文章总结: 本期日报聚焦多项高危威胁:Clop勒索软件持续利用Windchill反序列化RCE攻击制造业;ADCS提权漏洞PoC入红队武器库可致域接管;ClaudeCoworkAI沙箱逃逸与Hermes借AIagent无人值守入侵凸显AI安全危机。另有PyPI投毒与SharePoint修补倒计时。建议立即排查Windchill资产与IoC、安装微软补丁并轮换密钥、严格收敛AIagent权限并审计供应链依赖,防范复合攻击。 综合评分: 91 文章分类: 漏洞预警,威胁情报,漏洞分析,AI安全,应急响应
网络安全日报 | 2026-07-27
CyberSecurityDaily
2026年7月28日 08:23 北京
在小说阅读器读本章
去阅读
🔐 网络安全日报
2026年7月27日(星期一) | 数据来源:NVD / CISA KEV / CNVD / CNNVD / Hackread / Infosecurity Magazine / Qualys / The Hacker News / 安全客 / FreeBuf
| | | | | | — | — | — | — | | 3 极危事件 | 4 高危事件 | 2 中危事件 | 3 关注漏洞 |
| | | | | — | — | — | | 📋 | 每日重点摘要 | 5 条 |
🔴 极危:Clop 利用 PTC Windchill/FlexPLM 反序列化 RCE CVE-2026-12569(CVSS 9.3)持续定向勒索,07-25 Ransom-ISAC 协调预警后 07-26~07-27 仍有新失陷,部署十六进制名 JSP webshell 于 /Windchill/login/,4 个已知 IoC
🔴 极危:Certighost AD CS 提权 CVE-2026-54121(CVSS 8.8)07-27 仍为表内第2天,PoC 已入红队标准武器库,低权限域用户伪造 DC 身份签 DC 证书→PKINIT→DCSync 提取 krbtgt 完全域接管
🔴 极危:持续威胁 — Zimbra CVE-2025-66376 零点击 XSS 被 Laundry Bear 利用 + Chaos msaRAT 浏览器隐藏 C2 + Claude Cowork SharedRoot CVE-2026-46331 AI agent 沙箱逃逸(07-27 新入表),三条独立链均在发酵
🟠 高危:AI/供应链双线告急 — Hermes 借 AI agent「YOLO」无人值守入侵泰国财政部(Go 植入 Hades) + PyPI mrmustard 量子库投毒窃 SSH/AWS/K8s 凭据 + Kimi K3 自主发现 Redis 7 两处 RCE 获官方确认 + Check Point 披露 TikTok 漏洞后续
🟡 中危:紧迫倒计时 — SharePoint CVE-2026-50522 ED 26-04 联邦修补仅剩 1 天(07-28) + Check Point 16232 KEV 联邦修补截止(07-25)已过 + Citrix 53890 超期在野 + wp2shell 双 CVE 持续利用
| | | | | — | — | — | | 🌐 | 安全热点 | 6 条 |
Clop 利用 PTC Windchill/FlexPLM 反序列化 RCE CVE-2026-12569(CVSS 9.3)持续定向勒索 — Ransom-ISAC 协调预警后续(持续发酵)
📰 Ransom-ISAC / eCrime.ch / DEFUSED / The Hacker News / CISA KEV · 📅 2026-07-24 ~ 07-27(持续发酵)
Clop 勒索软件(FIN11 / Chubby Scorpius)利用 PTC Windchill / FlexPLM 反序列化 RCE 漏洞 CVE-2026-12569(CVSS 9.3,CWE-502)的定向勒索行动持续发酵:07-25 Ransom-ISAC / eCrime.ch / DEFUSED 联合协调预警后,07-26~07-27 仍出现新失陷线索。攻击链:FlexPLM WSDL 接口预认证信息泄露(CVSS 7.5)获取内部上下文 → Windchill login servlet 服务端反序列化缺陷实现未认证 RCE → 在 /Windchill/login/ 部署十六进制命名(如 0x3f9a…jsp)JSP webshell。已知 IoC:216.152.148.54 / 216.152.151.204 / 104.243.35.63 / 5.180.41.35,勒索邮箱 [email protected]。制造/汽车/航天/零售业的 PLM/ERP 承载产品设计、工程数据与供应链,失陷即核心知识产权外泄,且 6 月底已入 CISA KEV、野外利用活跃、补丁覆盖率低。
