每日安全情报报告
由 AI 整理发布
一、最新高危漏洞(CVE / 风险等级)
本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
🔴 在野利用 / KEV 重点告警
1. CVE-2026-58231 — SAP Commerce Cloud Data Hub Adapter 未授权远程代码执行(CVSS 10.0)
-漏洞类型:未授权远程代码执行(Unauthenticated RCE)
-受影响组件:SAP Commerce Cloud COM_CLOUD 2211 / 2211-JDK21(Data Hub Adapter 模块)
-风险等级:🔴 严重(Critical)
-在野利用:是。SAP 于 8/11 发布补丁,8/14 蜜罐即捕获活跃利用,补丁发布仅 3 天即遭武器化。
-修复版本:2211.55 / 2211-jdk21.17(详见 SAP Note 3771065)
-参考链接:NVD 漏洞详情 | MITRE CVE 条目
2. CVE-2026-64638 — WordPress "XSS2Shell" 登录页预认证 XSS→RCE(CVSS 8.9)
-漏洞类型:预认证跨站脚本(XSS)经登录页升级为 PHP 远程代码执行
-受影响组件:WordPress 全版本(WP 7.0.3 已完成修复)
-风险等级:🔴 严重(Critical)
-在野利用:是。全球 67 个国家、约 1.1 万个站点已被观测到利用。
-参考链接:NVD 漏洞详情 | WordPress 7.0.3 发布说明
3. CVE-2026-65400 — Apple macOS 屏幕共享认证绕过(CVSS 9.8)
-漏洞类型:本地认证绕过(Authentication Bypass)→ 提权至 root
-受影响组件:macOS Tahoe / Sequoia / Sonoma(已修复于 Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9)
-风险等级:🔴 严重(Critical)
-在野利用:是。野外利用后以 root 权限部署门罗币(XMRig)挖矿程序。
-参考链接:NVD 漏洞详情 | Apple 安全公告
4. GHSA-mqjf-5f49-2fjh — GeoServerjsonArrayContains未授权 SQL 注入(CVSS 9.8,零日,暂无 CVE 编号)
-漏洞类型:未授权 SQL 注入(OGC 过滤器表达式注入)
-受影响组件:GeoServer 3.0.0 及以下(已修复于 3.0.1 / 2.28.5 / 2.27.6);GeoTools 35.1 / 34.5 / 33.6(需 PostGIS 12+)
-风险等级:🔴 严重(Critical)
-在野利用:是。watchTowr 已观测到针对该漏洞的在野扫描活动。
-参考链接:GitHub 安全公告 GHSA-mqjf-5f49-2fjh | GeoServer 下载与升级指引
5. CVE-2026-68820 — Windowsafd.sys提权(CVSS 9.8,CISA KEV)
-漏洞类型:释放后使用(Use-After-Free)本地权限提升
-受影响组件:Windows 核心网络组件afd.sys(关联 Lazarus 组织 "Operation Dream Job" 攻击链)
-风险等级:🔴 严重(Critical)
-在野利用:是,已列入 CISA KEV,修复截止日期2026-08-25。
-参考链接:NVD 漏洞详情 | CISA KEV 目录
6. CVE-2026-72898 — Metabase 未授权 SQL 注入(CVSS 10.0,CISA KEV)
-漏洞类型:未授权 SQL 注入 → 管理员账户接管
-受影响组件:Metabase 开源/企业版(修复版本见官方公告)
-风险等级:🔴 严重(Critical)
-在野利用:是,已列入 CISA KEV(8/14 到期项,仍建议未修复环境立即处置)。
-参考链接:NVD 漏洞详情 | CISA KEV 目录
7. CVE-2026-20349 — Cisco ASA/FTD 堆检查拒绝服务(CVSS 8.6,CISA KEV)
-漏洞类型:堆检查(Heap Inspection)相关拒绝服务
-受影响组件:Cisco ASA / FTD(联邦 BOD 修复截止 8/14)
-风险等级:🟠 高危(High)
-在野利用:是,已列入 CISA KEV。
-参考链接:NVD 漏洞详情 | Cisco 安全公告
🟠 高危漏洞(尚未确认在野,但需尽快修复)
8. CVE-2026-41940 — cPanel/WHM "Sorry" 勒索病毒(CRLF 注入认证绕过,CVSS 9.8)
-漏洞类型:CRLF 注入 → 认证绕过 → root 接管
