拓冰建站拓冰建站
首页 / 资讯中心 / 正文

每日安全情报报告 · 2026-08-17

每日安全情报报告由 AI 整理发布一、最新高危漏洞CVE / 风险等级本期统计窗口2026-08-16 ~ 2026-08-17近 24–48 小时新增与在野利用更新。 表示已确认在野利用或已列入 CISA KEV 目录请优先处置。 在野利用 / KEV 重点告警1. CVE-2026-58231 — SAP Commerce Cloud Data Hub Adapter 未授权远程代码执行CVSS 10.0-漏洞类型未授权远程代码执行Unauthenticated RCE-受影响组件SAP Commerce Cloud COM_CLOUD 2211 / 2211-JDK21Data Hub Adapter 模块-风险等级 严重Critical-在野利用是。SAP 于 8/11 发布补丁8/14 蜜罐即捕获活跃利用补丁发布仅 3 天即遭武器化。-修复版本2211.55 / 2211-jdk21.17详见 SAP Note 3771065-参考链接NVD 漏洞详情 MITRE CVE 条目2. CVE-2026-64638 — WordPress XSS2Shell 登录页预认证 XSS→RCECVSS 8.9-漏洞类型预认证跨站脚本XSS经登录页升级为 PHP 远程代码执行-受影响组件WordPress 全版本WP 7.0.3 已完成修复-风险等级 严重Critical-在野利用是。全球 67 个国家、约 1.1 万个站点已被观测到利用。-参考链接NVD 漏洞详情 WordPress 7.0.3 发布说明3. CVE-2026-65400 — Apple macOS 屏幕共享认证绕过CVSS 9.8-漏洞类型本地认证绕过Authentication Bypass→ 提权至 root-受影响组件macOS Tahoe / Sequoia / Sonoma已修复于 Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9-风险等级 严重Critical-在野利用是。野外利用后以 root 权限部署门罗币XMRig挖矿程序。-参考链接NVD 漏洞详情 Apple 安全公告4. GHSA-mqjf-5f49-2fjh — GeoServerjsonArrayContains未授权 SQL 注入CVSS 9.8零日暂无 CVE 编号-漏洞类型未授权 SQL 注入OGC 过滤器表达式注入-受影响组件GeoServer 3.0.0 及以下已修复于 3.0.1 / 2.28.5 / 2.27.6GeoTools 35.1 / 34.5 / 33.6需 PostGIS 12-风险等级 严重Critical-在野利用是。watchTowr 已观测到针对该漏洞的在野扫描活动。-参考链接GitHub 安全公告 GHSA-mqjf-5f49-2fjh GeoServer 下载与升级指引5. CVE-2026-68820 — Windowsafd.sys提权CVSS 9.8CISA KEV-漏洞类型释放后使用Use-After-Free本地权限提升-受影响组件Windows 核心网络组件afd.sys关联 Lazarus 组织 Operation Dream Job 攻击链-风险等级 严重Critical-在野利用是已列入 CISA KEV修复截止日期2026-08-25。-参考链接NVD 漏洞详情 CISA KEV 目录6. CVE-2026-72898 — Metabase 未授权 SQL 注入CVSS 10.0CISA KEV-漏洞类型未授权 SQL 注入 → 管理员账户接管-受影响组件Metabase 开源/企业版修复版本见官方公告-风险等级 严重Critical-在野利用是已列入 CISA KEV8/14 到期项仍建议未修复环境立即处置。-参考链接NVD 漏洞详情 CISA KEV 目录7. CVE-2026-20349 — Cisco ASA/FTD 堆检查拒绝服务CVSS 8.6CISA KEV-漏洞类型堆检查Heap Inspection相关拒绝服务-受影响组件Cisco ASA / FTD联邦 BOD 修复截止 8/14-风险等级 高危High-在野利用是已列入 CISA KEV。