news 2026/10/7 7:43:12

每日安全情报报告 · 2026-10-06

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
每日安全情报报告 · 2026-10-06

每日安全情报报告 · 2026-10-06

由 AI 整理发布

覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁)
数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory
风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)


一、最新高危漏洞(CVE)

⚠️ 在野利用(优先处置)

CVE漏洞类型受影响组件CVSS状态链接
CVE-2026-88779SAML 内存溢出(DoS / 疑似 RCE)Citrix NetScaler ADC & Gateway(启用 SAML SP/IdP)8.7⚠️ KEV(10-04 加入,整改截止 10-07)Citrix 公告 | THN 报道
CVE-2026-86950CoreGraphics 越界写入(OOB Write)Apple macOS / iOS(图像渲染路径)8.8⚠️ KEV | PoC 已公开THN 报道 | CN-SEC 分析
CVE-2026-104286路径遍历 + NULL 字节(任意文件写)Fortinet FortiMail9.8⚠️ KEV(整改期已过仍活跃)CISA KEV
CVE-2026-76504认证绕过(十六进制编码 URI)Cisco Catalyst SD-WAN Manager9.8⚠️ KEV 在野Cisco 公告
CVE-2026-102489 / CVE-2026-102490会话固定 / 权限管理不当(RCE)Zammad 工单系统9.8⚠️ KEV(双零日,Agentic AI 攻陷 DIVD)CISA KEV

🔴 近 24–48h 新增严重 / 高危漏洞

CVE漏洞类型受影响组件CVSS状态链接
CVE-2026-105285QoS 规则栈溢出(未认证 RCE)TOTOLINK A3002MU 路由器(固件 1.0.0-B20230403.1455)10.0公开 PoC(gist)| 暂无官方补丁VulDB 详情 | PoC
CVE-2026-105134未认证 OS 命令注入AhsayCBS 备份管理平台(≤ 10.3.2)10.0公开利用代码ThreatAft 周评 | CVETodo
CVE-2026-103956缺失认证(无 IdP 即超级管理员接管)AWS Loom(< 1.6.1)10.0第三方 PoC 已发布AWS 安全公告
CVE-2026-102826参数校验绕过 + 命令注入simple-git(Node.js 库,< 4.0.0)8.1PoC 已知GitHub Advisory
CVE-2026-104181MFA 修改时缺失密码校验(账户接管)Filament(filamentphp,< 5.8.3)5.4PoC 已知GitHub Advisory
CVE-2026-105486System API 缺失认证OSSRS / SRS 流媒体(≤ 7.0-a1)7.3公开利用修复 Commit
CVE-2026-105209 / CVE-2026-105207 / CVE-2026-105215授权不当 / 外部 IdP 绑定未校验 / Login V1 认证绕过(账户接管)ZITADEL 身份平台(3.x/4.x)9.6 / 9.8 / 9.1高危集群CVETodo 日报
CVE-2026-98370xfrm compat ALLOCSPI use-after-freeLinux 内核(net/xfrm)N/A已修复(主线)Rapid7 条目
CVE-2026-104036SSSD NFS idmap 越界写Red Hat Enterprise Linux(SSSD)5.8已修复Red Hat 公告
CVE-2026-104610Tenda 系列未认证 RCETenda HG 系列路由器10.0公开 PoC(持续活跃)上期报告

重点说明

  • CVE-2026-88779(Citrix NetScaler):新的 SAML 零日,已在定向攻击中被利用;研究者在已修复 88771/88772 的蜜罐上仍被突破,说明补丁前已被植入后门。前置条件:设备作为 SAML SP 或 IdP(Gateway/AAA)。CISA 整改截止10-07,需做失陷排查(检查/var/log/ns.log、/var/crash/、异常nsppe崩溃、ashell 落盘)。
  • CVE-2026-86950(Apple CoreGraphics):利用坐标转换浮点→32 位定点不一致触发越界写入,已有构造函数生成恶意 TrueType 字体 + PDF 样本的公开仓库,macOS/iOS 预览与 ImageIO 缩略图路径均可触发,存在可控越界写入(栈/堆任意写潜力)。
  • CVE-2026-105285(TOTOLINK):/boafrm/formIpQoS的comment/entry_name参数经strcpy无长度校验写入 188 字节栈缓冲,返回地址约在缓冲起点 504 字节处,web 服务以 root 运行、无栈保护,可达 RCE;目前无官方固件补丁,只能收敛管理面暴露。

