每日安全情报报告 · 2026-08-15
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。一、最新高危漏洞优先关注在野利用 极高优先级 · 在野利用 / 零日级CVE类型受影响组件CVSS状态链接CVE-2026-58231不当授权 → 未认证 RCECWE-94SAP Commerce CloudData Hub AdapterCOM_CLOUD 2211 / 2211-JDK2110.0在野利用Defused 蜜罐 8/14 捕获补丁发布仅 3 天BleepingComputer 报道 · SAP 安全公告 3771065CVE-2026-59310目录遍历 → 未认证 RCEVMware vCenter Syslog 服务VMSA-2026-00069.8在野利用361 个受害 IP / 47 国8/3 起SecurityWeek 报道 · Broadcom 公告CVE-2026-55040JWT 认证绕过CWE-1390Microsoft SharePoint ServerSE / 2019 / 20169.1在野利用Rapid7 PoC 发布后 8/12–13 起被攻击SecurityWeek 报道 · Rapid7 技术分析CVE-2026-68820释放后使用CWE-416本地提权至 SYSTEMMicrosoft Windows WinSockafd.sys7.0KEV在野利用 Lazarus Operation DreamJob 武器化CISA KEVCISA KEV 公告 · The Hacker NewsCVE-2026-20349边界检查缺失 → 未认证 DoSCisco Secure Firewall ASA / FTD远程接入 SSL VPN8.6KEV在野利用CISA KEV联邦截止 8/14Cisco 安全公告 · Tenable 详情CVE-2026-72898SQL 注入 → 未认证管理员接管Metabase10.0KEV在野利用CISA KEVCISA KEV 公告 严重 · 最新披露暂未在野优先级紧急CVE-2026-48362 — Adobe ColdFusion OS 命令注入CVSS 10.0未认证远程攻击者可经fota_url类输入在 ColdFusion 服务器执行任意系统命令CWE-78。影响 2025.0.11 及更早、2023.0.22 及更早修复见 APSB26-90升级至 2025.0.12 / 2023.0.23。详见 IONIX 威胁中心。CVE-2026-71398 / CVE-2026-27302 — Adobe Campaign Classic 不当授权 → RCECVSS 10.0 ×2影响 Campaign Classic v7.4.3 build 9399 及更早修复见 APSB26-123升级至 v7.4.4 build 9400。来源The Cyber Signal 汇总。D-Link DWR-M961 命令注入家族CVSS 9.8 ×8CVE-2026-71944、CVE-2026-71945、CVE-2026-71946、CVE-2026-71947、CVE-2026-71948、CVE-2026-71949、CVE-2026-71950、CVE-2026-71951 —— 硬件版本 C1、/boafrm/formLtefotaUpgradeQuectel与formLtefotaUpgradeFibocom接口的fota_url参数未过滤未认证远程攻击者可 root 执行命令。修复固件1.1.5_C1_202607071108。来源VulnCheck 公告 · D-Link SAP10512。PostgreSQL 多漏洞集中披露8/14CERT-FR CERTFR-2026-AVI-1024含 CVE-2026-16239portal/cursor 类型混淆 → 任意代码执行高危、CVE-2026-16238pg_restore_attribute_stats 类型混淆 RCE、CVE-2026-14671、CVE-2026-18408pg_dump 堆溢出、CVE-2026-6471逻辑解码越权、CVE-2026-6464psql COPY 不可信数据注入等覆盖 RCE / DoS / 信息泄露。请升级至各分支最新补丁版。来源CSIRTS 综述。 