文章总结: 本文为2026年9月2日高危漏洞紧急预警,重点披露PaperCutNG/MF预认证RCE链(CVE-2026-81578+82078,已入KEV且有客户入侵)、JFrogArtifactory认证绕过(CVE-2026-82329,在野利用)、LangflowAI平台RCE(CVE-2026-0768,360余次攻击)等严重漏洞,并给出修复建议与排查优先级,强调优先处理PaperCut链。 综合评分: 88 文章分类: 漏洞预警,漏洞分析,应急响应,安全运营
【安全速报】9月2日高危漏洞紧急预警
探知安全 探知安全
探知安全
2026年9月2日 11:10 江西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
【安全速报】9月2日高危漏洞紧急预警
2026年09月02日 | 探知安全
今日焦点
本期最值得关注的攻击链有两条——PaperCut NG/MF 打印管理服务器的预认证 RCE 链(CVE-2026-81578 + CVE-2026-82078),CISA 于 8 月 31 日将其纳入 KEV 目录并给出 9 月 14 日的联邦修复截止日,PaperCut 已确认客户入侵事件,Metasploit 模块公开,攻击者落地 AnyDesk 远控后做内网横移;另一条是 JFrog Artifactory 认证绕过(CVE-2026-82329,CVSS 9.8),披露仅 3-4 天即在野利用,攻击者伪造管理员令牌枚举用户与凭据,直击软件供应链信任根。此外 Langflow AI 低代码平台 RCE(CVE-2026-0768)已被俄罗斯 IP 发起 360 余次利用尝试,AI 基础设施正在成为凭据窃取的首选靶场。建议优先排查公网 PaperCut 管理界面、自托管 Artifactory 实例与公网 Langflow 部署。
漏洞详情
严重CVE-2026-81578 + CVE-2026-82078CVSSv4 9.4
PaperCut NG/MF 预认证 RCE 链(CVSSv4 9.4·CISA KEV 8/31·已确认客户入侵·Metasploit 模块已公开)
PaperCut NG/MF 打印管理服务器的两个漏洞串联后构成完整的预认证远程代码执行链。CVE-2026-81578(CVSSv4 8.8,CWE-306 缺失认证)利用 Apache Tapestry 框架的”complex direct”请求格式,攻击者指定一个公开页面(Error、Exception 或 Home)作为展示页,同时调用属于 ConfigEditor 或 UserList 的管理组件,PaperCut 仅校验被展示页面的访问权限,管理组件便在未认证状态下执行。CVE-2026-82078(CVSSv4 9.4,CWE-470 不安全反射)则通过不安全的动态类加载执行 classpath 上任意 Java 字节码。攻击者先用第一个漏洞改写四个外部用户查询参数(db-driver、db-url、id-to-username-sql、enabled)指向恶意 JDBC 连接,再触发用户搜索,利用 H2 的 INIT 机制创建 JavaScript 触发器经 Nashorn 引擎执行操作系统命令——全程零凭据、零交互。PaperCut 已确认客户入侵事件,观测到的后渗透行为包括系统侦察、安装 AnyDesk 和 SimpleHelp 远控软件以及建立持久化特权访问。CISA 于 8 月 31 日将两个漏洞纳入 KEV,联邦修复截止日 9 月 14 日。第一版紧急补丁(8 月 28 日)本身可被 Home 页面变体绕过,PaperCut 已发布 Emergency Patch Release 2 修复,Metasploit 模块已公开。
影响范围
PaperCut NG/MF 全版本(PaperCut 将所有 NG 和 MF 版本视为潜在受影响),尤其 24、25、26 版本;第一版补丁(8/28)不可靠,仅打了第一版补丁的实例仍需再次修补
