ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

每日安全情报报告 · 2026-08-13

每日安全情报报告 · 2026-08-13 由 AI 整理发布每日安全情报报告 · 2026-08-13覆盖范围近 24–48 小时内新增高危漏洞、零日 / 补丁绕过、在野利用KEV与重点安全动态。数据来源CISA KEV、Microsoft / Zoom / ASUS / AMD 安全公告、NVD/MITRE、Imperva、TheHackerNews、FreeBuf、安全客、BleepingComputer、CERT-UA、Check Point、CrowdStrike 等。一、最新高危漏洞重点关注在野利用 极高零日 / 补丁绕过 / 在野漏洞漏洞类型受影响组件CVSS状态参考ShieldBreak无 CVE竞态条件TOCTOU补丁绕过 → 本地提权至 SYSTEMMicrosoft Defender 恶意软件保护引擎mpengine.dll绕过 CVE-2026-50656 RoguePlanet 补丁7.8原 CVE 绕过8/11 公开 PoC无补丁Win11 25H2 / Server 2025 成功率 100%FreeBuf 深度分析 · Shield53 风险解读 · malware.news 披露CVE-2026-53413Zoomsday注释功能栈溢出零点击 RCEZoom 全平台客户端 / Workplace / Rooms / Meeting SDK高危厂商定级 High8/11 披露已修复暂无公开 PoC、无在野报告Security Affairs 报道 · A Security 技术复盘CVE-2026-72898SQL 注入未认证管理员接管Metabasex.58–x.63 多版本10.0CISA KEV 8/11 新增零日在野修复窗口进行中CISA KEV 公告 · NVD 详情CVE-2026-20349堆检查缺陷未认证远程 DoSCisco Secure Firewall ASA / FTD开 Remote Access SSL VPN8.6CISA KEV 8/11 新增联邦修复截止8/14明日runtimeRebel 分析 · NVD 详情CVE-2026-68820Use-After-Free本地提权至 SYSTEMWindows Ancillary Function Driver for WinSockafd.sys7.0CISA KEV 8/11 新增Lazarus Operation Dream Job 零日武器化Check Point 深度分析 · NVD 详情ShieldBreak 要点研究者 Chaotic EclipseMSNightmare / Nightmare-Eclipse继 RoguePlanet 后再度放出完整补丁绕过绕过微软 7/9 的 CVE-2026-50656 修复。利用链注册伪云同步提供方 Flubber → 诱导 Defender 扫描 → TOCTOU 切换内容 → 通过 UNC 回环路径将phoneinfo.dll落地至C:\Windows\System32\。微软尚未发布补丁属无 CVE 零日且 PoC 已公开——优先级最高。Zoom Zoomsday 要点注释协议CAnnoFormatBlock::Deserialize信任来自网络的 32 位字符计数写入固定 128 字节缓冲区导致栈溢出任意参会者零交互即可接管他人设备macOS 演示静默拉起 Safari。Zoom Workplace 7.1.5 / 7.0.6 已修复。 高危近 48h 其他重点CVE漏洞类型组件CVSS参考CVE-2026-8917IOCTL 漏洞本地提权ASUS Armoury Crate / GPU Tweak III·II / AI Suite 3 / VGAdll8.4Windows Central 报道 · NVD 详情CVE-2026-6726 / CVE-2026-6727TPM 越界读取 RSA 时序侧信道AMD TPM 2.0 参考实现AMD-SB-7064高AMD 定级需特权本机访问AMD 安全公告解读CVE-2026-17106CopyEscapeTOCTOU 符号链接校验缺陷容器逃逸→RootDocker Engine/CLI、Docker Desktop、Docker Sandboxessbx cp严重容器逃逸至宿主机 RootImperva 官方分析 · 奇安信 CERT 通告CVE-2026-62737不可信指针解引用本地提权至 SYSTEMWindows 内核7.8CrowdStrike Patch Tuesday 分析8/9 中文博客 PoC可致系统崩溃ASUS CVE-2026-8917 要点本地攻击者可借 IOCTL 向任意内存地址写入特定值实现提权影响 Xbox Ally X 掌机与多款 ROG/TUF 游戏本Armoury Crate 可在应用内更新GPU Tweak III 已发布 2.1.7.2AI Suite 3 已发布 3.01.10GPU Tweak II 修复包据称仍缺失建议暂卸载。