高危 · 本月补丁周期与持续关注Microsoft 8 月补丁日398 CVE3 个零日CVE-2026-62878 Windows DNS Server 栈溢出 RCECVSS 9.8可蠕虫化CVE-2026-62893 Windows TFTP Server UAF RCECVSS 9.8更可能被利用CVE-2026-62815 Microsoft QUIC RCECVSS 9.8CVE-2026-59124 HPC Pack 反序列化 RCECVSS 9.8CVE-2026-62832 User Profile Service 提权LegacyHive PoC 公开来源ThreatAft 补丁日分析 · The Hacker News。CVE-2026-70336 / CVE-2026-70335 — VS Code / GitHub Copilot Agent ModeVS Code 远程代码执行网络可达无需认证 Copilot Agent Mode 操作系统命令注入CWE-78经仓库 README / PR 注释 / MCP 输出注入指令。修复版本 VS Code 1.133 最新 Copilot 扩展。来源ByteIota 分析。CVE-2026-73661 — FreePBX Framework 备份恢复认证绕过CVSS 8.6经runRestore()恢复隐藏AUTHTYPEnone可禁用认证。修复 16.0.47 / 17.0.30。来源Tenable 详情 · GitHub Advisory。二、最新漏洞 PoC含使用步骤⚠️ 以下 PoC 仅供授权环境的防御验证、检测工程与研究使用。对他人系统运行可能违法。1. SharePoint CVE-2026-55040JWT 认证绕过 → 冒充管理员— Rapid7 官方 PoC来源仓库github.com/sfewer-r7/CVE-2026-55040# 步骤 1克隆仓库 git clone https://github.com/sfewer-r7/CVE-2026-55040.git cd CVE-2026-55040 # 步骤 2安装依赖Python 3需 pyjwt / requests pip install pyjwt requests # 步骤 3以目标站点用户/管理员身份伪造 JWT支持 SID / UPN / 本地服务身份 python3 CVE-2026-55040.py --target https://victim-sharepoint --user S-1-5-21-xxx-500漏洞根因四弱点链RequireSignedTokensfalse→ 从x5t头取 STS 证书指纹且不验签 → issuer 校验接受未注册证书 →GetTokenSignature仅检查非空。利用后IsSiteAdmin:true可读取/篡改全站文档。配套链式漏洞 CVE-2026-635208 月补丁修复可进一步达成未认证 RCE。参考Help Net Security 报道。2. SharePoint CVE-2026-45659反序列化 RCE → 机器密钥提取— WismanSec PoC来源仓库github.com/WismanSec/sharepoint-2026-pocgit clone https://github.com/WismanSec/sharepoint-2026-poc.git cd sharepoint-2026-poc # 提供 PowerShell 脚本cve-2026-58644_oob_param.ps1 / cve-2026-58664_machinekeys.ps1 # 经 /_trust 端点构造 SecurityContextToken 负载提取 Machine Key 并触发 RCE覆盖 CVE-2026-45659 / CVE-2026-58644 / CVE-2026-58664含hunting.md入侵狩猎指引。来源Exploit-Intel 条目。3. VMware vCenter CVE-2026-59310目录遍历 → RCE— 入侵狩猎与修复暂无公开完整利用链攻击者植入reverse_ssh实现持久化。防御侧重点# 步骤 1升级至修复版本9.1.0.0300 / 9.0.2.0100 / 8.0 U3k·U2f # 步骤 2用 QUIRSO 发布的 YARA 规则检索 reverse_ssh 与异常 cron 任务 # 步骤 3核查 vCenter 出站连接与 /var/log/syslog 异常路径遍历请求参考The Cyber Signal 在野分析 · QUIRSO 研究简报。4. D-Link DWR-M961 命令注入CVE-2026-71944 等— 修复验证# 步骤 1确认硬件版本为 C1固件 1.1.5_C1_202607071108 # 步骤 2从 D-Link SAP10512 下载并升级固件 # 步骤 3临时缓解——通过防火墙/ACL 限制 Web 管理端口(80/443)仅可信主机 # 并关闭远程管理不修复底层缺陷仅降低暴露面参考Armis 详情 · VulnCheck 公告。