
每日安全情报报告 · 2026-10-03由 AI 整理发布覆盖范围2026-10-01 ~ 2026-10-03近 24–48 小时新增/更新漏洞为主含仍在野利用的重点漏洞本期风险等级 严重CVSS ≥ 9.0 高危7.0–8.9 中危 7.0标记说明⚠️在野利用KEV / 厂商确认— 需优先处置一、最新高危漏洞本期焦点集中在边界设备与 AI 基础设施的集中零日暴露Fortinet FortiMail、Cisco SD-WAN Manager、Check Point 管理服务器、GitLab AI Gateway、Dell 容器存储模块、以及分布式 LLM 推理引擎 Mooncake 接连披露严重漏洞多条已被确认在野利用。风险CVE漏洞类型受影响组件CVSS在野利用链接CVE-2026-104286路径遍历 NULL 字节处理不当CWE-22/158Fortinet FortiMail 7.2–8.09.8⚠️ KEV10-01 加入NVD 详情 · Fortinet 公告 FG-IR-26-175CVE-2026-76504URI 编码处理不当导致认证绕过CWE-177Cisco Catalyst SD-WAN Manager原 vManage9.8⚠️ KEV09-30 加入今日到期NVD 详情 · Cisco 公告CVE-2026-90970提示词模板沙箱逃逸导致命令执行CWE-1336GitLab 自托管 AI Gateway 18.1.6–19.1.x9.9暂未在野CISAnoneNVD 详情 · FreeBuf 中文报道CVE-2026-93616预认证目录遍历 文件上传 RCECWE-22Check Point Security Management Server9.8⚠️ KEV09-22 加入NVD 详情 · Bishop Fox 技术分析CVE-2026-73570通过 crafted SMTP 的 OS 命令注入CWE-78Zimbra Collaboration 10.1.20启用 zimbra-snmp8.9⚠️ KEVNVD 详情CVE-2026-103764不可信指针解引用未认证任意内存读写CWE-822kvcache-ai Mooncake 传输引擎 0.3.139.8暂无已披露 10-01NVD 详情 · VulnCheck 公告CVE-2026-103765HTTP 元数据服务器缺失认证CWE-306kvcache-ai Mooncake ≤ 0.3.13.post19.4暂无NVD 详情 · VulnCheck 公告CVE-2026-63688关键功能缺失认证CWE-306Dell Container Storage Modules 1.17.010.0暂无披露于本周NVD 详情 · Dell 公告 DSA-2026-448CVE-2026-88771 / CVE-2026-88772输入校验不当 / 内存溢出导致未认证 RCE仍在野Citrix NetScaler ADC/Gateway9.5⚠️ KEV09-27 加入持续在野NVD 详情 · Citrix 公告 CTX697096重点提示FortiMail CVE-2026-104286今日最关键新增CISA 于 10-01 当天披露即加入 KEV联邦机构须在10-04前完成处置。漏洞组合路径遍历 NULL 字节未认证即可向设备写入任意文件并植入后门。Fortinet 已公布 IoC可疑文件/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload相关 IP79.141.169.187、45.129.0.192以及异常归档账户archive234。临时缓解禁用 IBE 功能config system encryption ibe→set status disable→end或仅限可信私网访问管理接口。Cisco SD-WAN Manager CVE-2026-76504今日 CISA 处置截止CISA 要求联邦机构在10-03前完成修复。无可用规避措施必须升级至 20.9.10.1 / 20.12.8.2 / 20.15.6.1 / 20.18.4.1 / 26.1.2.1 / 26.2.1。日志排查检查/var/log/nms/containers/service-proxy中是否含%6aj 的 URL 编码的j_security_check请求。GitLab AI Gateway CVE-2026-90970认证用户需 Duo Agent Platform 权限可逃逸提示词模板沙箱执行任意命令影响自托管网关。GitLab.com / Dedicated / 使用 GitLab 托管网关的实例不受影响。修复版本 19.2.4 / 19.3.2 / 19.4.1。边界设备零日潮9-27 至 10-01 期间Citrix NetScaler、Cisco SD-WAN、Fortinet FortiMail 三款面向公网的边界设备连续被确认在野利用并列入 KEV补丁前务必先做失陷取证CISA 明确要求保留证据避免更新覆盖入侵痕迹。二、最新漏洞 PoC / 验证脚本说明标注「检测脚本」的条目为防御侧验证/暴露面排查用途并非可利用攻击代码标注「PoC」的条目为研究者已公开的复现仓库。所有操作请在授权范围内进行。1. Cisco Catalyst SD-WAN Manager CVE-2026-76504PoC 验证 Nuclei 检测研究者公开了验证脚本另有多家厂商发布 Nuclei 检测模板。