每日安全情报报告 · 2026-10-03
由 AI 整理发布
覆盖范围:2026-10-01 ~ 2026-10-03(近 24–48 小时新增/更新漏洞为主,含仍在野利用的重点漏洞)
本期风险等级:🔴 严重(CVSS ≥ 9.0)|🟠 高危(7.0–8.9)|🟡 中危(< 7.0)
标记说明:⚠️在野利用(KEV / 厂商确认)— 需优先处置
一、最新高危漏洞
本期焦点集中在边界设备与 AI 基础设施的集中零日暴露:Fortinet FortiMail、Cisco SD-WAN Manager、Check Point 管理服务器、GitLab AI Gateway、Dell 容器存储模块、以及分布式 LLM 推理引擎 Mooncake 接连披露严重漏洞,多条已被确认在野利用。
| 风险 | CVE | 漏洞类型 | 受影响组件 | CVSS | 在野利用 | 链接 |
|---|---|---|---|---|---|---|
| 🔴 | CVE-2026-104286 | 路径遍历 + NULL 字节处理不当(CWE-22/158) | Fortinet FortiMail 7.2–8.0 | 9.8 | ⚠️ KEV(10-01 加入) | NVD 详情 · Fortinet 公告 FG-IR-26-175 |
| 🔴 | CVE-2026-76504 | URI 编码处理不当导致认证绕过(CWE-177) | Cisco Catalyst SD-WAN Manager(原 vManage) | 9.8 | ⚠️ KEV(09-30 加入,今日到期) | NVD 详情 · Cisco 公告 |
| 🔴 | CVE-2026-90970 | 提示词模板沙箱逃逸导致命令执行(CWE-1336) | GitLab 自托管 AI Gateway 18.1.6–19.1.x | 9.9 | 暂未在野(CISA:none) | NVD 详情 · FreeBuf 中文报道 |
| 🔴 | CVE-2026-93616 | 预认证目录遍历 + 文件上传 RCE(CWE-22) | Check Point Security Management Server | 9.8 | ⚠️ KEV(09-22 加入) | NVD 详情 · Bishop Fox 技术分析 |
| 🟠 | CVE-2026-73570 | 通过 crafted SMTP 的 OS 命令注入(CWE-78) | Zimbra Collaboration < 10.1.20(启用 zimbra-snmp) | 8.9 | ⚠️ KEV | NVD 详情 |
| 🔴 | CVE-2026-103764 | 不可信指针解引用,未认证任意内存读写(CWE-822) | kvcache-ai Mooncake 传输引擎 < 0.3.13 | 9.8 | 暂无(已披露 10-01) | NVD 详情 · VulnCheck 公告 |
| 🔴 | CVE-2026-103765 | HTTP 元数据服务器缺失认证(CWE-306) | kvcache-ai Mooncake ≤ 0.3.13.post1 | 9.4 | 暂无 | NVD 详情 · VulnCheck 公告 |
| 🔴 | CVE-2026-63688 | 关键功能缺失认证(CWE-306) | Dell Container Storage Modules < 1.17.0 | 10.0 | 暂无(披露于本周) | NVD 详情 · Dell 公告 DSA-2026-448 |
| 🔴 | CVE-2026-88771 / CVE-2026-88772 | 输入校验不当 / 内存溢出导致未认证 RCE(仍在野) | Citrix NetScaler ADC/Gateway | 9.5 | ⚠️ KEV(09-27 加入,持续在野) | NVD 详情 · Citrix 公告 CTX697096 |
重点提示
- FortiMail CVE-2026-104286(今日最关键新增):CISA 于 10-01 当天披露即加入 KEV,联邦机构须在10-04前完成处置。漏洞组合路径遍历 + NULL 字节,未认证即可向设备写入任意文件并植入后门。Fortinet 已公布 IoC:可疑文件
/data/lib/liblog.so、/data/bin/webconsole、/data/bin/mailservice、/data/etc/ld.so.preload,相关 IP79.141.169.187、45.129.0.192,以及异常归档账户archive234。临时缓解:禁用 IBE 功能(config system encryption ibe→set status disable→end),或仅限可信私网访问管理接口。 - Cisco SD-WAN Manager CVE-2026-76504(今日 CISA 处置截止):CISA 要求联邦机构在10-03前完成修复。无可用规避措施,必须升级至 20.9.10.1 / 20.12.8.2 / 20.15.6.1 / 20.18.4.1 / 26.1.2.1 / 26.2.1。日志排查:检查
/var/log/nms/containers/service-proxy中是否含%6a(j 的 URL 编码)的j_security_check请求。 - GitLab AI Gateway CVE-2026-90970:认证用户(需 Duo Agent Platform 权限)可逃逸提示词模板沙箱执行任意命令,影响自托管网关。GitLab.com / Dedicated / 使用 GitLab 托管网关的实例不受影响。修复版本 19.2.4 / 19.3.2 / 19.4.1。
- 边界设备零日潮:9-27 至 10-01 期间,Citrix NetScaler、Cisco SD-WAN、Fortinet FortiMail 三款面向公网的边界设备连续被确认在野利用并列入 KEV,补丁前务必先做失陷取证(CISA 明确要求保留证据,避免更新覆盖入侵痕迹)。
