news 2026/8/18 3:23:31

每日安全情报报告 · 2026-08-17

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
每日安全情报报告 · 2026-08-17

每日安全情报报告

由 AI 整理发布

一、最新高危漏洞(CVE / 风险等级)

本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。

🔴 在野利用 / KEV 重点告警

1. CVE-2026-58231 — SAP Commerce Cloud Data Hub Adapter 未授权远程代码执行(CVSS 10.0)
-漏洞类型:未授权远程代码执行(Unauthenticated RCE)
-受影响组件:SAP Commerce Cloud COM_CLOUD 2211 / 2211-JDK21(Data Hub Adapter 模块)
-风险等级:🔴 严重(Critical)
-在野利用:是。SAP 于 8/11 发布补丁,8/14 蜜罐即捕获活跃利用,补丁发布仅 3 天即遭武器化。
-修复版本:2211.55 / 2211-jdk21.17(详见 SAP Note 3771065)
-参考链接:NVD 漏洞详情 | MITRE CVE 条目

2. CVE-2026-64638 — WordPress "XSS2Shell" 登录页预认证 XSS→RCE(CVSS 8.9)
-漏洞类型:预认证跨站脚本(XSS)经登录页升级为 PHP 远程代码执行
-受影响组件:WordPress 全版本(WP 7.0.3 已完成修复)
-风险等级:🔴 严重(Critical)
-在野利用:是。全球 67 个国家、约 1.1 万个站点已被观测到利用。
-参考链接:NVD 漏洞详情 | WordPress 7.0.3 发布说明

3. CVE-2026-65400 — Apple macOS 屏幕共享认证绕过(CVSS 9.8)
-漏洞类型:本地认证绕过(Authentication Bypass)→ 提权至 root
-受影响组件:macOS Tahoe / Sequoia / Sonoma(已修复于 Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9)
-风险等级:🔴 严重(Critical)
-在野利用:是。野外利用后以 root 权限部署门罗币(XMRig)挖矿程序。
-参考链接:NVD 漏洞详情 | Apple 安全公告

4. GHSA-mqjf-5f49-2fjh — GeoServerjsonArrayContains未授权 SQL 注入(CVSS 9.8,零日,暂无 CVE 编号)
-漏洞类型:未授权 SQL 注入(OGC 过滤器表达式注入)
-受影响组件:GeoServer 3.0.0 及以下(已修复于 3.0.1 / 2.28.5 / 2.27.6);GeoTools 35.1 / 34.5 / 33.6(需 PostGIS 12+)
-风险等级:🔴 严重(Critical)
-在野利用:是。watchTowr 已观测到针对该漏洞的在野扫描活动。
-参考链接:GitHub 安全公告 GHSA-mqjf-5f49-2fjh | GeoServer 下载与升级指引

5. CVE-2026-68820 — Windowsafd.sys提权(CVSS 9.8,CISA KEV)
-漏洞类型:释放后使用(Use-After-Free)本地权限提升
-受影响组件:Windows 核心网络组件afd.sys(关联 Lazarus 组织 "Operation Dream Job" 攻击链)
-风险等级:🔴 严重(Critical)
-在野利用:是,已列入 CISA KEV,修复截止日期2026-08-25
-参考链接:NVD 漏洞详情 | CISA KEV 目录

6. CVE-2026-72898 — Metabase 未授权 SQL 注入(CVSS 10.0,CISA KEV)
-漏洞类型:未授权 SQL 注入 → 管理员账户接管
-受影响组件:Metabase 开源/企业版(修复版本见官方公告)
-风险等级:🔴 严重(Critical)
-在野利用:是,已列入 CISA KEV(8/14 到期项,仍建议未修复环境立即处置)。
-参考链接:NVD 漏洞详情 | CISA KEV 目录

7. CVE-2026-20349 — Cisco ASA/FTD 堆检查拒绝服务(CVSS 8.6,CISA KEV)
-漏洞类型:堆检查(Heap Inspection)相关拒绝服务
-受影响组件:Cisco ASA / FTD(联邦 BOD 修复截止 8/14)
-风险等级:🟠 高危(High)
-在野利用:是,已列入 CISA KEV。
-参考链接:NVD 漏洞详情 | Cisco 安全公告

🟠 高危漏洞(尚未确认在野,但需尽快修复)

8. CVE-2026-41940 — cPanel/WHM "Sorry" 勒索病毒(CRLF 注入认证绕过,CVSS 9.8)
-漏洞类型:CRLF 注入 → 认证绕过 → root 接管
-受影响组件:cPanel/WHM("cPanelSniper" 公开利用链,植入 "Sorry" 勒索程序)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | cPanel 安全公告

9. CVE-2026-15826 — WordPress User Profile Builder 认证绕过(CVSS 9.8)
-漏洞类型:认证绕过(Unauthenticated Authentication Bypass)
-受影响组件:WordPress "Profile Builder" 插件(需升级至官方修复版本)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情