CopyEscape 要点docker cp/sbx cp归档管道存在竞态 符号链接校验缺陷恶意容器可覆写宿主机/usr/bin/runc等实现 RootAI 沙箱sbx cp 取回结果同样受影响。修复Docker Engine/CLI ≥ 29.7.2、Desktop ≥ 4.86.0、Sandboxes ≥ 0.38.0。 中高危近期披露 / 关联动态漏洞 / 事件说明参考CVE-2026-53414 / 53415 / 53416Zoom 同批缓冲区过读DoS/ UAF / VDI 路径遍历hackersradar 汇总Copeland XWEB Pro监控控制器 23 个漏洞未认证可获 Root 并远程操控制冷系统造成物理损害FreeBuf 早报 8/13USB 即插即用自动安装 → SYSTEM研究滥用 Windows PnP 自动安装模拟 USB 设备即可获 SYSTEM物理 / RDP 变体FreeBuf 早报 8/13 仍在窗口期 / 历史在野持续追踪CVE漏洞类型组件CVSS参考CVE-2026-9198代码注入未认证 RCEIBM Langflow9.8CISA KEV 目录CVE-2026-63077反序列化未认证 RCEJetBrains TeamCity9.8CISA KEV 目录CVE-2026-18556 / 18577认证绕过N-able N-central7.4 / 8.2CISA KEV 目录CVE-2026-34486缺失加密EncryptInterceptor 绕过Apache Tomcat9.8CISA KEV 目录CVE-2025-68686符号链接持久化补丁绕过FortiOS SSL-VPN高CISA KEV 目录风险等级图例 极高在野/零日/补丁绕过立即处置 高危Critical优先修补 中高危 历史在野持续监控二、最新漏洞 PoC / 利用说明本期新增的 ShieldBreak、CopyEscape 已有公开 PoC 或完整技术细节Zoom Zoomsday 暂无公开可利用代码。以下给出复测 / 防御验证步骤仅限授权环境。1. ShieldBreakDefender RoguePlanet 补丁绕过无 CVE漏洞本地标准用户 → SYSTEM 提权完整绕过 CVE-2026-50656 补丁纯竞态条件、无内核 bug、无需管理员权限。公开 PoCMSNightmareChaotic Eclipse于 8/11 在 GitHub 发布镜像git.projectnightcrawler.dev/git.churchofmalware.org。来源FreeBuf 深度分析 · Shield53 风险解读复现要点授权渗透 / 防御验证bash # 仓库以作者发布为准MSNightmare/ShieldBreak请勿在非授权环境运行 git clone https://github.com/MSNightmare/ShieldBreak cd ShieldBreak # 目标最新版 Windows 11 25H2(Canary) 或 Windows Server 2025成功率 100% # 利用链注册伪云同步提供方 Flubber → 诱导 Defender 扫描 → TOCTOU 切换内容 # → 经 UNC 回环路径(127.0.0.1\C$) 将 Warden.dll 落地 C:\Windows\System32\phoneinfo.dll python exploit.py # 具体参数以仓库 README 为准缓解无补丁启用攻击面减少ASR规则、收紧本地用户权限、监控 Defender 扫描后System32异常 DLL 落地每日关注 MSRC 是否发布带外补丁。2. CopyEscape CVE-2026-17106Docker 容器逃逸 → Root漏洞docker cp/sbx cp归档管道 TOCTOU 符号链接校验缺陷恶意容器可覆写宿主机文件并获 Root。来源Imperva 官方分析 · 奇安信 CERT 通告 · FreeBuf 译文公开 PoCImperva 已披露技术细节社区HackSpeak有可用复现。复现步骤授权环境Linuxbash # 1. 准备恶意镜像容器内放置定时切换目录/符号链接的进程竞争 docker daemon 归档遍历 # 2. 宿主机以特权拉取文件触发竞态 docker cp vulnerable_container:/tmp/evil.txt ./evil.txt # 3. 命中则 /usr/bin/runc 等被覆盖 → 宿主机 Root # 4. 修复版本验证Docker Engine/CLI 29.7.2 docker version --format {{.Server.Version}}修复 / 缓解升级 Docker Engine/CLI ≥ 29.7.2、Desktop ≥ 4.86.0、Sandboxes ≥ 0.38.0复制前先停止容器已停止容器不受 TOCTOU 影响、避免sudo docker cp、以最小权限运行 CLI。3. Zoom Zoomsday CVE-2026-53413零点击 RCE暂无公开 PoC漏洞注释功能CAnnoFormatBlock::Deserialize栈溢出32 位字符计数 vs 128 字节缓冲区参会者零交互接管他人设备。