用 SAML SP/IdP) 8.7 ⚠️ KEV(10-04 加入,整改截止 10-07) Citrix 公告 | THN 报道
CVE-2026-86950 CoreGraphics 越界写入(OOB Write) Apple macOS / iOS(图像渲染路径) 8.8 ⚠️ KEV | PoC 已公开 THN 报道 | CN-SEC 分析
CVE-2026-104286 路径遍历 + NULL 字节(任意文件写) Fortinet FortiMail 9.8 ⚠️ KEV(整改期已过仍活跃) CISA KEV
CVE-2026-76504 认证绕过(十六进制编码 URI) Cisco Catalyst SD-WAN Manager 9.8 ⚠️ KEV 在野 Cisco 公告
CVE-2026-102489 / CVE-2026-102490 会话固定 / 权限管理不当(RCE) Zammad 工单系统 9.8 ⚠️ KEV(双零日,Agentic AI 攻陷 DIVD) CISA KEV

🔴 近 24--48h 新增严重 / 高危漏洞

CVE 漏洞类型 受影响组件 CVSS 状态 链接
CVE-2026-105285 QoS 规则栈溢出(未认证 RCE) TOTOLINK A3002MU 路由器(固件 1.0.0-B20230403.1455) 10.0 公开 PoC(gist)| 暂无官方补丁 VulDB 详情 | PoC
CVE-2026-105134 未认证 OS 命令注入 AhsayCBS 备份管理平台(≤ 10.3.2) 10.0 公开利用代码 ThreatAft 周评 | CVETodo
CVE-2026-103956 缺失认证(无 IdP 即超级管理员接管) AWS Loom(< 1.6.1) 10.0 第三方 PoC 已发布 AWS 安全公告
CVE-2026-102826 参数校验绕过 + 命令注入 simple-git(Node.js 库,< 4.0.0) 8.1 PoC 已知 GitHub Advisory
CVE-2026-104181 MFA 修改时缺失密码校验(账户接管) Filament(filamentphp,< 5.8.3) 5.4 PoC 已知 GitHub Advisory
CVE-2026-105486 System API 缺失认证 OSSRS / SRS 流媒体(≤ 7.0-a1) 7.3 公开利用 修复 Commit
CVE-2026-105209 / CVE-2026-105207 / CVE-2026-105215 授权不当 / 外部 IdP 绑定未校验 / Login V1 认证绕过(账户接管) ZITADEL 身份平台(3.x/4.x) 9.6 / 9.8 / 9.1 高危集群 CVETodo 日报
CVE-2026-98370 xfrm compat ALLOCSPI use-after-free Linux 内核(net/xfrm) N/A 已修复(主线) Rapid7 条目
CVE-2026-104036 SSSD NFS idmap 越界写 Red Hat Enterprise Linux(SSSD) 5.8 已修复 Red Hat 公告
CVE-2026-104610 Tenda 系列未认证 RCE Tenda HG 系列路由器 10.0 公开 PoC(持续活跃) 上期报告

重点说明

  • CVE-2026-88779(Citrix NetScaler) :新的 SAML 零日,已在定向攻击中被利用;研究者在已修复 88771/88772 的蜜罐上仍被突破,说明补丁前已被植入后门。前置条件:设备作为 SAML SP 或 IdP(Gateway/AAA)。CISA 整改截止 10-07 ,需做失陷排查(检查 /var/log/ns.log、/var/crash/、异常 nsppe 崩溃、ashell 落盘)。
  • CVE-2026-86950(Apple CoreGraphics):利用坐标转换浮点→32 位定点不一致触发越界写入,已有构造函数生成恶意 TrueType 字体 + PDF 样本的公开仓库,macOS/iOS 预览与 ImageIO 缩略图路径均可触发,存在可控越界写入(栈/堆任意写潜力)。
  • CVE-2026-105285(TOTOLINK) :/boafrm/formIpQoS 的 comment/entry_name 参数经 strcpy 无长度校验写入 188 字节栈缓冲,返回地址约在缓冲起点 504 字节处,web 服务以 root 运行、无栈保护,可达 RCE;目前无官方固件补丁,只能收敛管理面暴露。

二、最新漏洞 PoC(含使用步骤)

说明:标注「PoC」为可复现利用代码;标注「检测/验证」为版本核查或利用线索,仅供防御侧排查。

1. 🔴 CVE-2026-86950 --- Apple CoreGraphics(真实 PoC,可复现)

bash 复制代码
git clone https://github.com/califio/publications.git
cd publications/MADBugs/CVE-2026-86950
pip install fonttools        # 如生成脚本需要
python generate_poc.py       # 生成带超大坐标的 TrueType 字体 + 嵌套复合字形缩放的恶意 PDF
  • 触发:在 macOS/iOS 用「预览」打开附件,或经 ImageIO 缩略图生成路径触发越界写入崩溃(调试调用栈可见缓冲区低估)。
  • ⚠️ 仅供安全研究 / 教学;勿对非自有设备使用。
  • 来源 :H3rmesk1t gist | VulDB
  • 风险级别:🔴 严重(CVSS 10.0,无需认证,无官方补丁)
  • 使用步骤(检测/验证,建议在隔离环境):
bash 复制代码
# 向设备 web 管理口的 QoS 接口发送超长 comment 触发栈溢出
curl -k "https://<router-ip>/boafrm/formIpQoS" \
  --data "addQos=1" \
  --data "comment=$(python3 -c 'print("A"*520)')" \
  --data "entry_name=$(python3 -c 'print("B"*64)')"
# 观察管理面是否崩溃 / 设备重启(DoS 迹象)
  • 防御侧 :收敛 /boafrm/* 管理面至内网;关闭 WAN 远程管理;防火墙拦截异常 POST。