二、最新漏洞 PoC(含使用步骤)

说明:标注「PoC」为可复现利用代码;标注「检测/验证」为版本核查或利用线索,仅供防御侧排查。

1. 🔴 CVE-2026-86950 — Apple CoreGraphics(真实 PoC,可复现)

  • 来源:califio/publications · MADBugs/CVE-2026-86950
  • 风险级别:🔴 高危(CVSS 8.8,已入 KEV)
  • 使用步骤:
git clone https://github.com/califio/publications.git cd publications/MADBugs/CVE-2026-86950 pip install fonttools # 如生成脚本需要 python generate_poc.py # 生成带超大坐标的 TrueType 字体 + 嵌套复合字形缩放的恶意 PDF
  • 触发:在 macOS/iOS 用「预览」打开附件,或经 ImageIO 缩略图生成路径触发越界写入崩溃(调试调用栈可见缓冲区低估)。
  • ⚠️ 仅供安全研究 / 教学;勿对非自有设备使用。

2. 🔴 CVE-2026-105285 — TOTOLINK A3002MU(公开 PoC)

  • 来源:H3rmesk1t gist | VulDB
  • 风险级别:🔴 严重(CVSS 10.0,无需认证,无官方补丁)
  • 使用步骤(检测/验证,建议在隔离环境):
# 向设备 web 管理口的 QoS 接口发送超长 comment 触发栈溢出 curl -k "https://<router-ip>/boafrm/formIpQoS" \ --data "addQos=1" \ --data "comment=$(python3 -c 'print("A"*520)')" \ --data "entry_name=$(python3 -c 'print("B"*64)')" # 观察管理面是否崩溃 / 设备重启(DoS 迹象)
  • 防御侧:收敛/boafrm/*管理面至内网;关闭 WAN 远程管理;防火墙拦截异常 POST。

3. 🔴 CVE-2026-88779 — Citrix NetScaler(检测 / 版本核查,非直接利用)

  • 来源:Citrix 安全公告 | watchTowr 复现说明
  • 风险级别:🔴 在野利用(KEV,CVSS 8.7)
  • 使用步骤(排查是否启用 SAML 前置条件 + 版本):
ssh admin@<netscaler-ip> show runningconfig | grep -i "samlAction\|samlIdPProfile" # 命中即满足前置条件 show version # 核对版本
  • 判定:版本低于14.1-73.41或13.1-64.28且启用 SAML SP/IdP → 视为受影响,立即升级并做失陷排查。

4. 🟠 CVE-2026-102826 — simple-git(检测 + 升级)

  • 来源:GitHub Advisory
  • 风险级别:🟠 高危(CVSS 8.1,PoC 已知)
  • 使用步骤:
npm ls simple-git # 确认版本 grep -rn "includeIf\|include.path" .git/config # 排查恶意 git 配置注入 npm install simple-git@latest # 升级至 >= 4.0.0(含 argv-parser>=1.1.1)

5. 🔴 CVE-2026-105134 — AhsayCBS(公开利用代码,检测)

  • 来源:ThreatAft 周评 | CVETodo
  • 风险级别:🔴 严重(CVSS 10.0,未认证命令注入,公开利用代码)
  • 使用步骤(防御侧):
# 确认版本是否 <= 10.3.2(受影响) # 检查 Replication Receiver 端点是否可从不可信网络访问 curl -k -o /dev/null -w "%{http_code}" \ "https://<cbs-host>/rps/api/json/UpdateReceivers.do" # 若返回 200 且未要求认证 → 高危暴露,立即升级至 10.3.4 并限制管理接口

6. 🟠 CVE-2026-105486 — OSSRS / SRS(公开利用,修复验证)

