新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-17 ~ 07-19 每日安全情報

共 17 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 4 · 投毒 11

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

QwenPaw控制枱惡意插件上傳導致遠程代碼執行

攻擊者可利用未實施嚴格校驗的插件上傳接口,構造攜帶惡意代碼的歸檔文件進行提交。服務端因缺乏文件類型白名單管控與加載沙箱隔離,將直接反序列化或動態執行上傳內容,進而觸發底層命令注入。該缺陷具備網絡可達特徵且無需前置認證,成功利用後將完全控制宿主機環境,致使核心資產失陷與業務連續性中斷。

組件
QwenPaw是一款面向人工智能體開發與管理的開源框架,其核心架構採用前後端分離設計,前端控制枱提供可視化交互界面,後端依託Python運行時環境支撐插件化擴展機制。該組件旨在通過模塊化插件加載流程實現功能敏捷迭代,為開發者提供便捷的模型部署、任務編排與接口調試能力,並在容器化環境中保障服務的高效調…
類型
Unrestricted Upload of Dangerous File Types (CWE-434)
倉庫
處置建議
  • 建議對上傳接口實施嚴格後綴白名單校驗,禁用危險類型解析。結合存儲隔離策略將文件存於非Web目錄,並引入沙箱機制阻斷惡意代碼加載。
CSSA 獨家預警10.0 超危

hermes-agent經未驗證插件自動加載被利用致使服務器控制權喪失

攻擊者可利用未實施完整性校驗的代碼拉取模塊,通過觸發公開接口克隆惡意倉庫至插件目錄,該漏洞源於自動加載機制缺乏密碼學簽名驗證與沙箱隔離,配合缺失的網絡訪問控制攻擊鏈,具備網絡可達性特徵,僅需構造惡意請求即可達成底層命令執行行為,受控系統將面臨敏感數據竊取,憑證泄露及持久化後門植入威脅。

組件
hermes-agent是一款面向自動化工作流編排的代理框架,系統核心架構包含可視化看板界面與可擴展插件引擎,它實現任務調度與環境配置管理、支持模塊化組件集成、旨在優化交互式部署流程,依賴動態資源拉取機制保障第三方擴展功能的無縫銜接。
類型
Download of Code Without Integrity Check (CWE-494)
倉庫
處置建議
  • 建議引入強身份認證機制限制外部接口調用,對動態拉取的代碼文件實施數字簽名校驗與哈希值比對,關閉非必要的自動加載功能,並結合網絡訪問控制列表嚴格限定可信任源地址範圍。

CVE 情報4

CVE-2026-53412CVSS 9.8 超危2026年07月17日

Zoom Windows客户端輸入驗證不當導致賬户接管

在Zoom Windows 桌面客户端、Zoom Windows VDI 客户端以及 Zoom Windows 會議 SDK 中,因輸入驗證不當(CWE-20),存在嚴重安全缺陷。未經身份驗證的攻擊者可通過網絡訪問實施賬户接管。該漏洞允許攻擊者在無需用户交互的情況下,遠程利用網絡接口觸發漏洞,從而完全控制受害者的Zoom賬户。該漏洞影響所有未修復的Zoom Windows相關組件用户。攻擊者僅需通過網絡發起攻擊即可完成漏洞利用,無須本地權限且可遠程操控。

組件
Zoom 是一款廣泛使用的視頻會議與協作軟件,提供桌面客户端、VDI客户端及會議SDK,支持全球範圍內的實時音視頻通信。
風險
  • 賬户完全接管:攻擊者可未經授權完全控制受害者的Zoom賬户,訪問會議歷史、聯繫人列表及敏感通信內容
  • 隱私泄露與數據篡改:由於機密性、完整性和可用性影響均為高,攻擊者可竊取敏感信息或篡改會議數據
  • 無身份驗證遠程攻擊:攻擊向量通過網絡(NETWORK),且無需特權(PR:N)和用户交互(UI:N),攻擊複雜度低(AC:L),極易被自動化利用
來源
處置建議
  • 啓用多因素認證(MFA)以增強賬户安全性
  • 監控網絡流量中針對Zoom服務的異常未授權訪問嘗試
CVE-2026-44181CVSS 9.8 超危2026年07月17日

Jupyter Enterprise Gateway服務端模板注入漏洞導致遠程代碼執行

在 Jupyter Enterprise Gateway 2.0.0rc2 及更高版本但低於 3.3.0 的版本中,其 Kubernetes 清單渲染模塊因對環境變量(KERNEL_XXX)處理不當,存在 服務端模板注入(SSTI,CWE-1336) 安全缺陷。攻擊者通過在環境變量中注入 Jinja2 模板表達式,可在 Enterprise Gateway 服務中執行任意 Python 代碼和操作系統命令。該漏洞允許攻擊者竊取 Kubernetes 服務賬户令牌及密鑰,進而通過調度特權 Pod 或掛載 hostPath 卷的 Pod 完全控制 Kubernetes 集羣。此問題已在 3.3.0 版本中修復。