10. CVE-2026-50027 — MCP Memory Service 未授权访问(CVSS 9.8)
-漏洞类型:未授权访问(Unauthenticated Access)
-受影响组件:MCP Memory Service(AI Agent 记忆服务组件)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情

11. CVE-2026-63077 — JetBrains TeamCity 远程代码执行(CVSS 9.8)
-漏洞类型:远程代码执行(RCE)
-受影响组件:JetBrains TeamCity CI/CD 服务器
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | JetBrains 安全公告

12. CVE-2026-8037 — Progress Kemp LoadMaster 预认证命令注入(CVSS 9.8)
-漏洞类型:预认证命令注入(Pre-auth Command Injection)
-受影响组件:Progress Kemp LoadMaster(watchTowr 公开利用链,曾观测 792 次利用尝试)
-风险等级:🔴 严重(Critical)
-参考链接:NVD 漏洞详情 | Progress 安全公告

13. Microsoft Edge 8 月补丁批次(CVE-2026-19556 / -19557 / -19558 / -19559 / -19560 / -72970)
-漏洞类型:多项浏览器内存破坏 / 沙箱逃逸(8/17 集中发布)
-受影响组件:Microsoft Edge(Stable 渠道,需升级至最新版本)
-风险等级:🟠 高危(High)
-参考链接:Microsoft Edge 安全更新公告 | NVD 检索 CVE-2026-19556


二、最新漏洞 PoC(概念验证 / 复现)

PoC 仅供授权环境下的安全研究与防御验证使用。请严格遵守所在地区法律法规,仅在拥有合法授权的目标上测试。

1. CVE-2026-53361 — BadGarbage(CloudLinux 10 本地提权 + 容器逃逸,CVSS 7.0)

  • 来源:已公开 PoC(研究人员披露)
  • 类型:本地权限提升 + 容器逃逸
  • 受影响环境:CloudLinux 10(含容器运行时场景)
  • 使用步骤
    ```bash
    # 1. 克隆 PoC 仓库(以官方披露仓库名为准,示例路径)
    git clone https://github.com/example/badgarbage-CVE-2026-53361.git
    cd badgarbage-CVE-2026-53361

# 2. 安装依赖(通常为编译工具链)
sudo apt-get update && sudo apt-get install -y build-essential

# 3. 编译并执行
make
./badgarbage
```
-参考链接:GitHub PoC 仓库(以官方披露为准) | NVD 漏洞详情

2. CVE-2026-31431 — copy-fail(Linux 内核 page cache 4 字节覆盖,732 字节脚本)

  • 来源:theori-io 公开 PoC
  • 类型:Linux 内核 page cache 越界覆盖(4 字节),可导致本地提权
  • 受影响内核:Ubuntu 24.04 / Amazon Linux 2023 / RHEL / SUSE 等(需在含修复提交a664bf3d603d的内核上验证)
  • 使用步骤
    ```bash
    # 1. 克隆 PoC 仓库
    git clone https://github.com/theori-io/copy-fail-CVE-2026-31.git
    cd copy-fail-CVE-2026-31

# 2. 安装依赖(Python 运行环境)
python3 -m pip install --user -r requirements.txt

# 3. 执行 PoC(需在目标内核上以普通用户运行)
python3 exploit.py
```
-参考链接:GitHub PoC 仓库 theori-io/copy-fail-CVE-2026-31 | NVD 漏洞详情

3. CVE-2026-64564 — SCTPhantom(Linux SCTP UAF 本地提权 + 容器逃逸,CVSS v4 8.5)

  • 来源:腾讯朱雀实验室(Tencent Zhuque Lab),公开技术白皮书与复现
  • 类型:Linux 内核 SCTP 释放后使用(UAF)本地提权 + 容器逃逸
  • 利用前置条件:进程需具备CAP_NET_RAW能力
  • 使用步骤
    ```bash
    # 1. 克隆复现仓库(以官方披露为准)
    git clone https://github.com/Tencent/ZhuqueLab-SCTPhantom.git
    cd ZhuqueLab-SCTPhantom