  • 来源:修复 Commit bb5fde2 | VulDB
  • 风险级别:🟠 高危(CVSS 7.3,公开利用)
  • 使用步骤:
git clone https://github.com/ossrs/srs.git cd srs git checkout 7.0-a1 # 漏洞版本(systemAPI.Run 缺失认证) # 升级修复 git checkout v8.0-d0 # 已修复版本

三、网络安全最新文章

  1. New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
    — The Hacker News(CVE-2026-88779 深度报道,含前置条件与 KEV 时间线)
    阅读原文

  2. Cling Botnet Hides Command Traffic Inside STUN Protocol Exchanges
    — Nozomi Networks / Fortinet FortiGuard(利用 CVE-2021-35394 等老漏洞部署 Cling 僵尸网络,借公共 STUN 基础设施伪装 C2)
    阅读原文

  3. Microsoft Warns of ClickFix Browser Cache Smuggling Attacks Bypassing Windows Defenses
    — Microsoft Threat Intelligence / 多家媒体(ClickFix 新变体:将脚本预存浏览器缓存伪装成 PNG,绕过 Windows 运行框 260 字符限制)
    阅读原文

  4. 【CVE-2026-86950】苹果 CoreGraphics 高危漏洞 PoC 公布
    — 安全客 / 骨哥说事(CN-SEC 聚合,含越界写入根因与 PoC 仓库)
    阅读原文

  5. Google 报告:1–8 月漏洞披露量翻倍,AI 改变漏洞发现风险结构
    — CN-SEC 聚合(GTIG 数据:8 月单月 10,740 个披露,AI Agent 发现的漏洞约半数具 RCE 风险,今年已 141 个遭野利用)
    阅读原文

  6. Week in Review: AI Infra, Exploits & CVEs — 29 Sept–5 Oct
    — ThreatAft(本周重点:AhsayCBS CVSS 10.0 命令注入、ZITADEL 账户接管集群、Citrix/Cisco 在野利用处置建议)
    阅读原文

  7. Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2
    — Aviatrix Threat Research(Cling 利用 Realtek SDK 历史 RCE 入侵路由器/DVR/IoT,STUN 流量伪装 C2)
    阅读原文


部分内容由 AI 辅助生成

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/7 7:43:09

嵌入式系统全栈解析:从软硬件协同开发到系统集成与未来趋势

1. 产业全景&#xff1a;嵌入式系统正在重新定义“计算”的边界1.1 重新理解嵌入式系统&#xff1a;它其实无处不在入行这么多年&#xff0c;被问得最多的一句话是&#xff1a;嵌入式系统到底是个什么产业&#xff1f;很多人一听到“嵌入式”三个字&#xff0c;第一反应是单片机…

作者头像 李华
网站建设 2026/10/7 7:42:53

claude-code-guide 项目指南中文版:把文档翻译流程改到 TaoToken

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/7 7:42:36

Android显示链路全解析:从应用到屏幕的分层架构与调试指南

1. 一张图背后的显示链路全景1.1 为什么“一张图”值得画Android 显示链路这个话题&#xff0c;我在刚接触 Framework 那会儿就尝试过画图&#xff0c;结果画了三版都不满意。第一版太粗&#xff0c;只画了 App 到 SurfaceFlinger 的箭头&#xff1b;第二版太细&#xff0c;把每…

作者头像 李华
网站建设 2026/10/7 7:40:42

UE4+AirSim无人机强化学习闭环落地实战

简介&#xff1a;本资源是一套面向计算机及相关专业&#xff08;如人工智能、物联网、电子信息等&#xff09;学生的无人机自主导航与目标跟踪强化学习实战项目&#xff0c;适用于课程设计、毕业设计及初期科研立项。项目基于Unreal Engine 4与AirSim仿真平台实现&#xff0c;涵…

作者头像 李华
网站建设 2026/10/7 7:40:38

微小型双足机器人设计与强化学习部署实战

1. 这不是玩具&#xff0c;是能自己学走路的鸭子——微小型双足鸭形机器人到底在解决什么问题&#xff1f;你见过一只巴掌大的鸭子&#xff0c;在桌面上歪歪扭扭地迈步、被轻轻一碰还能自动调整重心不摔倒吗&#xff1f;这不是动画特效&#xff0c;也不是遥控玩具&#xff0c;而…

作者头像 李华