每日安全情报报告 · 2026-09-29
每日安全情报报告由 AI 整理发布本日报聚焦2026-09-27 至 2026-09-29近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接带风险级别标注。★ 在野利用表示 CISA KEV 或厂商已确认遭真实攻击。一、最新高危漏洞风险图例严重 / 在野利用已确认真实攻击需立即处置高危CVSS ≥ 9.0或已公开可用利用中高危需关注、尽快修复1.1 ★ 在野利用优先处置CVE漏洞类型受影响组件CVSS风险来源CVE-2026-76461邮件解析逻辑校验不足 → 未授权命令执行rootCisco Secure Email GatewayAsyncOS9.8 在野利用The Hacker NewsCVE-2026-76460身份认证绕过 → 未授权远程 root 命令执行Cisco Identity Services Engine 3.3.0.43010.0 在野利用Cisco 公告 / CISA KEVCVE-2026-87902路径遍历LFI→ 远程代码执行WordPress 核心 7.1.28.1 / 9.2★ 在野利用The Hacker NewsCVE-2026-81963Windows Update Stack 链接解析不当 → 提权至 SYSTEMWindows 11 / Server 20257.8 在野利用KEVMicrosoft / Ivanti 分析CVE-2026-85880Windows ALPC 堆溢出 → 沙箱逃逸/提权至 SYSTEMWindows 10/11 及 Server 全系7.8 在野利用KEVCERT.UG 分析CVE-2026-94127BIG-IP APM OAuth 配置堆溢出 → 未授权 RCEF5 BIG-IP APM 21.1.0 / 17.1.0–17.5.1严重RCE 在野利用KEVF5 公告 / CyberSecBriefCVE-2026-85102 / CVE-2026-93616路径遍历 / 未授权脚本执行Check Point Security Management VPNSpark 线严重 在野利用The Hacker NewsCVE-2026-7273CGI 栈溢出 → 局域网未授权命令执行Zyxel GS1900 系列交换机高危 在野利用KEVThe Hacker NewsCVE-2026-85046 / CVE-2026-87491Chrome V8 类型混淆 → 沙箱逃逸 RCEGoogle Chrome 152.0.7977.82/.838.8 在野利用KEVZero Day EngineeringCVE-2026-32996服务会话 UID 处理缺陷 → 本地提权至 SYSTEMVeeam Agent for Windows高危 在野利用The Hacker News★ WordPress CVE-2026-87902 于补丁发布当日09-22即遭利用披露后数小时内出现大规模探测部分请求已写入 PHP 后门分析。1.2 近 24–48 小时新增2026-09-28 披露CVE漏洞类型受影响组件CVSS风险来源CVE-2026-54675路径遍历Soundlang 上传→ 认证后 RCEFreePBX 16.0.10 / 17.0.58.7v4 高危 / 新披露GitHub AdvisoryCVE-2026-45562Music on Hold 模块命令注入 → 认证后命令执行FreePBX 16.0.4 / 17.0.67.7v4 高危 / 新披露Rapid7 数据库1.3 其他高危公开可利用CVE漏洞类型受影响组件CVSS风险来源CVE-2026-94545Next.jsnext/ogImageResponse SVG 注入 → 服务端 RCENext.js 16.2.0–16.3.5Node 运行时9.5 高危 / PoC 公开GitHub AdvisoryCVE-2026-72137Linux 内核nat_keepalive_send()double-free → root 提权含漏洞 nat_keepalive 代码的内核如 Ubuntu 26.04 7.0.0-289.8 高危 / PoC 公开FreeBuf 分析CVE-2026-43786macOS CoreServices 缺少 entitlement 检查 → 本地提权至 rootmacOS Sequoia 15.8 / Tahoe 26.77.8 中高危 / PoC 公开FreeBuf 分析CVE-2026-69730Windows DNS Server 远程代码执行疑似蠕虫化Windows DNS Server9.8 高危NetSecOps 分析[CVE-2026-76461 补充]详见 1.1Cisco Secure Email Gateway9.8 在野利用—二、最新漏洞 PoC含使用步骤⚠️ 以下 PoC 仅用于授权环境下的安全研究与防御验证请勿用于未授权目标。PoC 1 · CVE-2026-87902 — WordPress 路径遍历 → RCE来源仓库github.com/abraxas/CVE-2026-87902另有 ressl / dinosn 变体利用前提主题含以page-开头的顶层目录服务端存在可读 PHP 文件如pearcmd.php。使用步骤bash git clone https://github.com/abraxas/CVE-2026-87902.git cd CVE-2026-87902 pip install -r requirements.txt # 如仓库提供依赖 python exploit.py -u https://target-wp.example.comPoC 2 · CVE-2026-87491 CVE-2026-85046 — Chrome V8 类型混淆 → RCE来源仓库github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter使用步骤bash git clone https://github.com/SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter.git cd CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter # 需配套受影响 Chrome152.0.7977.82 之前与 V8 调试构建 # 参考 README 编译利用链并加载恶意页面以触发沙箱逃逸PoC 3 · CVE-2026-94545 — Next.js ImageResponse SVG 注入 → 服务端 RCE来源仓库github.com/Hassham1/CVE-2026-94545-nextjs-og-poc使用步骤bash git clone https://github.com/Hassham1/CVE-2026-94545-nextjs-og-poc.git cd CVE-2026-94545-nextjs-og-poc npm install # 启动受影响 Next.js 16.2.0–16.3.5Node 运行时ImageResponse 使用外部输入 npm run dev # 向 /api/og 注入恶意 SVG 内容触发服务端代码执行PoC 4 · CVE-2026-43786 — macOS CoreServices 本地提权来源仓库github.com/Malwation/CVE-2026-43786使用步骤bash git clone https://github.com/Malwation/CVE-2026-43786.git cd CVE-2026-43786 # 在受影响 macOSSequoia 15.8 / Tahoe 26.7以标准用户编译运行 make ./CVE-2026-43786 # 普通用户 - root(uid0)PoC 5 · CVE-2026-72137 — Linux 内核 double-free 提权来源NebuSec 公开 PoCCyberMeowfia 仓库技术分析见 FreeBuf使用步骤bash # 下载 NebuSec 公开 PoC详见参考来源并在受影响内核本地编译执行 git clone NebuSec CyberMeowfia PoC 仓库 cd CVE-2026-72137 make ./exploit # 低权限立足点 - root受影响含漏洞nat_keepalive代码的内核2024-06 引入2026-07 上游修复如 Ubuntu 26.04 构建 7.0.0-28。三、网络安全最新文章Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input— The Hacker News2026-09-23阅读原文Next.jsnext/og的 ImageResponse 因 Satori SVG 转义不当攻击者可控输入可触发服务端代码执行CVSS 9.5影响 16.2.0–16.3.5 的 Node 运行时。Next.js ImageResponse RCE 技术分析与零信任缓解— Aviatrix InfraTrust2026-09-23查看详情从 NIS2 / ISO 27001 合规视角拆解 CVE-2026-94545 影响并给出东西向微隔离等缓解控制。Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure— HaveIBeenHackedCheck2026-09-24阅读原文补丁发布当日即出现大规模利用探测部分请求已写入 PHP 后门蜜罐捕获来自美、印尼等地的攻击 IP。Zyxel 和 Veeam 漏洞正被积极利用— The Hacker News2026-09-22阅读原文CISA 将 Zyxel GS1900 的 CVE-2026-7273 列入 KEV疑似中文攻击者已控制 48 国 996 台交换机。Veeam Agent for Windows 的 CVE-2026-32996 亦遭利用。September 2026 Patch Tuesday微软创纪录修复 974 个漏洞— Ivanti2026-09-08查看详情本月修复 974 个 CVE含 119 个 Critical、2 个在野零日 CVE-2026-81963 / CVE-2026-85880并回顾 8 月以来 6 个已遭利用漏洞。State-Sponsored Groups Target Network Management InfrastructureCisco ISE / FMC / SonicWall SMA— Aviatrix2026-09查看详情分析 Sandworm 等组织利用管理平面认证绕过CVE-2026-76460 等CVSS 10.0获取 root 并部署 Qilin 勒索软件的全链路径。ShieldCrash声称绕过 Microsoft Defender 补丁的 PoC— BetaNews2026-09-08阅读原文研究者发布针对 CVE-2026-69414Malware Protection Engine 提权补丁的绕过 PoC演示 SYSTEM 上下文下的任意文件读取独立测试对其有效性存疑。CVE-2026-43786macOS CoreServices 本地权限提升PoC 公开— FreeBuf2026-09-14查看详情框架缺少 entitlement 检查普通应用可不经授权以 root 执行任意代码PoC 见 Malwation 仓库。VulnCheck Exploit DatabaseXDB— 公开 PoC 聚合— VulnCheck持续更新访问数据库汇总 Git 仓库中的 PoC 代码并附人工校验适合追踪本周新披露 CVE 的可用利用。四、处置建议摘要立即为已确认在野利用的 CVECisco ISE/Email Gateway、WordPress、Windows ALPC/Update Stack、F5 BIG-IP APM、Check Point、Zyxel、Chrome V8打补丁或启用虚拟补丁。本周升级 FreePBX 至 16.0.10 / 17.0.5CVE-2026-54675与 16.0.4 / 17.0.6CVE-2026-45562升级 Next.js 至 16.3.6更新 Linux 内核与 macOS。加固对管理平面Cisco FMC/ISE、Check Point、SonicWall SMA限制网络暴露面启用零信任分段与异常出站监测。部分内容由 AI 辅助生成

