每日安全情报报告 · 2026-10-06
由 AI 整理发布
覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁)
数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory
风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)
一、最新高危漏洞(CVE)
⚠️ 在野利用(优先处置)
| CVE | 漏洞类型 | 受影响组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| CVE-2026-88779 | SAML 内存溢出(DoS / 疑似 RCE) | Citrix NetScaler ADC & Gateway(启用 SAML SP/IdP) | 8.7 | ⚠️ KEV(10-04 加入,整改截止 10-07) | Citrix 公告 | THN 报道 |
| CVE-2026-86950 | CoreGraphics 越界写入(OOB Write) | Apple macOS / iOS(图像渲染路径) | 8.8 | ⚠️ KEV | PoC 已公开 | THN 报道 | CN-SEC 分析 |
| CVE-2026-104286 | 路径遍历 + NULL 字节(任意文件写) | Fortinet FortiMail | 9.8 | ⚠️ KEV(整改期已过仍活跃) | CISA KEV |
| CVE-2026-76504 | 认证绕过(十六进制编码 URI) | Cisco Catalyst SD-WAN Manager | 9.8 | ⚠️ KEV 在野 | Cisco 公告 |
| CVE-2026-102489 / CVE-2026-102490 | 会话固定 / 权限管理不当(RCE) | Zammad 工单系统 | 9.8 | ⚠️ KEV(双零日,Agentic AI 攻陷 DIVD) | CISA KEV |
🔴 近 24–48h 新增严重 / 高危漏洞
| CVE | 漏洞类型 | 受影响组件 | CVSS | 状态 | 链接 |
|---|---|---|---|---|---|
| CVE-2026-105285 | QoS 规则栈溢出(未认证 RCE) | TOTOLINK A3002MU 路由器(固件 1.0.0-B20230403.1455) | 10.0 | 公开 PoC(gist)| 暂无官方补丁 | VulDB 详情 | PoC |
| CVE-2026-105134 | 未认证 OS 命令注入 | AhsayCBS 备份管理平台(≤ 10.3.2) | 10.0 | 公开利用代码 | ThreatAft 周评 | CVETodo |
| CVE-2026-103956 | 缺失认证(无 IdP 即超级管理员接管) | AWS Loom(< 1.6.1) | 10.0 | 第三方 PoC 已发布 | AWS 安全公告 |
| CVE-2026-102826 | 参数校验绕过 + 命令注入 | simple-git(Node.js 库,< 4.0.0) | 8.1 | PoC 已知 | GitHub Advisory |
| CVE-2026-104181 | MFA 修改时缺失密码校验(账户接管) | Filament(filamentphp,< 5.8.3) | 5.4 | PoC 已知 | GitHub Advisory |
| CVE-2026-105486 | System API 缺失认证 | OSSRS / SRS 流媒体(≤ 7.0-a1) | 7.3 | 公开利用 | 修复 Commit |
| CVE-2026-105209 / CVE-2026-105207 / CVE-2026-105215 | 授权不当 / 外部 IdP 绑定未校验 / Login V1 认证绕过(账户接管) | ZITADEL 身份平台(3.x/4.x) | 9.6 / 9.8 / 9.1 | 高危集群 | CVETodo 日报 |
| CVE-2026-98370 | xfrm compat ALLOCSPI use-after-free | Linux 内核(net/xfrm) | N/A | 已修复(主线) | Rapid7 条目 |
| CVE-2026-104036 | SSSD NFS idmap 越界写 | Red Hat Enterprise Linux(SSSD) | 5.8 | 已修复 | Red Hat 公告 |
| CVE-2026-104610 | Tenda 系列未认证 RCE | Tenda HG 系列路由器 | 10.0 | 公开 PoC(持续活跃) | 上期报告 |
重点说明
- CVE-2026-88779(Citrix NetScaler):新的 SAML 零日,已在定向攻击中被利用;研究者在已修复 88771/88772 的蜜罐上仍被突破,说明补丁前已被植入后门。前置条件:设备作为 SAML SP 或 IdP(Gateway/AAA)。CISA 整改截止10-07,需做失陷排查(检查
/var/log/ns.log、/var/crash/、异常nsppe崩溃、ashell 落盘)。 - CVE-2026-86950(Apple CoreGraphics):利用坐标转换浮点→32 位定点不一致触发越界写入,已有构造函数生成恶意 TrueType 字体 + PDF 样本的公开仓库,macOS/iOS 预览与 ImageIO 缩略图路径均可触发,存在可控越界写入(栈/堆任意写潜力)。
- CVE-2026-105285(TOTOLINK):
/boafrm/formIpQoS的comment/entry_name参数经strcpy无长度校验写入 188 字节栈缓冲,返回地址约在缓冲起点 504 字节处,web 服务以 root 运行、无栈保护,可达 RCE;目前无官方固件补丁,只能收敛管理面暴露。
二、最新漏洞 PoC(含使用步骤)
说明:标注「PoC」为可复现利用代码;标注「检测/验证」为版本核查或利用线索,仅供防御侧排查。
1. 🔴 CVE-2026-86950 — Apple CoreGraphics(真实 PoC,可复现)
- 来源:califio/publications · MADBugs/CVE-2026-86950
- 风险级别:🔴 高危(CVSS 8.8,已入 KEV)
- 使用步骤:
