新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-24 ~ 07-26 每日安全情報

共 6 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 2

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

DeepSeek-Reasonix利用命令替換繞過權限校驗實現任意執行致系統淪陷

該缺陷源於權限決策模塊在解析請求時優先進行字符串前綴匹配而未提前剝離嵌套執行結構,攻擊者可通過構造包含美元符號括號或反引號的複合指令觸發邏輯漏洞,當配置文件中存在通配符放行規則時,惡意載荷將直接繼承外層合法工具的審批狀態,跳過二次鑑權流程並在宿主Shell環境中優先執行內嵌代碼,此攻擊路徑具備網絡可達特徵,無需初始憑證即可突破訪問控制邊界,最終導致目標主機的數據機密性,系統完整性及業務可用性遭受全面破壞。

組件
DeepSeek-Reasonix是一款面向智能體工作流的自動化任務調度框架,其核心架構採用Go語言重構的中間件層與結構化策略引擎,負責協調大語言模型輸出與底層操作系統工具鏈的交互,該系統內置細粒度的權限管控模塊與沙箱隔離機制,旨在為開發者提供安全可控的外部命令調用能力,優化複雜工作流編排效率並保障…
類型
OS Command Injection (CWE-78)
倉庫
處置建議
  • 建議開發團隊在命令執行鏈路中引入嚴格的輸入清洗與上下文隔離機制,禁止直接拼接用户可控參數至Shell解釋器,應優先採用參數化調用方式替代動態字符串組裝,並對所有嵌套執行塊實施遞歸解析與獨立策略評估,同時遵循最小權限原則限制可執行程序範圍以阻斷越權調用。
CSSA 獨家預警10.0 超危

Camel安全解釋器屬性遍歷繞過導致任意代碼執行與系統權限失陷

攻擊者利用內部解釋器抽象語法樹節點處理器缺乏雙下劃線屬性過濾機制的缺陷,通過構造惡意表達式直接調用內置函數獲取未授權屬性,進而沿方法解析順序鏈逐級遍歷對象基類與子類集合,最終突破導入白名單限制並劫持全局命名空間中的內置導入模塊,該漏洞具備網絡可達性特徵且無需複雜前置條件,僅需提交特製載荷即可觸發跨沙箱逃逸,受控系統將面臨敏感數據泄露、任意操作系統指令執行及計算資源被惡意佔用的全面安全風險。

組件
Camel是一款面向人工智能代理開發的集成化框架,系統核心架構採用模塊化設計並內置沙箱化代碼執行引擎,該組件通過抽象語法樹解析技術實現腳本安全評估,支持動態函數調用與資源調度,旨在為智能體提供隔離化的運行環境,主要服務於自動化工作流編排與多模態任務處理場景,確保第三方代碼在受控邊界內高效穩定運行。
類型
Protection Mechanism Failure (CWE-693)
倉庫
處置建議
  • 建議開發人員在抽象語法樹解析階段實施嚴格的屬性訪問控制策略,攔截危險魔術方法的直接讀取請求,並在執行回調前對返回的可調用對象進行作用域合法性校驗,結合深度沙箱隔離機制與最小權限原則重構運行環境,以阻斷非預期行為傳播路徑。

CVE 情報2

CVE-2026-66013CVSS 9.8 超危2026年07月25日

OpenRemote控制枱註冊API認證繞過漏洞導致通知重定向

在OpenRemote 1.26.2 版本前,其控制枱註冊 API 因缺乏所有權驗證,存在 通過用户控制密鑰繞過授權機制(CWE-639) 安全缺陷。攻擊者可通過提供已知的資產標識符,在未經身份驗證的情況下更新現有的控制枱資產。攻擊者可以覆蓋推送通知令牌和控制枱元數據,從而將通知重定向或阻止合法控制枱接收通知。該漏洞影響所有未更新至 1.26.2 的 OpenRemote 用户。攻擊者僅需知道資產標識符即可遠程利用此漏洞,無須身份驗證且可篡改關鍵通信數據。

組件
OpenRemote 是一個開源的物聯網(IoT)平台,用於連接、監控和控制各種設備與資產,支持通過控制枱進行資產管理和通知推送。
風險
  • 通知劫持與重定向:攻擊者可覆蓋推送通知令牌,將原本發送給合法控制枱的敏感通知重定向至攻擊者控制的設備
  • 服務拒絕:攻擊者可篡改控制枱元數據,導致合法控制枱無法接收通知,造成監控盲區或業務中斷
  • 無認證數據篡改:攻擊者無需任何憑證即可修改關鍵資產配置,破壞系統數據的完整性
來源
處置建議
  • 立即升級 OpenRemote 至 1.26.2 或更高版本
  • 監控控制枱資產元數據和通知令牌的異常變更日誌
  • 實施網絡層訪問控制,限制對控制枱註冊 API 的訪問來源
CVE-2026-66012CVSS 10.0 超危2026年07月25日

SiYuan MCP接口未授權訪問漏洞導致管理員權限接管

在 SiYuan v3.7.2 之前的版本中,POST /mcp kernel 端點存在授權機制缺失(CWE-862)安全缺陷。該端點僅受通用身份驗證檢查保護,未實施管理員角色或只讀權限的強制限制,暴露了包括文件操作在內的 31 個 MCP 工具。當發佈服務器以匿名模式啓用時,遠程未認證攻擊者可利用代理請求附加的匿名 JWT 訪問該端點,讀取敏感配置文件、寫入任意文件並植入惡意插件,最終導致管理員權限接管。該漏洞影響所有未更新至 v3.7.2 的 SiYuan 用户,特別是啓用了匿名發佈功能的部署場景。攻擊者無需用户交互即可遠程利用此漏洞,獲取系統最高控制權。

組件
SiYuan 是一款支持 Markdown 和塊級引用的本地優先、隱私優先的個人知識管理應用,提供筆記、文檔管理及插件擴展功能。
風險
  • 敏感信息泄露:攻擊者可讀取 conf/conf.json 文件,明文提取 accessAuthCode、api.token 和 cookieKey 等關鍵憑證
  • 任意文件讀寫:攻擊者可在整個工作區執行 list/read/write/delete/rename/copy 操作,破壞數據完整性或植入後門
  • 管理員權限接管:通過植入利用 nodeIntegration:true 且無 contextIsolation 執行的惡意插件,攻擊者可在桌面端啓動時獲得管理員權限
  • 無認證遠程攻擊:在匿名發佈模式下,攻擊者無需任何憑證即可直接訪問受保護接口,實現遠程代碼執行
來源
處置建議
  • 立即升級 SiYuan 至 v3.7.2 或更高版本以修復授權邏輯缺陷
  • 避免在生產環境中啓用匿名發佈模式(Conf.Publish.Auth.Enable=false)
  • 定期監控 data/plugins/ 目錄及 conf/ 目錄的異常文件變更
  • 對 SiYuan 服務實施網絡訪問控制,限制 /mcp 端點的來源 IP

投毒情報2

投毒情報npm2026年07月26日

swiper_angular@5.9999.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ed12b4ed44fd40247c1f992dd708517c
投毒情報npm2026年07月26日

@ks-radar/radar@22.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
22a22352f3516f0834fa75eb35c64fb8