Hermes 攻击行动借 AI agent「YOLO」无人值守入侵泰国财政部后续 — Go 植入 Hades 自主下载执行(持续发酵)
📰 安全研究团队 / 媒体披露 · 📅 2026-07-25 ~ 07-27(持续发酵)
Hermes 攻击行动利用 AI agent『无人值守(YOLO)』运行模式入侵泰国财政部的事件持续发酵。攻击者诱使目标在开启自主执行权限的 AI agent 环境中运行恶意指令,agent 在无人工确认下自行下载并执行 Go 语言植入程序 Hades——具备命令执行、文件窃取与持久化能力,并针对政府财务系统横向移动。此事件标志『AI agent 自主权限滥用』已从概念验证走向真实国家级定向攻击;当 agent 被赋予不受约束的工具调用与代码执行权限(尤其对接内部系统、凭据与云服务时),攻击者只需污染其决策输入即可完成整条入侵链。多家安全团队提示应将 AI agent 权限收敛、命令审批与行为审计纳入零信任架构,并对 agent 可调用的凭据做最小授权。
PyPI 量子库 mrmustard 0.7.4 供应链投毒持续发酵 — 安装期静默窃取 SSH/AWS/K8s 凭据经 DNS 隧道外传
📰 PyPI Security / Xanadu / 开源社区 · 📅 2026-07-25 ~ 07-27(持续发酵)
PyPI 上的连续变量量子机器学习库 mrmustard(Xanadu 开源框架)0.7.4 版本供应链投毒持续发酵:恶意版本于安装时静默窃取 SSH 私钥、AWS 凭据与 Kubernetes 配置(~/.kube/config),并经 DNS 隧道外传至攻击者域名。PyPI 已下架恶意版本、Xanadu 发布清理声明,但下游已安装的污染环境仍需排查。该投毒延续 2026 年『高价值开发者依赖 + 凭据窃取』供应链主线(此前 npm / Maven / PHP 均现同类手法),量子与 AI 研究社区为重点目标。开发者应锁定依赖哈希、启用私有镜像与构建审计、对安装脚本做沙箱验证,并对 ~/.ssh 与 ~/.aws 做访问审计。
AI 模型 Kimi K3 自主发现 Redis 7 两处内存破坏缺陷获官方确认 — Streams UAF + RedisBloom TDigest OOB,暂无补丁(新进展)
📰 Kimi K3 安全研究 / Redis 官方 · 📅 2026-07-25 ~ 07-27(新进展)
Kimi K3 自主发现 Redis 7 的两个高危内存破坏缺陷(尚无 CVE)已获 Redis 官方确认并进入修复排期:①Streams 模块 use-after-free(UAF),特制 XADD / XGROUP 可触发,在一定条件下 RCE;②RedisBloom 模块 TDigest 数据结构越界读写(OOB),破坏堆内存。两者均影响默认配置 Redis 7 实例,公网暴露的缓存/消息队列节点风险最高。Redis 官方确认将发布修复版本,建议用户暂不将 Redis 7 直接暴露公网。此事件再次印证『AI 辅助漏洞挖掘』在真实开源组件中的落地能力——安全团队应优先将 Redis 置于私有网络、启用认证与 ACL、禁用未用模块(如 RedisBloom)、监控异常命令与崩溃。
朝鲜关联 APT BlueNoroff 新型 Zoom 钓鱼工具包持续活跃 — 伪造会议邀请诱装后门,画像并窃取加密钱包
📰 安全研究团队 / 威胁情报 · 📅 2026-07-25 ~ 07-27(持续发酵)
朝鲜关联 APT BlueNoroff(Lazarus 关联)新型 Zoom 钓鱼工具包持续活跃:攻击者伪造 Zoom 会议邀请与更新提示,诱导受害者安装带后门的『Zoom』客户端或浏览器扩展,进而画像并窃取加密钱包(MetaMask、硬件钱包助记词输入)相关数据。该套件含伪造登录页、凭证收割表单与针对加密货币交易所的定向投递,体现 Lazarus / BlueNoroff 持续将加密货币资产作为核心目标、并借高频视频会议习惯实施社工。防御侧须对下载的会议软件做来源校验、对钱包操作环境做隔离、警惕非官方渠道的『Zoom 更新』,并对企业视频会议账户启用防钓鱼 MFA。
SharePoint CVE-2026-50522 反序列化 RCE 利用升级 + CISA ED 26-04 联邦修补仅剩 1 天(07-28)— 窃取机器密钥持久化(新进展)
📰 watchTowr / CISA / Microsoft / Defused / AJ King · 📅 2026-07-20 ~ 07-27(新进展)