修复建议:立即应用 Emergency Patch Release 2(覆盖 24/25/26 版本,Windows/Linux/macOS);仅打了 Release 1 的视为未修复;无法立即打补丁时用防火墙或反向代理将 Web 管理界面限制为可信内部 IP 段;核查四个用户查询参数是否被篡改,检查 server.log 完整性;检测特征:未认证 POST 到 /app?service=direct/ 引用 ConfigEditor 或 UserList,日志出现 “No suitable driver found for jdbc” 与 “DatabaseUtils – Database error looking up cardID”
严重CVE-2026-82329CVSS 9.8
JFrog Artifactory 认证绕过直取管理员令牌(CVSS 9.8·在野利用·3-4 天武器化·供应链投毒风险)
JFrog Artifactory 自托管实例的 JFrog Access 组件在默认配置下,当未显式设置附加 join key 时会自动生成一个”幻影 join key”(phantom join key),攻击者可以伪造该密钥创建管理员级别的访问令牌。漏洞归类为不当认证(CWE-287),未认证攻击者仅需网络访问即可绕过认证获取管理员权限。JFrog 于 8 月 28 日发布补丁(7.161.20),但仅 3-4 天后 WatchTowr 即确认在野利用:攻击者已在公网暴露的实例上铸造管理员令牌,并枚举用户、组、凭据集与联邦访问拓扑。Artifactory 是 83% 的财富 100 强企业的制品仓库,管理员权限意味着可以篡改二进制制品、容器镜像和软件包,向下游 CI/CD 管线投毒——这不是一个身份泄露,而是整个软件供应链信任根的失守。云托管实例不受影响,自托管实例是主要风险面。JFrog CTO Yoav Landman 澄清此漏洞与此前 OpenAI/Hugging Face 的 Artifactory 零日链无关。
影响范围
JFrog Artifactory 自托管版:7.111.4-7.111.20、7.117.0-7.117.27、7.125.0-7.125.19、7.133.0-7.133.28、7.146.0-7.146.36、7.161.0-7.161.19;云托管实例不受影响
修复建议:立即升级至 7.111.21 / 7.117.28 / 7.125.20 / 7.133.29 / 7.146.38 / 7.161.20(按当前版本线选择对应补丁版本);升级后显式配置一个强 join key;轮换所有访问令牌、管理员密码、API 密钥与联邦仓库凭据;审计 JFrog Access 日志中的异常令牌签发与管理员活动;对公网暴露期间(8/28 至今)的实例按已被入侵对待,检查下游制品是否被植入后门
严重CVE-2026-0768CVSS 9.8
Langflow AI 低代码平台未认证 RCE(CVSS 9.8·在野利用·360+ 次攻击尝试·凭据窃取)
Langflow 是流行的 AI 应用低代码构建平台,其自定义组件编辑器的代码验证器存在代码注入缺陷(CWE-94):用户提供的字符串在进入 Python exec 语句前未做净化,未认证攻击者可构造恶意请求注入任意 Python 代码,以 Langflow 进程权限(常为 root)执行。VulnCheck 蜜罐在漏洞细节公开后即检测到利用尝试,截至 9 月 1 日,一个英国蜜罐已记录 360 余次攻击尝试,主要来自俄罗斯 IP。攻击者利用 RCE 执行环境变量查询、目录列举与敏感文件读取,目标是 API 密钥、云服务凭据和 SSH 密钥。2026 年内已有 11 个 Langflow 漏洞被利用(含 CVE-2026-0769、CVE-2025-3248、CVE-2026-5027),AI 基础设施正在成为攻击者的高价值固定靶场。该漏洞经 ZDI 于 2025 年 7 月报告,2026 年 1 月作为零日披露,所有 1.4.2 及之前版本受影响。
影响范围
Langflow 所有版本 ≤ 1.4.2,尤其是公网暴露或弱认证的 AI 工作流开发实例
修复建议:立即升级至 1.4.2 之后的已修补版本;关闭公网对自定义组件编辑器及相关端点的暴露,置于强认证与零信任访问之后;检测特征:POST 请求到 /api/v1/validate_code 端点且含 Python 代码片段,Langflow 进程派生子进程 sh/bash/curl/wget,命令行出现 print(os.environ);轮换可能暴露的 API 密钥与 SSH 凭据