# 2. 安装依赖
sudo apt-get install -y build-essential libcap-dev

# 3. 编译并执行(需具备 CAP_NET_RAW)
make
./sctpphantom
```
-参考链接:腾讯朱雀实验室白皮书(官方披露) | NVD 漏洞详情


三、网络安全最新文章(精选 10 篇)

来源覆盖 The Hacker News、BleepingComputer、SecurityWeek、安全客、FreeBuf 等。点击标题/锚文本可跳转原文。

1. SAP Commerce Cloud 零日被 3 天内武器化——Data Hub 适配器 RCE 实战利用分析
-来源:The Hacker News / Defused 蜜罐研究
-摘要:复盘 CVE-2026-58231 从补丁发布(8/11)到蜜罐捕获利用(8/14)仅 3 天的武器化速度,提供入侵 Indicators(IOC)与检测规则。
-阅读链接:The Hacker News 原文

2. GeoServer 零日jsonArrayContainsSQL 注入:watchTowr 在野扫描报告
-来源:watchTowr / BleepingComputer
-摘要:披露 GHSA-mqjf-5f49-2fjh 的未授权 SQL 注入原理、受影响版本范围,以及野外扫描流量特征与临时缓解措施。
-阅读链接:BleepingComputer 原文

3. macOS 屏幕共享认证绕过:root 权限下部署门罗币挖矿
-来源:SecurityWeek / Apple 安全团队
-摘要:剖析 CVE-2026-65400 的本地认证绕过链,以及攻击者获得 root 后静默植入 XMRig 的行为。
-阅读链接:SecurityWeek 原文

4. WordPress XSS2Shell 已影响 67 国 1.1 万站点
-来源:Wordfence / 安全客
-摘要:统计 CVE-2026-64638 的全球利用分布,给出登录页 XSS 的防护与站点级检测建议。
-阅读链接:安全客原文

5. "Sorry" 勒索病毒借 cPanel CVE-2026-41940 横扫托管面板
-来源:BleepingComputer / cPanelSniper 研究
-摘要:追踪"Sorry"勒索病毒通过 cPanel/WHM CRLF 注入认证绕过实现 root 接管的攻击路径与解密现状。
-阅读链接:BleepingComputer 原文

6. Lazarus "Operation Dream Job" 借 Windows afd.sys 提权(CVE-2026-68820)
-来源:CISA / Microsoft 威胁情报
-摘要:关联 KEV 窗口期内的朝鲜 Lazarus 组织招聘钓鱼活动与该提权漏洞的利用链。
-阅读链接:CISA KEV 目录

7. Microsoft 8 月补丁日:Edge 与 Windows 多项内存破坏修复
-来源:Microsoft MSRC / FreeBuf
-摘要:汇总 8/17 发布的 Edge 六漏洞与当月 Windows 补丁要点,给出优先级排序。
-阅读链接:FreeBuf 原文

8. MCP Memory Service 未授权访问暴露 AI Agent 记忆风险(CVE-2026-50027)
-来源:AI 安全研究社区
-摘要:讨论 AI Agent 记忆服务被未授权访问后可能泄露的会话上下文与凭证风险,给出部署加固建议。
-阅读链接:NVD 漏洞详情

9. TeamCity / LoadMaster 高危 RCE 集中披露:CI/CD 与负载均衡器的攻击面
-来源:JetBrains / Progress / 安全客
-摘要:对比 CVE-2026-63077 与 CVE-2026-8037 两类基础设施 RCE 的利用差异与缓解策略。
-阅读链接:安全客原文

10. CNNVD 第 845 期周报:本周漏洞态势总览
-来源:国家信息安全漏洞库(CNNVD)
-摘要:本周新增高危漏洞分类统计、重点厂商公告索引与防护建议。
-阅读链接:CNNVD 官网


部分内容由 AI 辅助生成

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/18 3:20:30

时变速度下多智能体协同制导与控制:从理论到工程实践

1. 项目概述:当“资产”需要动态保护时想象一下这样一个场景:一艘价值连城的货轮正在通过一片高风险水域,几架无人机被派去执行护航任务。海面上可能有多个潜在威胁源,它们的位置和速度都在实时变化。更复杂的是,这些无…

作者头像 李华
网站建设 2026/8/18 3:20:13

Salesforce平台深度解析:从CRM软件到企业数字化转型操作系统

1. 从“软件”到“平台”:重新认识Salesforce如果你在科技圈或者企业服务领域待过一阵子,大概率会听到“Salesforce”这个名字。但很多人对它的第一印象,可能还停留在“一个卖CRM(客户关系管理)软件的美国公司”。这个…

作者头像 李华
网站建设 2026/8/18 3:18:13

DIVE框架:如何通过智能体任务合成提升LLM工具使用的泛化能力

1. 从“工具调用”到“任务涌现”:为什么我们需要DIVE?在大型语言模型(LLM)驱动的智能体领域,我们正面临一个核心瓶颈:智能体在训练或微调时见过的任务,它可能做得很好;但一旦遇到一…

作者头像 李华
网站建设 2026/8/18 3:16:14

开源鸿蒙跨平台开发:环境搭建与网络请求实战

1. 开源鸿蒙跨平台开发环境搭建1.1 开发工具链配置要开始开源鸿蒙的跨平台开发,首先需要配置完整的工具链。我推荐使用DevEco Studio 4.0作为主要IDE,这是华为官方为鸿蒙生态量身定制的开发环境。安装时需要注意几个关键点:Node.js版本必须为…

作者头像 李华
网站建设 2026/8/18 3:15:45

MyBatis-Plus字段更新策略详解:避免数据误覆盖与NULL更新失效

1. 项目概述&#xff1a;当Update语句“失灵”时如果你用过MyBatis-Plus&#xff08;后面简称MP&#xff09;&#xff0c;大概率对它的updateById或者update方法爱不释手。把实体对象一扔&#xff0c;框架自动帮你生成SQL&#xff0c;省去了手写<update>标签的繁琐。但不…

作者头像 李华