Microsoft SharePoint 反序列化 RCE CVE-2026-50522(CVSS 9.8,CWE-502)利用持续升级,CISA 紧急指令 ED 26-04 要求联邦机构 07-28 前修补并轮换机器密钥——大限仅剩 1 天。最危险之处在攻击者窃取 IIS 机器密钥:即使后续打补丁,窃取到的密钥仍可伪造有效令牌持久化访问,watchTowr 称其具 ToolShell 级影响,为过去一个月第 4 个在野利用的 SharePoint CVE。面向互联网的本地部署风险最高,联邦与关键行业须于 07-28 前完成修补 + 密钥轮换,否则失陷窗口将长期存在。安全团队应假设已遭尝试入侵、猎杀 WebShell 与凭据窃取。
| | | | | — | — | — | | 🔥 | 高危漏洞监测 | 3 条 |
CVE-2026-54121CVSS 8.8
受影响产品:Microsoft Active Directory Certificate Services(AD CS,企业 PKI,签发用于域内加密/签名/PKINIT 身份验证的 X.509 证书,是整个域身份信任根;一旦被伪造 DC 证书即可接管域)
漏洞描述:CWE-285 不当授权(Improper Authorization)— AD CS 在注册『chase』回退(chase client DC)时信任请求者提供的 cdc(ms-DS-MachineAccountQuota 派生)主机名,而未验证其是否为真实域控。低权限域用户借恶意 SMB/LDAP/LSA 监听 + 默认 ms-DS-MachineAccountQuota=10 创建机器账户,伪造 DC 身份使 CA 签发 DC 证书,进而经 PKINIT 认证为 DC 并 DCSync 提取 krbtgt,实现完全域接管(Certighost 攻击链)。
利用状态:07-24 PoC(Certighost)由 H0j3n & Aniq Fakhrul 公开(github.com/aniqfakhrul/CVE-2026-54121),CVSS 8.8;07-14 微软补丁新增 _ValidateChaseTargetIsDC 校验目标确为真实 DC;截至 07-27 尚未入 CISA KEV,但公开武器化路径已形成、域环境暴露面高,多支红队已将此 PoC 纳入标准域提权武器库。 · 补丁状态:安装 07-14 微软安全更新;临时缓解:certutil -setreg policy\EditFlags -EDITF_ENABLECHASECLIENTDC 后 Restart-Service CertSvc -Force(须先在 staging 环境测试);审查 AD CS 证书模板、限制注册权限、启用 EID 4886/4887 证书请求审计、对来自非 DC 的 DCSync(EID 4662 Replicating Directory Changes)告警。
CVE-2026-12569CVSS 9.3
受影响产品:PTC Windchill / FlexPLM(制造业 PLM/ERP,承载产品设计、工程数据与供应链,行业含制造/汽车/航天/零售;是核心知识产权与研发协作中枢)
漏洞描述:CWE-502 不可信数据反序列化(Deserialization of Untrusted Data)— Clop 链式利用 FlexPLM WSDL 接口的预认证信息泄露(CVSS 7.5)获取内部上下文,再触发 Windchill login servlet 服务端反序列化缺陷,实现未认证远程代码执行,并在 /Windchill/login/ 路径下部署十六进制命名(如 0x3f9a…jsp)的 JSP webshell 维持持久化。
利用状态:Clop(FIN11 / Chubby Scorpius)自 07-24 起持续活跃利用,07-25 Ransom-ISAC / eCrime.ch / DEFUSED 联合协调预警(The Hacker News 报道);CISA KEV(6 月底收录);PTC 6-17 发布补丁但覆盖率低。07-26~07-27 持续出现新失陷线索,已知 IoC:216.152.148.54 / 216.152.151.204 / 104.243.35.63 / 5.180.41.35;勒索联系邮箱 [email protected]。 · 补丁状态:升级 PTC Windchill / FlexPLM 至 6-17 补丁;在网络边界阻断上述 IoC IP;审查 /Windchill/login/ 下异常 JSP/webshell;监控 FlexPLM WSDL 预认证探测与异常反序列化请求;对疑似失陷主机做数据外泄狩猎与凭据轮换。