git clone https://github.com/califio/publications.git cd publications/MADBugs/CVE-2026-86950 pip install fonttools # 如生成脚本需要 python generate_poc.py # 生成带超大坐标的 TrueType 字体 + 嵌套复合字形缩放的恶意 PDF- 触发:在 macOS/iOS 用「预览」打开附件,或经 ImageIO 缩略图生成路径触发越界写入崩溃(调试调用栈可见缓冲区低估)。
- ⚠️ 仅供安全研究 / 教学;勿对非自有设备使用。
2. 🔴 CVE-2026-105285 — TOTOLINK A3002MU(公开 PoC)
- 来源:H3rmesk1t gist | VulDB
- 风险级别:🔴 严重(CVSS 10.0,无需认证,无官方补丁)
- 使用步骤(检测/验证,建议在隔离环境):
# 向设备 web 管理口的 QoS 接口发送超长 comment 触发栈溢出 curl -k "https://<router-ip>/boafrm/formIpQoS" \ --data "addQos=1" \ --data "comment=$(python3 -c 'print("A"*520)')" \ --data "entry_name=$(python3 -c 'print("B"*64)')" # 观察管理面是否崩溃 / 设备重启(DoS 迹象)- 防御侧:收敛
/boafrm/*管理面至内网;关闭 WAN 远程管理;防火墙拦截异常 POST。
3. 🔴 CVE-2026-88779 — Citrix NetScaler(检测 / 版本核查,非直接利用)
- 来源:Citrix 安全公告 | watchTowr 复现说明
- 风险级别:🔴 在野利用(KEV,CVSS 8.7)
- 使用步骤(排查是否启用 SAML 前置条件 + 版本):
ssh admin@<netscaler-ip> show runningconfig | grep -i "samlAction\|samlIdPProfile" # 命中即满足前置条件 show version # 核对版本- 判定:版本低于
14.1-73.41或13.1-64.28且启用 SAML SP/IdP → 视为受影响,立即升级并做失陷排查。
4. 🟠 CVE-2026-102826 — simple-git(检测 + 升级)
- 来源:GitHub Advisory
- 风险级别:🟠 高危(CVSS 8.1,PoC 已知)
- 使用步骤:
npm ls simple-git # 确认版本 grep -rn "includeIf\|include.path" .git/config # 排查恶意 git 配置注入 npm install simple-git@latest # 升级至 >= 4.0.0(含 argv-parser>=1.1.1)5. 🔴 CVE-2026-105134 — AhsayCBS(公开利用代码,检测)
- 来源:ThreatAft 周评 | CVETodo
- 风险级别:🔴 严重(CVSS 10.0,未认证命令注入,公开利用代码)
- 使用步骤(防御侧):
# 确认版本是否 <= 10.3.2(受影响) # 检查 Replication Receiver 端点是否可从不可信网络访问 curl -k -o /dev/null -w "%{http_code}" \ "https://<cbs-host>/rps/api/json/UpdateReceivers.do" # 若返回 200 且未要求认证 → 高危暴露,立即升级至 10.3.4 并限制管理接口6. 🟠 CVE-2026-105486 — OSSRS / SRS(公开利用,修复验证)
- 来源:修复 Commit bb5fde2 | VulDB
- 风险级别:🟠 高危(CVSS 7.3,公开利用)
- 使用步骤:
git clone https://github.com/ossrs/srs.git cd srs git checkout 7.0-a1 # 漏洞版本(systemAPI.Run 缺失认证) # 升级修复 git checkout v8.0-d0 # 已修复版本三、网络安全最新文章
New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
— The Hacker News(CVE-2026-88779 深度报道,含前置条件与 KEV 时间线)
阅读原文Cling Botnet Hides Command Traffic Inside STUN Protocol Exchanges
— Nozomi Networks / Fortinet FortiGuard(利用 CVE-2021-35394 等老漏洞部署 Cling 僵尸网络,借公共 STUN 基础设施伪装 C2)
阅读原文Microsoft Warns of ClickFix Browser Cache Smuggling Attacks Bypassing Windows Defenses
— Microsoft Threat Intelligence / 多家媒体(ClickFix 新变体:将脚本预存浏览器缓存伪装成 PNG,绕过 Windows 运行框 260 字符限制)
阅读原文【CVE-2026-86950】苹果 CoreGraphics 高危漏洞 PoC 公布
— 安全客 / 骨哥说事(CN-SEC 聚合,含越界写入根因与 PoC 仓库)
阅读原文Google 报告:1–8 月漏洞披露量翻倍,AI 改变漏洞发现风险结构
— CN-SEC 聚合(GTIG 数据:8 月单月 10,740 个披露,AI Agent 发现的漏洞约半数具 RCE 风险,今年已 141 个遭野利用)
阅读原文Week in Review: AI Infra, Exploits & CVEs — 29 Sept–5 Oct
— ThreatAft(本周重点:AhsayCBS CVSS 10.0 命令注入、ZITADEL 账户接管集群、Citrix/Cisco 在野利用处置建议)
阅读原文Realtek Jungle SDK Exploit Attempts Deliver Cling Botnet With STUN-Based C2
— Aviatrix Threat Research(Cling 利用 Realtek SDK 历史 RCE 入侵路由器/DVR/IoT,STUN 流量伪装 C2)
阅读原文
部分内容由 AI 辅助生成