news 2026/10/4 6:18:42

每日安全情报报告 · 2026-10-03

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
每日安全情报报告 · 2026-10-03

每日安全情报报告 · 2026-10-03

由 AI 整理发布

覆盖范围:2026-10-01 ~ 2026-10-03(近 24–48 小时新增/更新漏洞为主,含仍在野利用的重点漏洞)
本期风险等级:🔴 严重(CVSS ≥ 9.0)|🟠 高危(7.0–8.9)|🟡 中危(< 7.0)
标记说明:⚠️在野利用(KEV / 厂商确认)— 需优先处置


一、最新高危漏洞

本期焦点集中在边界设备与 AI 基础设施的集中零日暴露:Fortinet FortiMail、Cisco SD-WAN Manager、Check Point 管理服务器、GitLab AI Gateway、Dell 容器存储模块、以及分布式 LLM 推理引擎 Mooncake 接连披露严重漏洞,多条已被确认在野利用。

风险CVE漏洞类型受影响组件CVSS在野利用链接
🔴CVE-2026-104286路径遍历 + NULL 字节处理不当(CWE-22/158)Fortinet FortiMail 7.2–8.09.8⚠️ KEV(10-01 加入)NVD 详情 · Fortinet 公告 FG-IR-26-175
🔴CVE-2026-76504URI 编码处理不当导致认证绕过(CWE-177)Cisco Catalyst SD-WAN Manager(原 vManage)9.8⚠️ KEV(09-30 加入,今日到期)NVD 详情 · Cisco 公告
🔴CVE-2026-90970提示词模板沙箱逃逸导致命令执行(CWE-1336)GitLab 自托管 AI Gateway 18.1.6–19.1.x9.9暂未在野(CISA:none)NVD 详情 · FreeBuf 中文报道
🔴CVE-2026-93616预认证目录遍历 + 文件上传 RCE(CWE-22)Check Point Security Management Server9.8⚠️ KEV(09-22 加入)NVD 详情 · Bishop Fox 技术分析
🟠CVE-2026-73570通过 crafted SMTP 的 OS 命令注入(CWE-78)Zimbra Collaboration < 10.1.20(启用 zimbra-snmp)8.9⚠️ KEVNVD 详情
🔴CVE-2026-103764不可信指针解引用,未认证任意内存读写(CWE-822)kvcache-ai Mooncake 传输引擎 < 0.3.139.8暂无(已披露 10-01)NVD 详情 · VulnCheck 公告
🔴CVE-2026-103765HTTP 元数据服务器缺失认证(CWE-306)kvcache-ai Mooncake ≤ 0.3.13.post19.4暂无NVD 详情 · VulnCheck 公告
🔴CVE-2026-63688关键功能缺失认证(CWE-306)Dell Container Storage Modules < 1.17.010.0暂无(披露于本周)NVD 详情 · Dell 公告 DSA-2026-448
🔴CVE-2026-88771 / CVE-2026-88772输入校验不当 / 内存溢出导致未认证 RCE(仍在野)Citrix NetScaler ADC/Gateway9.5⚠️ KEV(09-27 加入,持续在野)NVD 详情 · Citrix 公告 CTX697096

重点提示

  • FortiMail CVE-2026-104286(今日最关键新增):CISA 于 10-01 当天披露即加入 KEV,联邦机构须在10-04前完成处置。漏洞组合路径遍历 + NULL 字节,未认证即可向设备写入任意文件并植入后门。Fortinet 已公布 IoC:可疑文件/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload,相关 IP79.141.169.187、45.129.0.192,以及异常归档账户archive234。临时缓解:禁用 IBE 功能(config system encryption ibe→set status disable→end),或仅限可信私网访问管理接口。
  • Cisco SD-WAN Manager CVE-2026-76504(今日 CISA 处置截止):CISA 要求联邦机构在10-03前完成修复。无可用规避措施,必须升级至 20.9.10.1 / 20.12.8.2 / 20.15.6.1 / 20.18.4.1 / 26.1.2.1 / 26.2.1。日志排查:检查/var/log/nms/containers/service-proxy中是否含%6a(j 的 URL 编码)的j_security_check请求。
  • GitLab AI Gateway CVE-2026-90970:认证用户(需 Duo Agent Platform 权限)可逃逸提示词模板沙箱执行任意命令,影响自托管网关。GitLab.com / Dedicated / 使用 GitLab 托管网关的实例不受影响。修复版本 19.2.4 / 19.3.2 / 19.4.1。
  • 边界设备零日潮:9-27 至 10-01 期间,Citrix NetScaler、Cisco SD-WAN、Fortinet FortiMail 三款面向公网的边界设备连续被确认在野利用并列入 KEV,补丁前务必先做失陷取证(CISA 明确要求保留证据,避免更新覆盖入侵痕迹)。