严重CVE-2026-73749CVSS 9.8
HPE Aruba AOS-CX 交换机未认证 RCE(CVSS 9.8·网络基础设施·默认配置受影响·9/1 披露)
HPE Aruba Networking 的 AOS-CX 交换机操作系统中一个守护进程存在多个缓冲区溢出缺陷,对畸形输入处理不当。未认证远程攻击者向受影响守护进程发送特制网络数据包即可实现远程代码执行并获得提权,完全破坏交换机的机密性、完整性与可用性。攻击复杂度低,无需用户交互,默认配置即受影响。该漏洞于 9 月 1 日公开披露,目前尚无公开 PoC 或在野利用报告,但网络交换机是内网骨干节点,一旦被打穿即可 pivot 至其他网段、劫持流量或造成大面积网络中断。受影响版本覆盖 10.10 至 10.18 多个发布线。
影响范围
HPE Aruba Networking AOS-CX:10.18.0000-10.18.0001、10.17.0000-10.17.1021、10.16.0000-10.16.1051、10.13.0000-10.13.1180、10.10.0000-10.10.1180
修复建议:查阅 HPE 安全公告 HPESBNW05134 并升级至不受影响版本;无法立即修补时将交换机管理面与控制面服务限制为可信管理 VLAN,应用严格 L3+ 访问控制策略仅允许授权主机访问受影响守护进程;关闭不必要的外露接口/服务;监控交换机日志中的异常或畸形数据包
高危CVE-2026-19313/19315/19318CVSS 9.3
WatchGuard Fireware OS IKE 守护进程未认证 RCE 三连(CVSS 9.3·VPN 网关·无在野利用但暴露面极大)
WatchGuard Fireware OS 的 iked 进程(IKE 守护进程,负责 IPsec VPN 协商)中存在三个严重漏洞:堆溢出(CVE-2026-19313)、类型混淆(CVE-2026-19315)和栈溢出(CVE-2026-19318),均可被未认证攻击者通过特制网络流量触发,实现以 iked 进程权限执行任意代码,进而完全控制设备。同批修复的还有 epm 服务(已弃用的 Mobile Security 组件)中的栈溢出 CVE-2026-13086(同样可未认证 RCE),以及 WatchGuard Dimension 中低权管理员提取超级管理员会话 ID 与 CSRF 令牌实现账户接管的 CVE-2026-78174。五个严重漏洞均为 CVSS 9.3。VPN 网关是组织远程访问边界的核心节点,一旦被攻破即意味着边界防线从内部被绕过。WatchGuard 表示目前不知晓这些漏洞在野利用。
影响范围
WatchGuard Firebox 设备(启用 Mobile Security 组件的尤其关注 epm 漏洞)与 WatchGuard Dimension 管理平台
修复建议:立即升级至 Fireware OS 2026.2.2 / 12.12.2 / 12.5.20 以及 Dimension 2.3.1;仍在使用已弃用 Mobile Security 组件的用户既打补丁又审查遗留服务部署;关注同批 7 个高危 DoS 漏洞(6 个影响 iked)与 5 个高危 Dimension 漏洞
严重CVE-2026-78319CVSS 9.8
SAUTER 楼宇自动化控制器未认证 RCE(CVSS 9.8·OT/ICS·TOCTOU 竞争·物理系统安全)
SAUTER 楼宇自动化控制器的固件更新机制存在 TOCTOU(Time-of-Check to Time-of-Use)竞态条件缺陷(CWE-367)。攻击者发送合法固件更新请求后,在设备校验文件与实际使用文件之间的短暂窗口内,将合法文件替换为恶意固件,诱使设备接受并执行攻击者代码,实现完全控制。受影响设备负责管理暖通空调(HVAC)等关键楼宇系统,攻击成功可导致物理运行中断、设备损坏与不安全环境条件——数据中心、医院、制造车间中的 HVAC 被打穿可能直接危及人身安全。该漏洞在 Cyberdefence Campus Domotics Hackathon 2026 上被发现,经 CERT@VDE 负责任披露,9 月 1 日公开,目前无 PoC 与在野利用。