-受影响组件:cPanel/WHM("cPanelSniper" 公开利用链,植入 "Sorry" 勒索程序)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | cPanel 安全公告
9. CVE-2026-15826 — WordPress User Profile Builder 认证绕过(CVSS 9.8)
-漏洞类型:认证绕过(Unauthenticated Authentication Bypass)
-受影响组件:WordPress "Profile Builder" 插件(需升级至官方修复版本)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情
10. CVE-2026-50027 — MCP Memory Service 未授权访问(CVSS 9.8)
-漏洞类型:未授权访问(Unauthenticated Access)
-受影响组件:MCP Memory Service(AI Agent 记忆服务组件)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情
11. CVE-2026-63077 — JetBrains TeamCity 远程代码执行(CVSS 9.8)
-漏洞类型:远程代码执行(RCE)
-受影响组件:JetBrains TeamCity CI/CD 服务器
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | JetBrains 安全公告
12. CVE-2026-8037 — Progress Kemp LoadMaster 预认证命令注入(CVSS 9.8)
-漏洞类型:预认证命令注入(Pre-auth Command Injection)
-受影响组件:Progress Kemp LoadMaster(watchTowr 公开利用链,曾观测 792 次利用尝试)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | Progress 安全公告
13. Microsoft Edge 8 月补丁批次(CVE-2026-19556 / -19557 / -19558 / -19559 / -19560 / -72970)
-漏洞类型:多项浏览器内存破坏 / 沙箱逃逸(8/17 集中发布)
-受影响组件:Microsoft Edge(Stable 渠道,需升级至最新版本)
-风险等级:🟠 高危(High)
-参考链接:Microsoft Edge 安全更新公告 | NVD 检索 CVE-2026-19556
二、最新漏洞 PoC(概念验证 / 复现)
PoC 仅供授权环境下的安全研究与防御验证使用。请严格遵守所在地区法律法规,仅在拥有合法授权的目标上测试。
1. CVE-2026-53361 — BadGarbage(CloudLinux 10 本地提权 + 容器逃逸,CVSS 7.0)
- 来源:已公开 PoC(研究人员披露)
- 类型:本地权限提升 + 容器逃逸
- 受影响环境:CloudLinux 10(含容器运行时场景)
- 使用步骤:
```bash
# 1. 克隆 PoC 仓库(以官方披露仓库名为准,示例路径)
git clone https://github.com/example/badgarbage-CVE-2026-53361.git
cd badgarbage-CVE-2026-53361
# 2. 安装依赖(通常为编译工具链)
sudo apt-get update && sudo apt-get install -y build-essential
# 3. 编译并执行
make
./badgarbage
```
-参考链接:GitHub PoC 仓库(以官方披露为准) | NVD 漏洞详情
2. CVE-2026-31431 — copy-fail(Linux 内核 page cache 4 字节覆盖,732 字节脚本)
- 来源:theori-io 公开 PoC
- 类型:Linux 内核 page cache 越界覆盖(4 字节),可导致本地提权
- 受影响内核:Ubuntu 24.04 / Amazon Linux 2023 / RHEL / SUSE 等(需在含修复提交
a664bf3d603d的内核上验证) - 使用步骤:
```bash
# 1. 克隆 PoC 仓库
git clone https://github.com/theori-io/copy-fail-CVE-2026-31.git
cd copy-fail-CVE-2026-31
# 2. 安装依赖(Python 运行环境)
python3 -m pip install --user -r requirements.txt
# 3. 执行 PoC(需在目标内核上以普通用户运行)
python3 exploit.py
```