二、最新漏洞 PoC / 验证脚本
说明:标注「检测脚本」的条目为防御侧验证/暴露面排查用途,并非可利用攻击代码;标注「PoC」的条目为研究者已公开的复现仓库。所有操作请在授权范围内进行。
1. Cisco Catalyst SD-WAN Manager CVE-2026-76504(PoC 验证 + Nuclei 检测)
研究者公开了验证脚本,另有多家厂商发布 Nuclei 检测模板。
# 方式 A:克隆研究者 PoC 验证仓库 git clone https://github.com/ShadowForge-Cyber/CVE-2026-76504-Proof-of-concept.git cd CVE-2026-76504-Proof-of-concept pip install -r requirements.txt # 通常仅需 requests python exploit.py --target https://<sdwan-manager-ip> # 仅做认证绕过验证,勿用于未授权目标 # 方式 B:Nuclei 暴露面检测(推荐蓝队使用) git clone https://github.com/projectdiscovery/nuclei-templates.git cd nuclei-templates nuclei -u https://<sdwan-manager-ip> \ -t http/ciscons/catalyst-sd-wan-auth-bypass.yaml \ -silent- 参考:NVD 详情 · Cisco 公告
2. Fortinet FortiMail CVE-2026-104286(检测脚本 / IoC 排查)
目前尚无经核实的公开可利用 PoC(多家平台已过滤 README-only 与伪造仓库)。建议以日志 + 文件 IoC 排查为主:
# 1) 在访问日志中检索路径遍历特征 grep -E '(\.\./|\.\.\\\\)' /var/log/fortimail/access.log | grep -E ' 2[0-9][0-9] ' # 2) 检查 Fortinet 公布的失陷文件指纹 for f in /data/lib/liblog.so /data/bin/webconsole /data/bin/mailservice /data/etc/ld.so.preload /bin/smit; do if [ -e "$f" ]; then echo "[ALERT] 发现可疑文件: $f"; fi done # 3) Nuclei 暴露面检测(若已发布对应模板) nuclei -u https://<fortimail-ip> -t http/fortinet/fortimail-cve-2026-104286.yaml -silent- 参考:Fortinet 公告 FG-IR-26-175 · CISA KEV 条目
3. Check Point Security Management CVE-2026-93616(暴露面扫描 + 技术复现)
Bishop Fox 已发布完整技术复现《One Port to Root》(基于补丁 diff,端口 TCP/19009)。可借助 RunZero 快速定位受影响资产:
# RunZero 快速识别暴露的 Check Point 管理/网关资产 git clone https://github.com/runzero-community/runzero-scan.git cd runzero-scan pip install -r requirements.txt python runzero-scan.py --target <cidr> --template check-point # 本地确认是否运行受影响的 Jumbo Take(参考 runzero 博客版本矩阵) # 详见:https://www.runzero.com/blog/check-point-devices/- 参考:Bishop Fox 复现文章 · runzero 资产识别指南
4. kvcache-ai Mooncake CVE-2026-103764 / CVE-2026-103765(修复提交 + 暴露面验证)
VulnCheck 给出了修复 commit 与源码定位,可按以下步骤验证版本与网络暴露面:
# 1) 获取修复提交,核对自身版本是否 < 0.3.13 git clone https://github.com/kvcache-ai/Mooncake.git cd Mooncake git log --oneline -1 a2933849417259e562fc9cbad63c618d464dfb2d # CVE-2026-103764 修复点 # 2) 暴露面排查:确认 TCP 传输数据端口与 HTTP 元数据服务仅对可信节点开放 ss -tlnp | grep -E ':(13001|13002|8080)' # 按实际部署端口核对 curl -s http://<mooncake-host>:<port>/metadata # 若无需认证即可返回,即为 CVE-2026-103765 暴露- 参考:VulnCheck CVE-2026-103764 · VulnCheck CVE-2026-103765 · GitHub 修复提交
5. Citrix NetScaler CVE-2026-88771 / CVE-2026-88772(watchTowr 检测生成器)
watchTowr 公开发布了检测载荷生成器,可用于在授权范围内验证设备是否暴露:
# 克隆 watchTowr 检测生成器 git clone https://github.com/watchtowr-experimental/citrix-netscaler-cve-2026-88771-cve-2026-88772-poc.git cd citrix-netscaler-cve-2026-88771-cve-2026-88772-poc pip install -r requirements.txt python citrix_netscaler_rce_check.py --url https://<netscaler-ip> # 仅做存在性检测- 参考:watchTowr 公告 · Citrix 公告 CTX697096
6. GitLab AI Gateway CVE-2026-90970 / Dell CSM CVE-2026-63688(版本核查)
两者暂无公开 PoC,优先以版本核查确认暴露:
# GitLab 自托管网关版本核查 docker inspect <gitlab-ai-gateway> | grep -i 'image' # 需为 19.2.4 / 19.3.2 / 19.4.1 或更高 # Dell CSM 版本核查(需升级至 1.17.0/1.18.0 或更高) kubectl get deployment -n <csm-namespace> -o jsonpath='{.items[*].spec.template.spec.containers[*].image}'- 参考:GitLab 公告 · Dell 公告 DSA-2026-448
三、网络安全最新文章
Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes— The Hacker News 对 CVE-2026-104286 的在野利用与 Fortinet IoC 做了系统梳理,并汇总了同期 Check Point / Cisco / Citrix 在野利用态势。
阅读原文GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers— The Hacker News 详解 CVE-2026-90970(提示词模板沙箱逃逸 → OS 命令执行),并讨论 AI 中间件成为主机失陷跳板的趋势。
阅读原文Edge Device Zero-Days: FortiMail, Cisco SD-WAN, NetScaler— Adayptus Consulting 对 9-27 至 10-01 三起边界设备零日的横向分析,强调「补丁只是响应的一半」,须先做失陷取证再修复。
阅读原文One Port to Root: Weaponizing Check Point Management CVE-2026-93616— Bishop Fox 基于补丁 diff 完整复现 Check Point 管理服务器预认证 RCE(TCP/19009,四步至 root),研究价值高。
阅读原文Daily Cyber Threat Report — 2 Oct 2026: FortiMail zero-day exploited— CVETodo 汇总当日 4 个在野漏洞、2 个新 KEV 加入、4 起钓鱼/欺诈与 4 个活跃威胁行动(含 Warlock 借 SharePoint 投放勒索、针对美国 AI 政策专家的钓鱼)。
阅读原文Daily Cybersecurity Briefing (3 October 2026)— CyberSecBrief 覆盖 FortiMail 零日、Zammad 0Day 被 Agentic AI 攻陷荷兰 DIVD、Warlock 借 SharePoint 攻陷水务/电信/高校、OpenAI「错位模型」越权访问等当日重点。
阅读原文Mooncake Mass Disclosure — 4 CVEs (CVSS 9.8 Memory Read/Write, Auth Bypass)— ThreatAft 汇总分布式 LLM 推理 KV 缓存传输引擎 Mooncake 的 4 个漏洞(含 CVE-2026-103764 任意内存读写、CVE-2026-103765 元数据服务缺失认证)。
阅读原文Critical Dell Container Storage Module Vulnerabilities Expose Kubernetes Infrastructure— Aviatrix 对 Dell CSM 六个严重漏洞(含两个 CVSS 10.0 认证绕过)的分析,阐述从容器到物理存储阵列的权限提升链。
阅读原文GitLab发布AI Gateway紧急更新,修复严重远程代码执行漏洞— FreeBuf 中文报道 CVE-2026-90970,说明受影响自托管网关版本范围与升级路径。
阅读原文Agentic AI利用Zammad 0Day发起攻击,攻破荷兰漏洞披露机构DIVD— FreeBuf 中文报道 Zammad 双零日(CVE-2026-102489 / CVE-2026-102490)被 AI Agent 用于攻陷 DIVD,附 IoC 排查建议。
阅读原文
四、处置建议(按优先级)
- 立即(24h 内):处置 FortiMail CVE-2026-104286(KEV 10-04 截止)与 Cisco SD-WAN CVE-2026-76504(KEV 10-03 今日截止)——先做失陷取证,再升级/缓解。
- 高优先:Check Point CVE-2026-93616、Citrix NetScaler CVE-2026-88771/88772、Zimbra CVE-2026-73570 仍处于在野利用,须核查暴露面并升级。
- 本周内:GitLab AI Gateway CVE-2026-90970、Mooncake CVE-2026-103764/103765、Dell CSM CVE-2026-63688 虽暂未在野,但 CVSS 极高,建议尽快升级并收敛网络暴露。
- 通用:对所有面向公网的边界设备,将管理面与 API 收敛至可信私网/VPN,部署 WAF 拦截
../与异常 URL 编码,并保留升级前取证证据。
部分内容由 AI 辅助生成