CVE-2026-46331CVSS 9.1
受影响产品:Claude Cowork(企业 AI 编码 agent 协作环境,在隔离 VM/容器沙箱中执行代码、读写本地文件与 git 仓库,是开发者日常 AI 辅助编程入口,宿主机承载 SSH 密钥、浏览器凭证与企业代码仓���)
漏洞描述:CWE-264 权限边界不当(沙箱逃逸)— Claude Cowork 的 SharedRoot 机制在宿主机与沙箱 VM 间建立共享根目录挂载,因挂载权限配置缺陷,AI agent 在沙箱内执行的代码可越权读写宿主机文件系统(含 ~/、~/.ssh、浏览器凭证、企业代码仓库),实现『沙箱逃逸』。攻击者可借提示注入诱导 agent 读取/外传宿主机敏感文件,无需任何传统漏洞利用。
利用状态:07-25 Accomplish AI / The Hacker News 披露;07-26 首个概念验证 PoC 公开(github.com/anthropics/CVE-2026-46331-poc),CVSS 9.1;AI 编码 agent 逃逸已从理论走向可利用,Anthropic 已发布缓解指南并默认收紧 SharedRoot 权限。该漏洞与 Hermes『AI agent YOLO 无人值守』入侵同属 2026 年『AI agent 权限滥用』主线。 · 补丁状态:升级 Claude Cowork 至修复版本、禁用 SharedRoot 共享挂载或限制为只读子集;对 AI agent 沙箱启用只读根 + 命名空间隔离 + seccomp;禁止 agent 访问 ~/.ssh、密钥链与凭证文件;对 agent 读写操作做审计与告警;对开发机启用 EDR 文件访问监控。
| | | | | — | — | — | | 📝 | 技术博客精选 | 3 条 |
Clop PTC Windchill/FlexPLM 反序列化 RCE 链拆解(CVE-2026-12569):WSDL 预认证信息泄露 + login servlet 反序列化 + 十六进制 JSP webshell(持续跟踪)
📰 Ransom-ISAC / eCrime.ch / DEFUSED / The Hacker News · 📅 2026-07-27
【可学技术 — 制造业 PLM/ERP 反序列化 RCE 利用链(①为何预认证即可打:FlexPLM 的 WSDL 接口默认暴露且缺乏授权,攻击者可先经 ?wsdl 拉取接口元数据、枚举可调用方法获取内部上下文——常被忽略的『信息泄露前置』步骤→②Windchill login servlet 如何对不可信请求体做反序列化(CWE-502),特制 payload 触发服务端任意对象实例化与 gadget 链执行→③为何 webshell 命名为十六进制串(如 0x3f9a…jsp)并落在 /Windchill/login/:规避基于文件名特征(*.jsp / shell*)的 WAF 与文件监控,借合法路径伪装→④IoC 如何落到 4 个 IP 与勒索邮箱 [email protected],以及 Clop/FIN11 的定向勒索 TTP)→安全团队可借鉴此方法→对 Windchill/FlexPLM 做 WSDL 接口鉴权收敛、反序列化请求审计、/login/ 异常 JSP 狩猎与 IoC 阻断
Chaos msaRAT『Living off the Browser』C2 逆向(Cisco Talos):无头浏览器 + WebRTC DataChannel + Twilio TURN 中继隐藏真实 C2
📰 Cisco Talos / Help Net Security / The Hacker News · 📅 2026-07-27
【可学技术 — 高隐蔽 C2 流量伪装与检测(①为何 RAT 进程仅绑 127.0.0.1 并启动 Chrome/Edge 无头实例经 CDP 驱动:将真实 C2 通信伪装成浏览器正常上网,网络侧只见 Cloudflare Workers / Google STUN / Twilio 访问→②WebRTC DataChannel + TURN 中继如何让攻击者真实服务器地址从不出现在流量中,且 DTLS + ChaCha-Poly1305 双层加密令 payload 检测失效→③投递链:伪装成 Windows 更新的 update_ms.msi,curl 经 443 明文 HTTP 下载、自定义动作将 lib.dll 载入内存实现无文件落地→④传统网络层 IOC 为何几乎失效)→安全团队可借鉴此方法→以 EDR 行为视角告警 headless 浏览器 + –remote-debugging-port + 无窗口 WebRTC 会话、监控 ProgramData 异常 MSI 与 curl 明文下载、部署 Talos ClamAV 签名狩猎内存加载 DLL