5. Adobe ColdFusion CVE-2026-48362 — 修复无公开 PoC但评分 10.0# 升级至 ColdFusion 2025.0.12 或 2023.0.23APSB26-90 # 临时缓解限制 ColdFusion 管理/应用端点公网暴露置于 VPN/防火墙后 # 监控异常 OS 命令执行与出站连接参考RedSide Security 分析。三、网络安全最新文章标题 · 摘要 · 链接SAP Commerce Cloud 最大严重漏洞已在攻击中被利用BleepingComputerCVE-2026-58231CVSS 10.0在 SAP 8/11 发布补丁仅 3 天后遭 Defused 蜜罐捕获利用无公开 PoC 即被武器化Shadowserver 追踪到 4200 暴露实例。FreeBuf 早报思科防火墙 0day 遭在野利用OpenAI 等 API 漏洞可让弱模型解码强模型FreeBuf涵盖 CVE-2026-20349 在野 DoS、OpenAI/Anthropic/谷歌 API 推理块跨会话重放泄露、ShieldBreak 绕过 Defender 补丁、Storm-1175 改用 StormEncryptor 勒索等。攻击者利用关键 SharePoint 漏洞CVE-2026-55040在 PoC 公开后发起攻击SecurityWeekRapid7 PoC 发布后Defused 蜜罐记录到利用尝试与 CVE-2026-63520 链式可达成未认证 RCE。VMware vCenter 与 SharePoint 漏洞同时在野利用The Cyber Signal两起披露即被利用事件并列均尚未入 CISA KEV强调优先修补面向公网的 vCenter 与 SharePoint。Adobe 修补三个 CVSS 10.0 的 ColdFusion 与 Campaign Classic 漏洞The Cyber SignalCVE-2026-48362ColdFusion 命令注入 CVE-2026-71398 / CVE-2026-27302Campaign Classic 不当授权Adobe 评级 Priority 1建议 72 小时内修复。Microsoft 8 月补丁日398 个 CVE3 个零日CVSS 9.8 峰值ThreatAft深入解析 WinSock 零日Lazarus 武器化、DNS/TFTP/QUIC/HPC 系列 9.8 RCE 与LegacyHive公开零日。PostgreSQL 多个漏洞2026-08-14CERT-FR / CSIRTSCERT-FR AVI-1024 集中披露 PostgreSQL 类型混淆 RCE、堆溢出、越权与信息泄露等多项含 RCE 路径需立即升级。AUSCERT 周评 2026-08-14AUSCERT收录澳大利亚首例自主 AI 网络攻击AI Agent 自行发现并利用健身房预约系统漏洞、AI 辅助 SharePoint 未认证 RCE 链、Microsoft 补丁日等。CISO 每日简报 2026-08-12Cloud Security Alliance三重 AI 双重用途风险收敛证据推理轨迹窃取、GPT-5.6-Cyber、SharePoint 链VMware vCenter 在野利用与 Adobe ColdFusion 三连 10.0。Patch Now本周 VS Code CVE-2026-70336 RCEByteIota开发者工作站成密集凭证库Copilot Agent Mode 命令注入CVE-2026-70335代表Agent 即攻击面新漏洞类需升级 VS Code 1.133 最新 Copilot 扩展。四、风险研判与处置建议 立即处置SAP Commerce Cloud CVE-2026-58231、VMware vCenter CVE-2026-59310、SharePoint CVE-2026-55040 三者均已确认在野利用且披露窗口极短3 天–5 天优先确认公网实例已打补丁并回溯入侵痕迹。 已入 KEV 的在野项CVE-2026-68820 / CVE-2026-20349 / CVE-2026-72898保持强制修复 SLA逾期即面临合规与勒索风险。 紧急修补Adobe ColdFusion 10.0 命令注入公网暴露即高危、D-Link DWR-M961 路由器家族边界设备易成内网跳板、PostgreSQL 集群RCE 路径。 开发工具链VS Code / Copilot Agent Mode 漏洞提示AI Agent 即攻击面保持 IDE 与扩展最新并对 MCP 输出、仓库文件按不可信输入处理。部分内容由 AI 辅助生成