-参考链接NVD 漏洞详情 Cisco 安全公告 高危漏洞尚未确认在野但需尽快修复8. CVE-2026-41940 — cPanel/WHM Sorry 勒索病毒CRLF 注入认证绕过CVSS 9.8-漏洞类型CRLF 注入 → 认证绕过 → root 接管-受影响组件cPanel/WHMcPanelSniper 公开利用链植入 Sorry 勒索程序-风险等级 严重Critical-参考链接NVD 漏洞详情 cPanel 安全公告9. CVE-2026-15826 — WordPress User Profile Builder 认证绕过CVSS 9.8-漏洞类型认证绕过Unauthenticated Authentication Bypass-受影响组件WordPress Profile Builder 插件需升级至官方修复版本-风险等级 严重Critical-参考链接NVD 漏洞详情10. CVE-2026-50027 — MCP Memory Service 未授权访问CVSS 9.8-漏洞类型未授权访问Unauthenticated Access-受影响组件MCP Memory ServiceAI Agent 记忆服务组件-风险等级 严重Critical-参考链接NVD 漏洞详情11. CVE-2026-63077 — JetBrains TeamCity 远程代码执行CVSS 9.8-漏洞类型远程代码执行RCE-受影响组件JetBrains TeamCity CI/CD 服务器-风险等级 严重Critical-参考链接NVD 漏洞详情 JetBrains 安全公告12. CVE-2026-8037 — Progress Kemp LoadMaster 预认证命令注入CVSS 9.8-漏洞类型预认证命令注入Pre-auth Command Injection-受影响组件Progress Kemp LoadMasterwatchTowr 公开利用链曾观测 792 次利用尝试-风险等级 严重Critical-参考链接NVD 漏洞详情 Progress 安全公告13. Microsoft Edge 8 月补丁批次CVE-2026-19556 / -19557 / -19558 / -19559 / -19560 / -72970-漏洞类型多项浏览器内存破坏 / 沙箱逃逸8/17 集中发布-受影响组件Microsoft EdgeStable 渠道需升级至最新版本-风险等级 高危High-参考链接Microsoft Edge 安全更新公告 NVD 检索 CVE-2026-19556二、最新漏洞 PoC概念验证 / 复现PoC 仅供授权环境下的安全研究与防御验证使用。请严格遵守所在地区法律法规仅在拥有合法授权的目标上测试。1. CVE-2026-53361 — BadGarbageCloudLinux 10 本地提权 容器逃逸CVSS 7.0来源已公开 PoC研究人员披露类型本地权限提升 容器逃逸受影响环境CloudLinux 10含容器运行时场景使用步骤bash# 1. 克隆 PoC 仓库以官方披露仓库名为准示例路径git clone https://github.com/example/badgarbage-CVE-2026-53361.gitcd badgarbage-CVE-2026-53361# 2. 安装依赖通常为编译工具链sudo apt-get update sudo apt-get install -y build-essential# 3. 编译并执行make./badgarbage-参考链接GitHub PoC 仓库以官方披露为准 NVD 漏洞详情2. CVE-2026-31431 — copy-failLinux 内核 page cache 4 字节覆盖732 字节脚本来源theori-io 公开 PoC类型Linux 内核 page cache 越界覆盖4 字节可导致本地提权受影响内核Ubuntu 24.04 / Amazon Linux 2023 / RHEL / SUSE 等需在含修复提交a664bf3d603d的内核上验证使用步骤bash# 1. 克隆 PoC 仓库git clone https://github.com/theori-io/copy-fail-CVE-2026-31.gitcd copy-fail-CVE-2026-31# 2. 安装依赖Python 运行环境python3 -m pip install --user -r requirements.txt# 3. 