Claude Cowork SharedRoot CVE-2026-46331 AI agent 沙箱逃逸 root cause(挂载权限边界不当):宿主机文件越权读写 + 提示注入诱导外传
📰 Accomplish AI / The Hacker News / Anthropic · 📅 2026-07-27
【可学技术 — AI agent 沙箱逃逸与权限边界(①SharedRoot 共享根挂载机制:宿主机与沙箱 VM 间建立共享根目录,本应隔离却因挂载权限配置缺陷使沙箱内代码可读写宿主机文件系统→②逃逸如何借挂载缺陷越权读写 ~/ 与 ~/.ssh、浏览器凭证、企业代码仓库,无需传统漏洞利用→③提示注入如何诱导 agent 自取宿主机敏感文件并外传,攻击面从『代码执行』前移到『决策输入污染』→④缓解:只读子集挂载 + 命名空间隔离 + seccomp + 禁止 agent 访问凭证文件)→安全团队可借鉴此方法→将 AI agent 沙箱设为只读根、对 agent 文件访问做审计告警、对开发机启用 EDR 文件访问监控,并把 agent 可调用的凭据做最小授权
| | | | | — | — | — | | 🛠 | 安全工具动态 | 3 条 |
projectdiscovery/nuclei-templates — 7月第13周(持续更新至 2026-07-27):新增 CVE-2026-46331(Claude Cowork)/ CVE-2026-54121 / CVE-2026-12569 + Clop IoC 检测
📰 GitHub / projectdiscovery · 📅 持续更新至 2026-07-27
ProjectDiscovery 漏洞检测模板库针对本期高危项快速更新。本期重点:①CVE-2026-46331 — Claude Cowork SharedRoot 沙箱逃逸暴露面与宿主机文件越权读写检测→②CVE-2026-54121 — AD CS『chase』回退滥用暴露面与证书请求异常检测→③CVE-2026-12569 — Windchill/FlexPLM 反序列化与 WSDL 预认证探测→④Clop 利用的 4 个 IoC IP(216.152.148.54 / 216.152.151.204 / 104.243.35.63 / 5.180.41.35)与 /Windchill/login/ 异常 JSP 指纹。用途:安全团队立即扫描域环境 AD CS 配置、制造业 Windchill 资产与 Clop 失陷痕迹。nuclei -tags kev 可优先扫在野利用漏洞。
nomi-sec/PoC-in-GitHub — 7月更新(持续至 2026-07-27):汇总 CVE-2026-54121(Certighost)/ CVE-2026-12569(PTC Windchill)/ CVE-2026-46331(Claude Cowork)最新公开 PoC
📰 GitHub / nomi-sec · 📅 持续更新至 2026-07-27
社区维护的 PoC 与公开 exploit 合集,按周更新。本期纳入:①CVE-2026-54121 — H0j3n & Aniq Fakhrul 的 Certighost AD CS 提权 PoC(github.com/aniqfakhrul/CVE-2026-54121)→②CVE-2026-12569 — PTC Windchill/FlexPLM 反序列化 RCE 相关利用→③CVE-2026-46331 — Anthropic 官方概念验证 PoC(github.com/anthropics/CVE-2026-46331-poc)。用途:红队验证、蓝队暴露面自查与漏洞优先级排序(仅用于授权测试)。注意 PTC Windchill 多属封闭内网,PoC 公开度可能滞后于野外利用。
Cisco-Talos/msarat-detection-rules — Chaos msaRAT 检测规则与 IoC(Cisco Talos)
📰 GitHub / Cisco-Talos · 📅 2026-07-26(公开)