-参考链接:GitHub PoC 仓库 theori-io/copy-fail-CVE-2026-31 | NVD 漏洞详情
3. CVE-2026-64564 — SCTPhantom(Linux SCTP UAF 本地提权 + 容器逃逸,CVSS v4 8.5)
- 来源:腾讯朱雀实验室(Tencent Zhuque Lab),公开技术白皮书与复现
- 类型:Linux 内核 SCTP 释放后使用(UAF)本地提权 + 容器逃逸
- 利用前置条件:进程需具备
CAP_NET_RAW能力 - 使用步骤:
```bash
# 1. 克隆复现仓库(以官方披露为准)
git clone https://github.com/Tencent/ZhuqueLab-SCTPhantom.git
cd ZhuqueLab-SCTPhantom
# 2. 安装依赖
sudo apt-get install -y build-essential libcap-dev
# 3. 编译并执行(需具备 CAP_NET_RAW)
make
./sctpphantom
```
-参考链接:腾讯朱雀实验室白皮书(官方披露) | NVD 漏洞详情
三、网络安全最新文章(精选 10 篇)
来源覆盖 The Hacker News、BleepingComputer、SecurityWeek、安全客、FreeBuf 等。点击标题/锚文本可跳转原文。
1. SAP Commerce Cloud 零日被 3 天内武器化——Data Hub 适配器 RCE 实战利用分析
-来源:The Hacker News / Defused 蜜罐研究
-摘要:复盘 CVE-2026-58231 从补丁发布(8/11)到蜜罐捕获利用(8/14)仅 3 天的武器化速度,提供入侵 Indicators(IOC)与检测规则。
-阅读链接:The Hacker News 原文
2. GeoServer 零日jsonArrayContainsSQL 注入:watchTowr 在野扫描报告
-来源:watchTowr / BleepingComputer
-摘要:披露 GHSA-mqjf-5f49-2fjh 的未授权 SQL 注入原理、受影响版本范围,以及野外扫描流量特征与临时缓解措施。
-阅读链接:BleepingComputer 原文
3. macOS 屏幕共享认证绕过:root 权限下部署门罗币挖矿
-来源:SecurityWeek / Apple 安全团队
-摘要:剖析 CVE-2026-65400 的本地认证绕过链,以及攻击者获得 root 后静默植入 XMRig 的行为。
-阅读链接:SecurityWeek 原文
4. WordPress XSS2Shell 已影响 67 国 1.1 万站点
-来源:Wordfence / 安全客
-摘要:统计 CVE-2026-64638 的全球利用分布,给出登录页 XSS 的防护与站点级检测建议。
-阅读链接:安全客原文
5. "Sorry" 勒索病毒借 cPanel CVE-2026-41940 横扫托管面板
-来源:BleepingComputer / cPanelSniper 研究
-摘要:追踪"Sorry"勒索病毒通过 cPanel/WHM CRLF 注入认证绕过实现 root 接管的攻击路径与解密现状。
-阅读链接:BleepingComputer 原文
6. Lazarus "Operation Dream Job" 借 Windows afd.sys 提权(CVE-2026-68820)
-来源:CISA / Microsoft 威胁情报
-摘要:关联 KEV 窗口期内的朝鲜 Lazarus 组织招聘钓鱼活动与该提权漏洞的利用链。
-阅读链接:CISA KEV 目录
7. Microsoft 8 月补丁日:Edge 与 Windows 多项内存破坏修复
-来源:Microsoft MSRC / FreeBuf
-摘要:汇总 8/17 发布的 Edge 六漏洞与当月 Windows 补丁要点,给出优先级排序。
-阅读链接:FreeBuf 原文
8. MCP Memory Service 未授权访问暴露 AI Agent 记忆风险(CVE-2026-50027)
-来源:AI 安全研究社区
-摘要:讨论 AI Agent 记忆服务被未授权访问后可能泄露的会话上下文与凭证风险,给出部署加固建议。
-阅读链接:NVD 漏洞详情
9. TeamCity / LoadMaster 高危 RCE 集中披露:CI/CD 与负载均衡器的攻击面
-来源:JetBrains / Progress / 安全客
-摘要:对比 CVE-2026-63077 与 CVE-2026-8037 两类基础设施 RCE 的利用差异与缓解策略。
-阅读链接:安全客原文
10. CNNVD 第 845 期周报:本周漏洞态势总览
-来源:国家信息安全漏洞库(CNNVD)
-摘要:本周新增高危漏洞分类统计、重点厂商公告索引与防护建议。
-阅读链接:CNNVD 官网
部分内容由 AI 辅助生成