二、最新漏洞 PoC / 验证脚本

说明:标注「检测脚本」的条目为防御侧验证/暴露面排查用途,并非可利用攻击代码;标注「PoC」的条目为研究者已公开的复现仓库。所有操作请在授权范围内进行。

1. Cisco Catalyst SD-WAN Manager CVE-2026-76504(PoC 验证 + Nuclei 检测)

研究者公开了验证脚本,另有多家厂商发布 Nuclei 检测模板。

# 方式 A:克隆研究者 PoC 验证仓库 git clone https://github.com/ShadowForge-Cyber/CVE-2026-76504-Proof-of-concept.git cd CVE-2026-76504-Proof-of-concept pip install -r requirements.txt # 通常仅需 requests python exploit.py --target https://<sdwan-manager-ip> # 仅做认证绕过验证,勿用于未授权目标 # 方式 B:Nuclei 暴露面检测(推荐蓝队使用) git clone https://github.com/projectdiscovery/nuclei-templates.git cd nuclei-templates nuclei -u https://<sdwan-manager-ip> \ -t http/ciscons/catalyst-sd-wan-auth-bypass.yaml \ -silent
  • 参考:NVD 详情 · Cisco 公告

2. Fortinet FortiMail CVE-2026-104286(检测脚本 / IoC 排查)

目前尚无经核实的公开可利用 PoC(多家平台已过滤 README-only 与伪造仓库)。建议以日志 + 文件 IoC 排查为主:

# 1) 在访问日志中检索路径遍历特征 grep -E '(\.\./|\.\.\\\\)' /var/log/fortimail/access.log | grep -E ' 2[0-9][0-9] ' # 2) 检查 Fortinet 公布的失陷文件指纹 for f in /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice /data/etc/ld.so.preload /bin/smit; do if [ -e "$f" ]; then echo "[ALERT] 发现可疑文件: $f"; fi done # 3) Nuclei 暴露面检测(若已发布对应模板) nuclei -u https://<fortimail-ip> -t http/fortinet/fortimail-cve-2026-104286.yaml -silent
  • 参考:Fortinet 公告 FG-IR-26-175 · CISA KEV 条目

3. Check Point Security Management CVE-2026-93616(暴露面扫描 + 技术复现)

Bishop Fox 已发布完整技术复现《One Port to Root》(基于补丁 diff,端口 TCP/19009)。可借助 RunZero 快速定位受影响资产:

# RunZero 快速识别暴露的 Check Point 管理/网关资产 git clone https://github.com/runzero-community/runzero-scan.git cd runzero-scan pip install -r requirements.txt python runzero-scan.py --target <cidr> --template check-point # 本地确认是否运行受影响的 Jumbo Take(参考 runzero 博客版本矩阵) # 详见:https://www.runzero.com/blog/check-point-devices/
  • 参考:Bishop Fox 复现文章 · runzero 资产识别指南

4. kvcache-ai Mooncake CVE-2026-103764 / CVE-2026-103765(修复提交 + 暴露面验证)

VulnCheck 给出了修复 commit 与源码定位,可按以下步骤验证版本与网络暴露面:

# 1) 获取修复提交,核对自身版本是否 < 0.3.13 git clone https://github.com/kvcache-ai/Mooncake.git cd Mooncake git log --oneline -1 a2933849417259e562fc9cbad63c618d464dfb2d # CVE-2026-103764 修复点 # 2) 暴露面排查:确认 TCP 传输数据端口与 HTTP 元数据服务仅对可信节点开放 ss -tlnp | grep -E ':(13001|13002|8080)' # 按实际部署端口核对 curl -s http://<mooncake-host>:<port>/metadata # 若无需认证即可返回,即为 CVE-2026-103765 暴露
  • 参考:VulnCheck CVE-2026-103764 · VulnCheck CVE-2026-103765 · GitHub 修复提交

5. Citrix NetScaler CVE-2026-88771 / CVE-2026-88772(watchTowr 检测生成器)

watchTowr 公开发布了检测载荷生成器,可用于在授权范围内验证设备是否暴露:

# 克隆 watchTowr 检测生成器 git clone https://github.com/watchtowr-experimental/citrix-netscaler-cve-2026-88771-cve-2026-88772-poc.git cd citrix-netscaler-cve-2026-88771-cve-2026-88772-poc pip install -r requirements.txt python citrix_netscaler_rce_check.py --url https://<netscaler-ip> # 仅做存在性检测
  • 参考:watchTowr 公告 · Citrix 公告 CTX697096

6. GitLab AI Gateway CVE-2026-90970 / Dell CSM CVE-2026-63688(版本核查)

两者暂无公开 PoC,优先以版本核查确认暴露:

# GitLab 自托管网关版本核查 docker inspect <gitlab-ai-gateway> | grep -i 'image' # 需为 19.2.4 / 19.3.2 / 19.4.1 或更高 # Dell CSM 版本核查(需升级至 1.17.0/1.18.0 或更高) kubectl get deployment -n <csm-namespace> -o jsonpath='{.items[*].spec.template.spec.containers[*].image}'
  • 参考:GitLab 公告 · Dell 公告 DSA-2026-448

三、网络安全最新文章

  1. Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes— The Hacker News 对 CVE-2026-104286 的在野利用与 Fortinet IoC 做了系统梳理,并汇总了同期 Check Point / Cisco / Citrix 在野利用态势。
    阅读原文

  2. GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers— The Hacker News 详解 CVE-2026-90970(提示词模板沙箱逃逸 → OS 命令执行),并讨论 AI 中间件成为主机失陷跳板的趋势。
    阅读原文

  3. Edge Device Zero-Days: FortiMail, Cisco SD-WAN, NetScaler— Adayptus Consulting 对 9-27 至 10-01 三起边界设备零日的横向分析,强调「补丁只是响应的一半」,须先做失陷取证再修复。
    阅读原文

  4. One Port to Root: Weaponizing Check Point Management CVE-2026-93616— Bishop Fox 基于补丁 diff 完整复现 Check Point 管理服务器预认证 RCE(TCP/19009,四步至 root),研究价值高。
    阅读原文

  5. Daily Cyber Threat Report — 2 Oct 2026: FortiMail zero-day exploited— CVETodo 汇总当日 4 个在野漏洞、2 个新 KEV 加入、4 起钓鱼/欺诈与 4 个活跃威胁行动(含 Warlock 借 SharePoint 投放勒索、针对美国 AI 政策专家的钓鱼)。
    阅读原文

  6. Daily Cybersecurity Briefing (3 October 2026)— CyberSecBrief 覆盖 FortiMail 零日、Zammad 0Day 被 Agentic AI 攻陷荷兰 DIVD、Warlock 借 SharePoint 攻陷水务/电信/高校、OpenAI「错位模型」越权访问等当日重点。
    阅读原文

  7. Mooncake Mass Disclosure — 4 CVEs (CVSS 9.8 Memory Read/Write, Auth Bypass)— ThreatAft 汇总分布式 LLM 推理 KV 缓存传输引擎 Mooncake 的 4 个漏洞(含 CVE-2026-103764 任意内存读写、CVE-2026-103765 元数据服务缺失认证)。
    阅读原文