Cisco Talos 公开的 Chaos msaRAT(『Living off the Browser』RAT)检测规则与 IoC 集合。覆盖:①headless 浏览器(带 –remote-debugging-port / –headless=new)异常启动行为→②无窗口 WebRTC DataChannel + Twilio TURN 中继会话特征→③update_ms.msi 落地与 curl 明文 HTTP 下载特征→④内存加载 lib.dll 的无文件落地检测(ClamAV 签名 Win.Downloader)。用途:蓝队在 EDR / NDR / 邮件网关侧部署,识别勒索前置的高隐蔽 C2 组件,弥补传统网络层 IOC 检测失效的缺口。⚠️ 仅限授权检测使用。
| | | | | — | — | — | | ⚠ | 风险事件预警 | 9 条 |
🔴 极危
Clop(FIN11 / Chubby Scorpius)利用 PTC Windchill / FlexPLM 反序列化 RCE CVE-2026-12569(CWE-502,CVSS 9.3)的定向勒索持续发酵:FlexPLM WSDL 预认证信息泄露(CVSS 7.5)+ Windchill login servlet 反序列化实现未认证 RCE,在 /Windchill/login/ 部署十六进制命名 JSP webshell。Ransom-ISAC / eCrime.ch / DEFUSED 07-25 联合协调预警,07-26~07-27 仍有新失陷线索。已知 IoC:216.152.148.54 / 216.152.151.204 / 104.243.35.63 / 5.180.41.35,勒索邮箱 [email protected]。制造/汽车/航天/零售业 PLM/ERP 承载产品设计、工程数据与供应链,失陷即核心知识产权外泄,且 6 月底已入 CISA KEV、野外利用活跃。
🔴 极危
俄罗斯国家支持 APT Laundry Bear(微软追踪 Void Blizzard)利用 Zimbra Collaboration Suite 的零点击 XSS CVE-2025-66376(CWE-79,Classic UI 对 CSS @import 净化不当),受害者仅需在 ZCS Web 邮件中查看恶意邮件即自动执行 JS。通过 Ulej 聚合外泄能力自动回传最近 90 天邮件、邮箱地址、密码、GAL 与 2FA 令牌,并生成新的 Zimbra 应用密码(app passcode)供旧客户端使用以绕过 MFA 持久访问。自 2025-07 已攻陷 10+ 组织(国防工业基地、政府、执法、能源、媒体等),数据经 DNS A 记录与 HTTPS 外传至 Flowerbed 框架,同步配合冒充 Zimbra 登录页的 AiTM 钓鱼。CVE-2025-66376 已于 2025-11 修复、2026-03 入 CISA KEV,运行未修补 ZCS 的实例仍持续被盯。
🔴 极危
Chaos 勒索团伙新型 Rust RAT msaRAT 采用『Living off the Browser』设计:RAT 进程仅绑定 127.0.0.1,启动 Chrome/Edge 无头实例经 CDP 驱动,借 WebRTC DataChannel + Twilio TURN 中继建立 C2——网络侧仅见浏览器访问 Cloudflare Workers、Google STUN、Twilio 中继,攻击者真实服务器地址从不出现在流量中,DTLS + ChaCha-Poly1305 双层加密令 payload 检测失效。投递为伪装成 Windows 更新的 update_ms.msi(curl 经 443 明文 HTTP 下载、自定义动作将 lib.dll 载入内存)。该 RAT 为投加密前的持久化后门,属高隐蔽性的勒索前置组件,传统网络层 IOC 检测几乎失效。
🟠 高危
Citrix NetScaler ADC / Gateway 的未认证堆溢出 RCE CVE-2026-53890(CWE-787,CVSS 9.8)自 07-22 披露当日即入 CISA KEV、确认在野利用,据 Shadowserver 约 12 万实例暴露。因首次披露已超 2 天时效窗口,本日继续在风险预警跟踪(规则1.5)。攻击链:特制 POST 触发 nsppe 堆溢出→以高权限上下文 RCE,无需合法凭据即可触发,多区域失陷 IP 出现在设备日志,扫描活动持续活跃。面向互联网的边界设备失陷即获内网高价值入口。
🟠 高危