3. 🔴 CVE-2026-88779 --- Citrix NetScaler(检测 / 版本核查,非直接利用)

bash 复制代码
ssh admin@<netscaler-ip>
show runningconfig | grep -i "samlAction\|samlIdPProfile"   # 命中即满足前置条件
show version                                                  # 核对版本
  • 判定 :版本低于 14.1-73.41 或 13.1-64.28 且启用 SAML SP/IdP → 视为受影响,立即升级并做失陷排查。

4. 🟠 CVE-2026-102826 --- simple-git(检测 + 升级)

  • 来源 :GitHub Advisory
  • 风险级别:🟠 高危(CVSS 8.1,PoC 已知)
  • 使用步骤:
bash 复制代码
npm ls simple-git                                  # 确认版本
grep -rn "includeIf\|include.path" .git/config     # 排查恶意 git 配置注入
npm install simple-git@latest                      # 升级至 >= 4.0.0(含 argv-parser>=1.1.1)

5. 🔴 CVE-2026-105134 --- AhsayCBS(公开利用代码,检测)

  • 来源 :ThreatAft 周评 | CVETodo
  • 风险级别:🔴 严重(CVSS 10.0,未认证命令注入,公开利用代码)
  • 使用步骤(防御侧):
bash 复制代码
# 确认版本是否 <= 10.3.2(受影响)
# 检查 Replication Receiver 端点是否可从不可信网络访问
curl -k -o /dev/null -w "%{http_code}" \
  "https://<cbs-host>/rps/api/json/UpdateReceivers.do"
# 若返回 200 且未要求认证 → 高危暴露,立即升级至 10.3.4 并限制管理接口

6. 🟠 CVE-2026-105486 --- OSSRS / SRS(公开利用,修复验证)

bash 复制代码
git clone https://github.com/ossrs/srs.git
cd srs
git checkout 7.0-a1        # 漏洞版本(systemAPI.Run 缺失认证)
# 升级修复
git checkout v8.0-d0       # 已修复版本

三、网络安全最新文章

  1. New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline

    --- The Hacker News(CVE-2026-88779 深度报道,含前置条件与 KEV 时间线)

    阅读原文

  2. Cling Botnet Hides Command Traffic Inside STUN Protocol Exchanges

    --- Nozomi Networks / Fortinet FortiGuard(利用 CVE-2021-35394 等老漏洞部署 Cling 僵尸网络,借公共 STUN 基础设施伪装 C2)

    阅读原文

  3. Microsoft Warns of ClickFix Browser Cache Smuggling Attacks Bypassing Windows Defenses

    --- Microsoft Threat Intelligence / 多家媒体(ClickFix 新变体:将脚本预存浏览器缓存伪装成 PNG,绕过 Windows 运行框 260 字符限制)

    阅读原文

  4. 【CVE-2026-86950】苹果 CoreGraphics 高危漏洞 PoC 公布

    --- 安全客 / 骨哥说事(CN-SEC 聚合,含越界写入根因与 PoC 仓库)

    阅读原文

  5. Google 报告:1--8 月漏洞披露量翻倍,AI 改变漏洞发现风险结构

    --- CN-SEC 聚合(GTIG 数据:8 月单月 10,740 个披露,AI Agent 发现的漏洞约半数具 RCE 风险,今年已 141 个遭野利用)

    阅读原文

  6. Week in Review: AI Infra, Exploits & CVEs --- 29 Sept--5 Oct

    --- ThreatAft(本周重点:AhsayCBS CVSS 10.0 命令注入、ZITADEL 账户接管集群、Citrix/Cisco 在野利用处置建议)

    阅读原文

  7. Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2

    --- Aviatrix Threat Research(Cling 利用 Realtek SDK 历史 RCE 入侵路由器/DVR/IoT,STUN 流量伪装 C2)

    阅读原文


部分内容由 AI 辅助生成

相关推荐
学逆向的2 小时前
win32文件系统
网络安全·api·win32
Chengbei1119 小时前
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
XLYcmy20 小时前
PDF 论文处理器 — 优势与功能文档
大数据·python·网络安全·pdf·dify·rag·漏洞检测
白帽攻防录1 天前
SRC 挖洞:V8 Turbofan 沙箱逃逸深度复盘,CVE-2026-6307 一根长矛怎么刺穿 Chrome 两道边界
网络·chrome·安全·网络安全·浏览器安全
菩提小狗1 天前
每日安全情报报告 · 2026-10-05
网络安全·漏洞·cve·安全情报·每日安全
sbjdhjd1 天前
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器
网络安全·docker·云原生·容器·kubernetes·云计算·云安全
XLYcmy1 天前
PDF 论文处理器 — 技术报告文档
数据库·python·网络安全·pdf·embedding·dify·rag
杭州领祺科技2 天前
27 号令横向隔离落地清单:储能边缘计算网关 ≠ 电力专用网闸,算电协同中心安全分区/纵向加密/SPDnet 怎么配
人工智能·安全·网络安全·边缘计算·储能·电力·电力监控
菩提小狗2 天前
每日安全情报报告 · 2026-10-04
网络安全·漏洞·cve·安全情报·每日安全