  8. Critical Dell Container Storage Module Vulnerabilities Expose Kubernetes Infrastructure— Aviatrix 对 Dell CSM 六个严重漏洞(含两个 CVSS 10.0 认证绕过)的分析,阐述从容器到物理存储阵列的权限提升链。
    阅读原文

  9. GitLab发布AI Gateway紧急更新,修复严重远程代码执行漏洞— FreeBuf 中文报道 CVE-2026-90970,说明受影响自托管网关版本范围与升级路径。
    阅读原文

  10. Agentic AI利用Zammad 0Day发起攻击,攻破荷兰漏洞披露机构DIVD— FreeBuf 中文报道 Zammad 双零日(CVE-2026-102489 / CVE-2026-102490)被 AI Agent 用于攻陷 DIVD,附 IoC 排查建议。
    阅读原文


四、处置建议(按优先级)

  1. 立即(24h 内):处置 FortiMail CVE-2026-104286(KEV 10-04 截止)与 Cisco SD-WAN CVE-2026-76504(KEV 10-03 今日截止)——先做失陷取证,再升级/缓解。
  2. 高优先:Check Point CVE-2026-93616、Citrix NetScaler CVE-2026-88771/88772、Zimbra CVE-2026-73570 仍处于在野利用,须核查暴露面并升级。
  3. 本周内:GitLab AI Gateway CVE-2026-90970、Mooncake CVE-2026-103764/103765、Dell CSM CVE-2026-63688 虽暂未在野,但 CVSS 极高,建议尽快升级并收敛网络暴露。
  4. 通用:对所有面向公网的边界设备,将管理面与 API 收敛至可信私网/VPN,部署 WAF 拦截../与异常 URL 编码,并保留升级前取证证据。

部分内容由 AI 辅助生成

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/4 6:15:56

WorkBuddy实战指南:用Skill固化隐性经验,构建AI办公作战地图

1. 这不是一份“指南”&#xff0c;而是一份真实办公现场的作战地图你有没有过这样的时刻&#xff1a;早上九点刚坐下&#xff0c;邮箱里塞满待处理的跨部门协作请求&#xff1b;会议纪要还没整理完&#xff0c;产品经理又甩来一份需求文档要你快速拆解成技术任务&#xff1b;下…

作者头像 李华
网站建设 2026/10/4 6:15:43

Matcap与菲涅尔协同渲染原理与实战:低开销风格化材质实现

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/4 6:12:59

APM飞控飞行模式切换:状态机原理与实战避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/4 6:11:56

OpenShell实战:自然语言驱动命令行,运维自动化更安全高效

OpenShell这个项目我盯了很久&#xff0c;它本质上干的事其实一句话就能说清&#xff1a;让你用大白话去指挥操作系统。传统的命令行不是不好&#xff0c;但对记忆力要求太高——find . -name "*.log" -mtime 30 -exec rm {} \;这种命令&#xff0c;老手也得想两秒才…

作者头像 李华
网站建设 2026/10/4 6:09:37

用Agent构建智能AI服务:从架构设计到生产实践

前阵子我帮团队搭了一个客服型 Agent 服务&#xff0c;从最初只做单轮问答的接口&#xff0c;一步步演进成能查订单、开工单、读知识库的完整智能体。整个过程里有一个感受特别深&#xff1a;Agent 不是把大模型接上 API 就叫完成任务&#xff0c;真正难的是编排、记忆、工具调…

作者头像 李华
网站建设 2026/10/4 6:09:02

Kettle增量数据同步实战:从选型到生产环境避坑指南

做数据同步的项目&#xff0c;十有八九最后都要面对同一个问题&#xff1a;数据量大了&#xff0c;全量同步跑不动了。早年间我接手过一个经营分析项目&#xff0c;订单表从业务库同步到报表库&#xff0c;每天凌晨全量跑一次&#xff0c;起步就是几千万行&#xff0c;跑到后面…

作者头像 李华