影响范围
SAUTER modulo 6 固件 < 4.0.0、EY-modulo 5 固件 < 7.0.0;受影响型号包括 ecos504、ecos505、modu612-LC、modu660-AS、modu680-AS
修复建议:升级 modulo 6 至 4.0.0+、EY-modulo 5 至 7.0.0+;升级后启用降级保护防止攻击者回滚至漏洞版本;限制 OT 网络对管理接口的暴露,仅允许指定管理站发起固件更新流量;监控非授权固件更新尝试与异常重启/配置变更
紧急提醒
本期最高优先级是 PaperCut NG/MF 预认证 RCE 链。原因有三:第一,CISA 已纳入 KEV 且联邦修复窗口仅 14 天,在 KEV 目录的历史上属于偏紧的时限信号;第二,PaperCut 自己确认了客户入侵事件,攻击者的后渗透行为包括安装 AnyDesk/SimpleHelp 远控软件和建立持久化特权访问,说明已有完整的入侵链在运转;第三,Metasploit 模块已公开,利用门槛被压到地板——2023 年的 CVE-2023-27350 曾被勒索组织大规模利用,历史正在重演。紧随其后的是 JFrog Artifactory:3-4 天从补丁到在野利用,攻击者已在铸造管理员令牌,Artifactory 是软件供应链的信任根,一旦失守下游全线中毒。第三梯队是 Langflow AI 平台——360+ 次来自俄罗斯的利用尝试,目标是 API 密钥和云凭据,AI 基础设施已不是”未来靶场”而是”当前靶场”。请按公网 PaperCut 管理界面 → 自托管 Artifactory → 公网 Langflow → HPE Aruba 交换机管理面 → WatchGuard VPN 网关 → SAUTER OT 控制器的顺序排查。
处置建议
① PaperCut NG/MF 立即应用 Emergency Patch Release 2(覆盖 24/25/26 版本),仅打了 Release 1 的视为未修复需重新修补;检测未认证 POST 到 /app?service=direct/ 引用 ConfigEditor 或 UserList 的请求;核查 db-driver/db-url/id-to-username-sql/enabled 四个参数是否被篡改
② 自托管 JFrog Artifactory 立即升级至 7.161.20(或对应版本线补丁版本),显式配置强 join key,轮换所有令牌/密码/API 密钥/联邦凭据,审计 8/28 以来 Access 日志中的异常令牌签发,对公网暴露期间实例按已入侵对待排查下游制品
③ Langflow 升级至 1.4.2 之后已修补版本,关闭公网对 /api/v1/validate_code 端点的暴露,置于强认证之后,监控 Langflow 进程派生的 sh/bash/curl/wget 子进程与 os.environ 查询,轮换可能暴露的 API 密钥与 SSH 凭据
④ HPE Aruba AOS-CX 交换机查阅 HPESBNW05134 公告升级至不受影响版本,无法立即修补时将管理面限制为可信管理 VLAN 并应用 L3+ ACL 仅允许授权主机访问受影响守护进程
⑤ WatchGuard Firebox 升级至 Fireware OS 2026.2.2 / 12.12.2 / 12.5.20,Dimension 升级至 2.3.1;仍在使用已弃用 Mobile Security 组件的既打补丁又审查遗留服务;关注同批高危 DoS 漏洞
⑥ SAUTER 楼宇控制器升级 modulo 6 至 4.0.0+ / EY-modulo 5 至 7.0.0+,升级后启用降级保护,限制 OT 网络管理接口暴露,监控非授权固件更新与异常重启
觉得有用?点击右下角在看,让更多人看到
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:探知安全 探知安全 探知安全《【安全速报】9月2日高危漏洞紧急预警》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论