每日安全动态推送(26/9/24)

原创 admin 2026-09-24 17:10 北京

利用 SSH 状态机漏洞与参数注入链实现无密码路由接管;基于硬件隔离与密码学 Attestation 的机密 AI 能力;Cisco 邮件网关与 ISE 零日漏洞被利用

•  MikroTrick:利用 SSH 状态机漏洞与参数注入链实现无密码路由接管
https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html

本文独家揭秘了名为'MikroTrick'的致命漏洞链,详细剖析了攻击者如何仅通过SSH协议的状态机缺陷与参数注入漏洞的组合,在无需任何凭证的情况下完全接管MikroTik路由器。文章不仅提供了确凿的预补丁利用证据和具体的攻击指标(IOCs),还纠正了此前关于漏洞组合的误报,为网络安全从业者提供了至关重要的即时响应指南。

•  DepthFirst 发布未修复 Ubuntu AF_UNIX 释放后使用漏洞利用代码,实现 Host-Root 容器逃逸
https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html

本文揭示了由AI辅助发现的严重Linux内核漏洞(CVE-2026-80521),该漏洞允许攻击者利用AF_UNIX套接字中的竞争条件从容器逃逸并获取主机root权限,且Ubuntu等主流发行版尚未发布修复补丁。这一发现标志着AI加速漏洞挖掘已彻底打破容器作为安全边界的传统假设,迫使行业重新审视云原生环境的隔离策略。

•  VAST Data 推出 DataEnclave:基于硬件隔离与密码学 Attestation 的机密 AI 能力
https://australiancybersecuritymagazine.com.au/vast-data-launches-dataenclave-confidential-ai-capability-with-sharon-ai/

本文的核心亮点在于VAST Data推出的DataEnclave,它利用硬件隔离执行和加密验证技术,首次在受监管环境中实现了客户敏感数据与第三方AI模型权重的双向安全保护。这一突破解决了金融、医疗等行业长期面临的数据无法外移且模型方不愿入驻的僵局,为可信AI部署树立了新的技术标杆。

•  CVE-2026-89775:ARM64 KVM 嵌套虚拟化漏洞导致 Guest 逃逸至 Host
https://thehackernews.com/2026/09/new-linux-kernel-flaw-gives-arm64-kvm.html

本文揭示了 Linux ARM64 内核中一个严重的嵌套虚拟化漏洞(CVE-2026-89775),该漏洞允许恶意虚拟机通过绕过 TLB 无效化机制直接读写宿主机内核内存并实现逃逸。尽管影响范围受限于启用特定实验性功能的 ARM64 环境,但此发现再次凸显了虚拟化边界防护的脆弱性,为云安全运维提供了关键的紧急补丁指引。

•  WordPress Click2Shell 远程代码执行漏洞
https://sectoday.tencent.com/event/NsloyKAB0VHppVqootMy

WordPress 核心组件中发现名为 Click2Shell 的严重安全漏洞,该漏洞允许攻击者通过构造恶意的主题预览 URL,利用核心解析机制与第三方主题(如 Mobile Repair Zone)中的缺陷,在未获管理员明确授权的情况下静默安装恶意主题并执行任意 PHP 代码,从而实现远程代码执行(RCE)。该漏洞影响 WordPress 7.1.1 之前的所有版本,完整攻击链的 CVSS 评分高达 9.6。尽管尚未确认存在活跃攻击,但安全团队已发布紧急补丁(版本 7.1.1),并强烈建议全球用户立即更新以阻断潜在的系统完全接管风险。

•  ShinyHunters 劫持 Cl0p 暗网站点:Oracle 零日漏洞争端引发的勒索软件内斗
https://sectoday.tencent.com/event/K335xKABVJfJhgnJoJdg

网络犯罪组织 ShinyHunters 利用 Grav CMS 中的未认证文件上传漏洞,成功入侵并劫持了竞争对手 Cl0p 勒索软件团伙的暗网数据泄露站点。此次攻击源于双方围绕 Oracle E-Business Suite 零日漏洞发现权及利用权的激烈争端,ShinyHunters 声称其率先发现该漏洞,而 Cl0p 未经授权将其用于攻击超过 100 家企业。ShinyHunters 不仅篡改了 Cl0p 的网站,还窃取了源代码、Tor 服务私钥及潜在的受害者数据,并发出高达八位数的比特币勒索要求,威胁公开 Cl0p 的受害者付款记录。这一事件揭示了网络犯罪生态系统内部基础设施的脆弱性,以及犯罪团伙间为争夺高价值漏洞和地盘而爆发的罕见“内战”,同时使 Cl0p 的过往受害者面临数据二次泄露和重复勒索的严峻风险。

•  Cisco 邮件网关与 ISE 零日漏洞被利用
https://sectoday.tencent.com/event/In35xKABVJfJhgnJYZdp

网络安全领域近期爆发针对 Cisco 关键基础设施的严重攻击活动,攻击者积极利用 Cisco 邮件网关及身份服务引擎(ISE)中的未修复零日漏洞(CVE-2026-76461 和 CVE-2026-76460)。该漏洞利用活动导致全球范围内的企业网络面临严峻威胁,攻击者通过受感染的邮件网关渗透内部网络,并试图绕过身份验证机制。此次事件凸显了供应链攻击的即时性与破坏力,迫使 Cisco 紧急发布补丁,同时引发了行业对网络韧性法案下漏洞披露与通报机制的广泛关注。

•  Netis NC63(CVE-2026-76071)未认证栈缓冲区溢出漏洞复现 - IOTsec-Zone
https://www.iotsec-zone.com/article/561

本文详尽剖析了 Netis NC63 路由器中导致远程代码执行(CVE-2026-76071)的堆栈缓冲区溢出漏洞,通过固件提取、架构分析及 QEMU 模拟环境搭建,完整展示了从漏洞原理到利用路径的技术细节。该文章为 IoT 安全研究人员提供了极具价值的实战参考,揭示了缺乏基础防护(如 ASLR 和栈保护)的嵌入式设备所面临的严峻风险。

•  Fastjson 2 AutoType 授权绕过——默认配置也能被带出远程类加载 | CN-SEC 中文网
https://cn-sec.com/archives/5444725.html

本文揭示了 Fastjson2 在默认关闭 AutoType 配置下,因多态类型解析机制(@JSONType seeAlso)被绕过导致远程代码执行(RCE)的严重漏洞,填补了该库长期无 CVE 记录的安全认知盲区。文章深入剖析了攻击者如何利用 jar:http 协议结合 JDK 类加载器特性实现恶意类注入,为 Java 生态开发者提供了关键的即时修复指引。

* 查看或搜索历史推送内容请访问:
https://sectoday.tencent.com/
* 新浪微博账号: 腾讯玄武实验室
https://weibo.com/xuanwulab
* 微信公众号: 腾讯玄武实验室
微信公众号: 腾讯玄武实验室

阅读原文

跳转微信打开