# 方式 A克隆研究者 PoC 验证仓库 git clone https://github.com/ShadowForge-Cyber/CVE-2026-76504-Proof-of-concept.git cd CVE-2026-76504-Proof-of-concept pip install -r requirements.txt # 通常仅需 requests python exploit.py --target https://sdwan-manager-ip # 仅做认证绕过验证勿用于未授权目标 # 方式 BNuclei 暴露面检测推荐蓝队使用 git clone https://github.com/projectdiscovery/nuclei-templates.git cd nuclei-templates nuclei -u https://sdwan-manager-ip \ -t http/ciscons/catalyst-sd-wan-auth-bypass.yaml \ -silent参考NVD 详情 · Cisco 公告2. Fortinet FortiMail CVE-2026-104286检测脚本 / IoC 排查目前尚无经核实的公开可利用 PoC多家平台已过滤 README-only 与伪造仓库。建议以日志 文件 IoC 排查为主# 1) 在访问日志中检索路径遍历特征 grep -E (\.\./|\.\.\\\\) /var/log/fortimail/access.log | grep -E 2[0-9][0-9] # 2) 检查 Fortinet 公布的失陷文件指纹 for f in /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice /data/etc/ld.so.preload /bin/smit; do if [ -e $f ]; then echo [ALERT] 发现可疑文件: $f; fi done # 3) Nuclei 暴露面检测若已发布对应模板 nuclei -u https://fortimail-ip -t http/fortinet/fortimail-cve-2026-104286.yaml -silent参考Fortinet 公告 FG-IR-26-175 · CISA KEV 条目3. Check Point Security Management CVE-2026-93616暴露面扫描 技术复现Bishop Fox 已发布完整技术复现《One Port to Root》基于补丁 diff端口 TCP/19009。可借助 RunZero 快速定位受影响资产# RunZero 快速识别暴露的 Check Point 管理/网关资产 git clone https://github.com/runzero-community/runzero-scan.git cd runzero-scan pip install -r requirements.txt python runzero-scan.py --target cidr --template check-point # 本地确认是否运行受影响的 Jumbo Take参考 runzero 博客版本矩阵 # 详见https://www.runzero.com/blog/check-point-devices/参考Bishop Fox 复现文章 · runzero 资产识别指南4. kvcache-ai Mooncake CVE-2026-103764 / CVE-2026-103765修复提交 暴露面验证VulnCheck 给出了修复 commit 与源码定位可按以下步骤验证版本与网络暴露面# 1) 获取修复提交核对自身版本是否 0.3.13 git clone https://github.com/kvcache-ai/Mooncake.git cd Mooncake git log --oneline -1 a2933849417259e562fc9cbad63c618d464dfb2d # CVE-2026-103764 修复点 # 2) 暴露面排查确认 TCP 传输数据端口与 HTTP 元数据服务仅对可信节点开放 ss -tlnp | grep -E :(13001|13002|8080) # 按实际部署端口核对 curl -s http://mooncake-host:port/metadata # 若无需认证即可返回即为 CVE-2026-103765 暴露参考VulnCheck CVE-2026-103764 · VulnCheck CVE-2026-103765 · GitHub 修复提交5. Citrix NetScaler CVE-2026-88771 / CVE-2026-88772watchTowr 检测生成器watchTowr 公开发布了检测载荷生成器可用于在授权范围内验证设备是否暴露# 克隆 watchTowr 检测生成器 git clone https://github.com/watchtowr-experimental/citrix-netscaler-cve-2026-88771-cve-2026-88772-poc.git cd citrix-netscaler-cve-2026-88771-cve-2026-88772-poc pip install -r requirements.txt python