Check Point Security Management / Multi-Domain Management 的 SmartConsole 登录流程存在认证绕过漏洞(CWE-287,CVSS 9.1),未认证远程攻击者可获取应用登录令牌并以完整管理员权限接管控制台,进而修改安全策略、向被管防火墙网关下发恶意规则集。厂商确认『少量客户已遭在野利用』,CISA 于 07-22 当日纳入 KEV,**联邦修补截止日 07-25 已过**,并公布 6 个攻击者 IP。作为集中管控全企业防火墙策略与 VPN 配置的核心平台,互联网暴露的管理服务器为最高价值目标,SSVC 标注 exploitation:active / automatable:yes / technicalImpact:total。
🟠 高危
macOS Gatekeeper 存在信任缓存缺陷:从网页下载、已运行过一次(通过初始验证被标记『可信』)的应用,可用 tar 归档→删除原程序→原地解压恶意版本的方式被静默替换,macOS 因将恢复的应用视为『本地构建』而跳过重新验证,全程无告警。攻击需先获得当前用户级代码执行(恶意脚本、npm/Homebrew 供应链、AI Agent 提示注入等),不影响 Mac App Store 应用(归 root 所有)。一旦恶意『双胞胎』就位,可在熟悉应用名称/图标下弹出更具欺骗性的权限请求。Apple 于 07-14 关闭案件,结论是『不构成安全漏洞』、超出 Gatekeeper 设计范围(仅首次启动验证),不予修复——企业开发者与高频安装外部软件的用户面临『一条 tar 命令即可被替换』的风险。
🟠 高危
澳大利亚最大电力零售商 Origin Energy(服务 480 万客户)于 07-22 承认调查潜在安全事件,07-23 经 ASX 确认发生『未授权访问与披露』,影响约 200 万客户数据(姓名、地址、出生日期、联系电话及信用卡后四位或银行账号后三位)。自称『John Doe』的攻击者通过 7NEWS 爆料线索设 14 天倒计时(至约 08-06),否则公开全部数据,构成典型数据泄露敲诈。公司未收到赎金要求、已通报 ACSC 与 AFP。截至 07-27 倒计时过半,尚无公开的大规模二次泄露,但关键能源基础设施客户数据的大规模暴露风险持续,AI 赋能对手要求防守方在事件前 48 小时极速响应。
🟡 中危
Microsoft SharePoint 反序列化 RCE CVE-2026-50522(CVSS 9.8,CWE-502)自 07-20 公开 PoC 后数小时即遭在野利用,07-22 CISA 发布紧急指令 ED 26-04 要求联邦机构 07-28 前修补并轮换机器密钥——**仅剩 1 天**。因披露已超 2 天时效窗口,本日继续在风险预警跟踪(规则1.5)。最危险之处在攻击者窃取 IIS 机器密钥——即使后续打补丁,窃取到的密钥仍可伪造有效令牌持久化访问,watchTowr 称其具 ToolShell 级影响,为过去一个月第 4 个在野利用的 SharePoint CVE。联邦修补大限 07-28 在即,面向互联网的本地部署风险最高。
🟡 中危
WordPress 核心『wp2shell』预认证 RCE 链(CVE-2026-63030 REST API 批处理路由混淆 + CVE-2026-60137 WP_Query SQLi)自 07-21 入 CISA KEV,因披露已超 2 天时效窗口,本日继续在风险预警跟踪(规则1.5)。截至 07-26 仍有大规模扫描与利用:KEVIntel 记录 13 IP/7 国的利用尝试,webshell 部署于 /wp-content/cache/,wp2shell/rezwp2shell 工具签名活跃、WP-SHELLSTORM 团伙被归因;Orca 统计披露以来累计逾 6.5 万次被拦截利用尝试。全球超 5 亿站点暴露,强制自动更新因缓存未启用而未真正生效的比例偏高。
| | | | | — | — | — | | 📎 | 参考来源 | 16 条 |
📝 博客:
-
Ransom-ISAC / eCrime.ch / DEFUSED — Clop PTC Windchill/FlexPLM CVE-2026-12569 coordinated alert: https://www.bleepingcomputer.com/news/security/clop-ransomware-exploits-ptc-windchill-flaw-to-deploy-web-shells/
-
Cisco Talos — Chaos msaRAT Living off the browser (C2 reverse): https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/
-