相关新闻

第319篇_动力电池回收白名单

第319篇_动力电池回收白名单

【Python爬虫实战】第319篇:工信部动力电池回收企业名单爬虫:白名单数据下载与解析——实战项目 所属专栏:【Python爬虫实战】从零到企业级爬虫工程师(CSDN 付费专栏) 本篇篇目:第 319 篇(垂直行业爬虫 政务公告专题) 难度等级:进阶,需一定工程经验 阅读时长:约 25…

2026/10/1 18:58:21 阅读更多 →
GitAgent继承与组合详解:extends、依赖挂载与子代理委托实现高效复用

GitAgent继承与组合详解:extends、依赖挂载与子代理委托实现高效复用

GitAgent继承与组合详解:extends、依赖挂载与子代理委托实现高效复用 【免费下载链接】opengap A framework-agnostic, git-native standard for defining AI agents 项目地址: https://gitcode.com/gh_mirrors/git/opengap 使用 GitAgent 构建 AI 代理时&am…

2026/10/1 18:58:34 阅读更多 →
Python参数传递本质:名字绑定与对象模型解析

Python参数传递本质:名字绑定与对象模型解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 18:58:34 阅读更多 →

最新新闻

解决npm安装报错:淘宝镜像证书过期与npm源切换指南

解决npm安装报错:淘宝镜像证书过期与npm源切换指南

下午三点,新同事抱着电脑来找我,说是Node.js装不上,终端里躺着一行红色报错。我看了一眼,发现是那句眼熟的npm error request to https://registry.npm.taobao.org/cnpm failed, reason: certificate has expired。这个报错我在过…

2026/10/1 19:44:19 阅读更多 →
Spring Boot + MyBatis + PostgreSQL 实战指南:从选型到上线避坑

Spring Boot + MyBatis + PostgreSQL 实战指南:从选型到上线避坑

在 Java 后端这一摊子里,Spring Boot 早就成了事实上的标配,而说到持久层框架,MyBatis 和 JPA 两派之争从来没停过。我这两年做过的项目中,凡是要精细化控制 SQL、要针对复杂查询做深度优化的,最后几乎都落在了 Spring…

2026/10/1 19:44:19 阅读更多 →
Servlet 核心原理与实战:从 Tomcat、Maven 到调用大模型 API

Servlet 核心原理与实战:从 Tomcat、Maven 到调用大模型 API

很多人学 Java Web 的路子是从 Spring Boot 起步的:新建一个工程,写个RestController,跑起来就能返回 JSON,舒服得让人误以为 Web 开发本来就这么简单。直到某天线上出了个诡异问题——请求参数莫名其妙丢了、过滤器顺序不对、静态…

2026/10/1 19:44:19 阅读更多 →
连接条件下推优化:基于代价模型的数据库查询性能提升实践

连接条件下推优化:基于代价模型的数据库查询性能提升实践

1. 从“跑得动”到“跑得快”:SQL慢在哪,连接条件为何成了活靶子先把话说在前面:这项目不是为了炫技,也不是为了搞一个理论上好看但在生产环境里根本不敢开的特性。它就是冲着真实业务里最常遇到的那类痛点去的——两张表甚至多张…

2026/10/1 19:44:19 阅读更多 →
Git忽略机制全解析:.gitignore与.git/info/exclude的优先级和实战

Git忽略机制全解析:.gitignore与.git/info/exclude的优先级和实战

做Git项目最烦的事情之一,就是 git status 一刷出来,满屏的 untracked files: node_modules 、 target 、 .idea 、 *.class 、 .log ,又占地方又晃眼。更坑的是,你明明只想提交自己的代码,手一…

2026/10/1 19:44:19 阅读更多 →
显存不够?先测量再决策:LLM训练优化实战

显存不够?先测量再决策:LLM训练优化实战

做 LLM 训练调优这几年,我最大的感觉是:很多人一碰到显存不足就急着改代码、调参数,甚至直接换大卡,却很少有人先做一件事——把显存占用“测”清楚。这篇是“大模型显存优化篇”的 task3,核心就两个字:测量…

2026/10/1 19:43:18 阅读更多 →

日新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 1:01:17 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/10/1 19:40:48 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/10/1 19:41:40 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/30 13:14:49 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 0:00:30 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 1:01:17 阅读更多 →