組件
Jupyter Enterprise Gateway 是一個能夠在 Apache Spark、Kubernetes 和 Docker Swarm 等分佈式集羣上啓動遠程 Jupyter Notebook 內核的服務組件。
風險
  • 完全集羣控制:攻擊者可利用此漏洞竊取 Kubernetes 服務賬户令牌和密鑰,進而完全接管 Kubernetes 集羣
  • 任意代碼執行:攻擊者可在 Enterprise Gateway 服務進程中執行任意 Python 代碼和操作系統命令
  • 橫向移動與持久化:通過調度特權 Pod 或掛載 hostPath 卷,攻擊者可深入底層宿主機,實現持久化控制
來源
處置建議
  • 立即升級 Jupyter Enterprise Gateway 至 3.3.0 或更高版本
  • 嚴格限制 Kubernetes 服務賬户的權限,遵循最小權限原則
  • 監控 Enterprise Gateway 服務中的異常進程創建和資源訪問行為
CVE-2023-49899CVSS 9.8 超危2026年07月16日

受影響的設備未驗證通信通道來源導致遠程命令執行

在受影響的設備中,由於未正確驗證通信通道的來源,存在源驗證錯誤(CWE-346)安全缺陷。未經身份驗證的遠程攻擊者可以利用此漏洞在設備上執行任意命令。該漏洞允許攻擊者通過網絡發起攻擊,無需任何用户交互或特權即可完全控制受影響系統。該漏洞影響所有未修復此缺陷的設備,攻擊者僅需發送特製的網絡請求即可觸發漏洞利用,導致系統被完全接管。

組件
受影響的設備包含處理網絡通信通道的模塊,該模塊負責接收和處理外部連接請求。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:攻擊者無需誘導用户進行任何操作,僅需通過網絡發送惡意請求即可觸發漏洞
  • 高機密性與完整性破壞:攻擊者可竊取敏感數據並篡改系統狀態,導致數據泄露和系統功能異常
來源
處置建議
  • 嚴格驗證所有入站通信通道的來源和身份
  • 實施網絡層訪問控制列表(ACL)以限制可信源
  • 監控異常命令執行日誌並部署入侵檢測系統
CVE-2023-49900CVSS 9.8 超危2026年07月16日

SetParameter命令未認證遠程代碼執行漏洞導致遠程代碼執行

在相關組件中,SetParameter 命令因用户輸入未正確進行清理,存在操作系統命令注入(CWE-78)安全缺陷。未經身份驗證的遠程攻擊者可利用此漏洞執行遠程代碼執行。該漏洞允許攻擊者通過網絡直接發起攻擊,無需任何用户交互或特權憑證,即可完全控制受影響系統。該漏洞影響所有未修補的相關服務實例,攻擊者僅需發送特製的 SetParameter 請求即可完成漏洞利用,導致系統被完全接管。

組件
該組件提供 SetParameter 命令接口,用於處理參數設置,但因缺乏對輸入數據的嚴格校驗和清理,導致惡意命令注入成為可能。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:攻擊者無需誘導用户進行任何操作,僅需通過網絡發送惡意請求即可觸發漏洞
  • 高機密性與完整性破壞:CVSS 評分顯示機密性、完整性和可用性影響均為高,意味着攻擊者可竊取敏感數據、篡改系統狀態並導致服務中斷
來源
處置建議
  • 立即更新組件至官方發佈的修復版本
  • 在防火牆或 WAF 層面對 SetParameter 命令的請求進行嚴格過濾和監控
  • 對輸入數據進行嚴格的白名單校驗和特殊字符轉義處理

投毒情報11

投毒情報npm2026年07月17日

agentto@0.5.36 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
08011aa6b7f86bb8d5968017e69ba3fc
投毒情報npm2026年07月17日

channel-worker@2.5.39 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
287e020b33ecef4ea61c8c11d5f96fa2
投毒情報npm2026年07月17日

codeam-cli@2.61.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
c2d417f5b21993e689c4ee7f70fdc61f
投毒情報npm2026年07月17日

isite@2026.7.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
045515e313d28302f4177d865ad089c0
投毒情報npm2026年07月17日

netcontrol-agent@1.0.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ad2ec3ee89dc4809c90e0a88df970bb2
投毒情報npm2026年07月17日

patchwork-os@1.1.0-beta.3.canary.414 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f14edeae46b6994bdbd4330119765c52
投毒情報npm2026年07月17日

phantomx-tool-client@1.0.8 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a1e857a3ae67383242674482e809c15b
投毒情報pypi2026年07月17日

airflow-provider-spirit@0.0.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f30a8a03278a36f099ab4f3df297b91c
投毒情報pypi2026年07月18日

darkglitch@1.2.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
fa94b3faf1d48c41e07aada064153bc7
投毒情報pypi2026年07月17日

dde-common@0.0.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
15c39fb5942de814f4ee0b3df71f769e
投毒情報pypi2026年07月18日

trongridme@0.0.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8b51a89c45e815662701fb76fa012f91