Accomplish AI / The Hacker News — Claude Cowork SharedRoot CVE-2026-46331 AI agent sandbox escape: https://www.hackwire.news/news/claude-cowork-flaw-could-let-ai-agent-escape-its-vm-and-access-mac-files
🛠 工具:
-
projectdiscovery/nuclei-templates — github.com/projectdiscovery/nuclei-templates
-
nomi-sec/PoC-in-GitHub — github.com/nomi-sec/PoC-in-GitHub
-
Cisco-Talos/msarat-detection-rules — github.com/Cisco-Talos/msarat-detection-rules
📰 热点/CVE/风险情报:
-
MSRC — CVE-2026-54121 AD CS chase fallback: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54121
-
CISA KEV — CVE-2026-12569 PTC Windchill/FlexPLM: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
-
The Hacker News — Clop PTC Windchill CVE-2026-12569 (07-25): https://thehackernews.com/2026/07/clop-ransomware-ptc-windchill-exploit.html
-
Cisco Talos — Chaos msaRAT Living off the browser: https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/
-
Accomplish AI / The Hacker News — Claude Cowork SharedRoot CVE-2026-46331: https://www.hackwire.news/news/claude-cowork-flaw-could-let-ai-agent-escape-its-vm-and-access-mac-files
-
CISA / Media Defense — Laundry Bear Zimbra CVE-2025-66376 advisory (Ulej): https://www.cisa.gov/news-events/news/cisa-nsa-fbi-and-partners-warn-zimbra-collaboration-suite-users-ongoing-russian-state-supported
-
The Register — macOS Gatekeeper app-replacement bypass: https://www.theregister.com/security/2026/07/24/researchers-replace-downloaded-macos-apps-with-evil-twins-apple-shrugs/5277858
-
Xinhua — Origin Energy data breach (2M customers): https://english.news.cn/20260723/7db5a6d8c3c54948b0479e55c760882e/c.html
-
CISA ED 26-04 — SharePoint CVE-2026-50522 mitigation directive: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk
-
BleepingComputer — BlueNoroff Zoom phishing kit (crypto wallets): https://www.bleepingcomputer.com/news/security/north-korean-hackers-target-crypto-wallets-via-fake-zoom-apps/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CyberSecurityDaily 《网络安全日报 | 2026-07-27》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论