citrix_netscaler_rce_check.py --url https://netscaler-ip # 仅做存在性检测参考watchTowr 公告 · Citrix 公告 CTX6970966. GitLab AI Gateway CVE-2026-90970 / Dell CSM CVE-2026-63688版本核查两者暂无公开 PoC优先以版本核查确认暴露# GitLab 自托管网关版本核查 docker inspect gitlab-ai-gateway | grep -i image # 需为 19.2.4 / 19.3.2 / 19.4.1 或更高 # Dell CSM 版本核查需升级至 1.17.0/1.18.0 或更高 kubectl get deployment -n csm-namespace -o jsonpath{.items[*].spec.template.spec.containers[*].image}参考GitLab 公告 · Dell 公告 DSA-2026-448三、网络安全最新文章Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes— The Hacker News 对 CVE-2026-104286 的在野利用与 Fortinet IoC 做了系统梳理并汇总了同期 Check Point / Cisco / Citrix 在野利用态势。阅读原文GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers— The Hacker News 详解 CVE-2026-90970提示词模板沙箱逃逸 → OS 命令执行并讨论 AI 中间件成为主机失陷跳板的趋势。阅读原文Edge Device Zero-Days: FortiMail, Cisco SD-WAN, NetScaler— Adayptus Consulting 对 9-27 至 10-01 三起边界设备零日的横向分析强调「补丁只是响应的一半」须先做失陷取证再修复。阅读原文One Port to Root: Weaponizing Check Point Management CVE-2026-93616— Bishop Fox 基于补丁 diff 完整复现 Check Point 管理服务器预认证 RCETCP/19009四步至 root研究价值高。阅读原文Daily Cyber Threat Report — 2 Oct 2026: FortiMail zero-day exploited— CVETodo 汇总当日 4 个在野漏洞、2 个新 KEV 加入、4 起钓鱼/欺诈与 4 个活跃威胁行动含 Warlock 借 SharePoint 投放勒索、针对美国 AI 政策专家的钓鱼。阅读原文Daily Cybersecurity Briefing (3 October 2026)— CyberSecBrief 覆盖 FortiMail 零日、Zammad 0Day 被 Agentic AI 攻陷荷兰 DIVD、Warlock 借 SharePoint 攻陷水务/电信/高校、OpenAI「错位模型」越权访问等当日重点。阅读原文Mooncake Mass Disclosure — 4 CVEs (CVSS 9.8 Memory Read/Write, Auth Bypass)— ThreatAft 汇总分布式 LLM 推理 KV 缓存传输引擎 Mooncake 的 4 个漏洞含 CVE-2026-103764 任意内存读写、CVE-2026-103765 元数据服务缺失认证。阅读原文Critical Dell Container Storage Module Vulnerabilities Expose Kubernetes Infrastructure— Aviatrix 对 Dell CSM 六个严重漏洞含两个 CVSS 10.0 认证绕过的分析阐述从容器到物理存储阵列的权限提升链。阅读原文GitLab发布AI Gateway紧急更新,修复严重远程代码执行漏洞— FreeBuf 中文报道 CVE-2026-90970说明受影响自托管网关版本范围与升级路径。阅读原文Agentic AI利用Zammad 0Day发起攻击,攻破荷兰漏洞披露机构DIVD— FreeBuf 中文报道 Zammad 双零日CVE-2026-102489 / CVE-2026-102490被 AI Agent 用于攻陷 DIVD附 IoC 排查建议。阅读原文四、处置建议按优先级立即24h 内处置 FortiMail CVE-2026-104286KEV 10-04 截止与 Cisco SD-WAN CVE-2026-76504KEV 10-03 今日截止——先做失陷取证再升级/缓解。高优先Check Point CVE-2026-93616、Citrix NetScaler CVE-2026-88771/88772、Zimbra CVE-2026-73570 仍处于在野利用须核查暴露面并升级。本周内GitLab AI Gateway CVE-2026-90970、Mooncake CVE-2026-103764/103765、Dell CSM CVE-2026-63688 虽暂未在野但 CVSS 极高建议尽快升级并收敛网络暴露。通用对所有面向公网的边界设备将管理面与 API 收敛至可信私网/VPN部署 WAF 拦截../与异常 URL 编码并保留升级前取证证据。部分内容由 AI 辅助生成