执行 PoC需在目标内核上以普通用户运行python3 exploit.py-参考链接GitHub PoC 仓库 theori-io/copy-fail-CVE-2026-31 NVD 漏洞详情3. CVE-2026-64564 — SCTPhantomLinux SCTP UAF 本地提权 容器逃逸CVSS v4 8.5来源腾讯朱雀实验室Tencent Zhuque Lab公开技术白皮书与复现类型Linux 内核 SCTP 释放后使用UAF本地提权 容器逃逸利用前置条件进程需具备CAP_NET_RAW能力使用步骤bash# 1. 克隆复现仓库以官方披露为准git clone https://github.com/Tencent/ZhuqueLab-SCTPhantom.gitcd ZhuqueLab-SCTPhantom# 2. 安装依赖sudo apt-get install -y build-essential libcap-dev# 3. 编译并执行需具备 CAP_NET_RAWmake./sctpphantom-参考链接腾讯朱雀实验室白皮书官方披露 NVD 漏洞详情三、网络安全最新文章精选 10 篇来源覆盖 The Hacker News、BleepingComputer、SecurityWeek、安全客、FreeBuf 等。点击标题/锚文本可跳转原文。1. SAP Commerce Cloud 零日被 3 天内武器化——Data Hub 适配器 RCE 实战利用分析-来源The Hacker News / Defused 蜜罐研究-摘要复盘 CVE-2026-58231 从补丁发布8/11到蜜罐捕获利用8/14仅 3 天的武器化速度提供入侵 IndicatorsIOC与检测规则。-阅读链接The Hacker News 原文2. GeoServer 零日jsonArrayContainsSQL 注入watchTowr 在野扫描报告-来源watchTowr / BleepingComputer-摘要披露 GHSA-mqjf-5f49-2fjh 的未授权 SQL 注入原理、受影响版本范围以及野外扫描流量特征与临时缓解措施。-阅读链接BleepingComputer 原文3. macOS 屏幕共享认证绕过root 权限下部署门罗币挖矿-来源SecurityWeek / Apple 安全团队-摘要剖析 CVE-2026-65400 的本地认证绕过链以及攻击者获得 root 后静默植入 XMRig 的行为。-阅读链接SecurityWeek 原文4. WordPress XSS2Shell 已影响 67 国 1.1 万站点-来源Wordfence / 安全客-摘要统计 CVE-2026-64638 的全球利用分布给出登录页 XSS 的防护与站点级检测建议。-阅读链接安全客原文5. Sorry 勒索病毒借 cPanel CVE-2026-41940 横扫托管面板-来源BleepingComputer / cPanelSniper 研究-摘要追踪Sorry勒索病毒通过 cPanel/WHM CRLF 注入认证绕过实现 root 接管的攻击路径与解密现状。-阅读链接BleepingComputer 原文6. Lazarus Operation Dream Job 借 Windows afd.sys 提权CVE-2026-68820-来源CISA / Microsoft 威胁情报-摘要关联 KEV 窗口期内的朝鲜 Lazarus 组织招聘钓鱼活动与该提权漏洞的利用链。-阅读链接CISA KEV 目录7. Microsoft 8 月补丁日Edge 与 Windows 多项内存破坏修复-来源Microsoft MSRC / FreeBuf-摘要汇总 8/17 发布的 Edge 六漏洞与当月 Windows 补丁要点给出优先级排序。-阅读链接FreeBuf 原文8. MCP Memory Service 未授权访问暴露 AI Agent 记忆风险CVE-2026-50027-来源AI 安全研究社区-摘要讨论 AI Agent 记忆服务被未授权访问后可能泄露的会话上下文与凭证风险给出部署加固建议。-阅读链接NVD 漏洞详情9. TeamCity / LoadMaster 高危 RCE 集中披露CI/CD 与负载均衡器的攻击面-来源JetBrains / Progress / 安全客-摘要对比 CVE-2026-63077 与 CVE-2026-8037 两类基础设施 RCE 的利用差异与缓解策略。-阅读链接安全客原文10. CNNVD 第 845 期周报本周漏洞态势总览-来源国家信息安全漏洞库CNNVD-摘要本周新增高危漏洞分类统计、重点厂商公告索引与防护建议。-阅读链接CNNVD 官网部分内容由 AI 辅助生成
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门