来源Security Affairs 报道 · A Security 技术复盘现状Zoom 8/11 已修复Workplace 7.1.5/7.0.6、Rooms 7.1.5、Meeting SDK 7.1.5、VDI 7.0.11/6.6.16 等暂无公开 PoC、无在野利用报告。建议全员升级 Zoom 至修复版本会议中按需关闭注释Annotation功能。4. Langflow CVE-2026-9198公开 PoC Metasploit NucleiKEV 在野漏洞代码注入导致未认证 RCECVSS 9.8默认AUTO_LOGIN暴露即可 SUPERUSER。来源MaxMnMl/langflow-CVE-2026-33017-pocGitHub使用步骤bash git clone https://github.com/MaxMnMl/langflow-CVE-2026-33017-poc cd langflow-CVE-2026-33017-poc pip install -r requirements.txt python exploit.py --target http://victim-ip:7860检测Nuclei 模板langflow-unauth-rce已上线可批量扫描暴露实例。5. Windows 内核 CVE-2026-62737公开 PoC可致崩溃漏洞不可信指针解引用CWE-822低权限本地攻击者提权至 SYSTEM。来源CrowdStrike Patch Tuesday 分析8/9 中文博客 PoC 描述可致系统崩溃微软未正式认定为公开披露注意建议结合 8 月补丁核查内核版本避免运行来源不明 PoC 造成蓝屏。三、网络安全最新文章FreeBuf 早报API 漏洞暴露大模型隐藏推理轨迹Windows AFD.sys 0Day 遭 Lazarus 利用摘要OpenAI/Anthropic/Google 的 LLM API 加密推理信封可被重放至弱模型提取明文思维链afd.sys 零日经 Operation Dream Job 部署 FudModule v3.1附 GPT-5.6-Cyber、LiteLLM 供应链、Adobe CVSS 10.0 等。来源FreeBuf 早报 8/13Zoom 修补 Zoomsday 零点击 RCECVE-2026-53413摘要A Security 发现注释功能栈溢出任意参会者零交互接管他人设备Zoom 全平台客户端受影响已发布 Workplace 7.1.5/7.0.6。来源Security Affairs 报道Sandworm 借虚假招聘投递木马化 WireGuardSopraVPN摘要CERT-UA 归因 UAC-0145 / Sandworm 自 5 月起以招聘话术诱导乌克兰 IT 人员安装篡改版 WireGuard通过非标准 SymmetricKey 解密执行 PowerShell 并实现持久化。来源TheHackerNews 报道 · BleepingComputer 报道ShieldBreak绕过 RoguePlanet 补丁的 Windows 新零日摘要Chaotic Eclipse 放出 Defender RoguePlanetCVE-2026-50656完整补丁绕过 PoCWin11 25H2 / Server 2025 成功率 100%无 CVE、无补丁。来源FreeBuf 深度分析CopyEscapeDocker 容器逃逸至宿主机 RootCVE-2026-17106摘要Imperva 红队披露docker cpTOCTOU 符号链接缺陷恶意容器可覆写宿主机文件并 RootAI 沙箱 sbx cp 同样受影响官方已发 29.7.2 修复。来源FreeBuf 译文AMD 披露 TPM 2.0 两项高危漏洞AMD-SB-7064CVE-2026-6726/6727摘要TCG 漏洞响应团队经 Intel 研究员报告AMD TPM 参考实现存在越界读取与 RSA 时序侧信道可恢复凭据 / 伪造证明密钥修复固件已先行分发。来源网易科技解读8/12 威胁日报Windows 内核零日、Zoom 注释 RCE、Sandworm VPN 行动摘要defend.network 综合 10 个信源复盘 8/12 Patch Tuesday 内核零日、Zoom 零点击 RCE 与 Sandworm 针对 IT 人员的社工行动定级 HIGH。来源defend.network 简报New Zapscape KVM 漏洞可让特权 L1 客户机逃逸至 Linux 主机CVE-2026-64561摘要Linux 内核 KVM 客户机逃逸漏洞具内核权限的 L1 客户机可执行宿主机代码。来源TheHackerNews 报道新型中断注入攻击可绕过 Intel/AMD CPU 的 Spectre v2 防御摘要MIT 研究员发现 Interrupt Injection 技术无特权 Linux 程序可绕过 Spectre v2 硬件防御泄露内核内存。来源TheHackerNews 报道Metabase 零日遭在野利用、无需认证即可获管理员权限回顾摘要Metabase SQL 注入零日CVSS 10.0已遭野外利用自托管用户应立即修复并屏蔽 reset_password 端点。来源FreeBuf 早报 8/11部分内容由 AI 辅助生成
返回列表