新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-09-09 每日安全情報

共 13 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 9

CSSA 獨家預警2

CSSA 獨家預警10.0 超危

R2R檢索服務因搜索端點SQL注入導致未授權數據泄露

攻擊者可向POST /v3/retrieval/search接口發送構造惡意請求,利用過濾器鍵值未採用參數化綁定而是直接拼接入SQL字符串的特性,注入任意SQL謂詞至WHERE子句。由於默認配置允許匿名訪問並映射至高權限賬户,攻擊者無需認證即可執行時間盲注或布爾盲注,進而從數據庫中竊取敏感信息,造成嚴重的數據機密性與完整性破壞風險。

組件
R2R是一款基於人工智能的文檔檢索與管理系統,其核心架構依賴於向量數據庫與全文搜索引擎的混合機制。該系統旨在通過語義分析優化信息召回率,支持多模態數據處理,並在企業級應用場景中實現高效的知識庫管理與智能問答功能,其運行環境通常包含PostgreSQL後端以存儲元數據及分塊內容。
類型
SQL Injection (CWE-89)
倉庫
處置建議
  • 修復時應禁止將用户輸入直接拼接到SQL語句中,改用參數化查詢或嚴格白名單校驗過濾鍵名,同時確保所有數據庫操作均使用預編譯語句,並將系統默認配置調整為強制要求身份驗證,以防止未授權的高權限數據庫訪問。
CSSA 獨家預警10.0 超危

PraisonAI內存模塊授權繞過導致跨租户數據泄露及系統資源耗盡

攻擊者利用user_id參數在Chroma、SQLite等默認內存適配器讀取時的過濾失效漏洞,實施越權訪問以獲取其他租户的敏感記憶數據;同時利用流式響應路徑中缺失的令牌計量邏輯導致成本監控失準,並藉助分層流程模式中忽略最大迭代次數限制的缺陷,通過構造永久失敗的任務觸發無限循環,進而造成計算資源持續消耗與服務拒絕。

組件
PraisonAI是一款面向多智能體協同工作的開源SDK,其核心架構旨在提供協議驅動、默認安全及異步安全的開發環境。該系統組件負責處理智能體間的記憶存儲與檢索、大語言模型交互以及複雜任務的分層編排執行,通過集成多種後端適配器支持企業級SaaS部署場景下的資源共享與流程自動化管理。
類型
Authorization Bypass Through User-Controlled Key (CWE-639)
倉庫
處置建議
  • 建議在內存搜索混合器中強制應用基於用户身份的元數據過濾機制,並在各適配器查詢階段下沉該隔離策略;修復流式處理代碼以確保完整捕獲最終使用量數據塊;在分層調度邏輯中引入全局迭代上限及單任務失敗重試計數限制,防止進程失控。

CVE 情報2

CVE-2026-12646CVSS 9.9 超危2026年09月08日

Ivanti Neurons for ITSM 缺失授權漏洞導致遠程代碼執行

在 Ivanti Neurons for ITSM 2026.2 版本之前,其核心服務存在 缺失授權(CWE-862) 安全缺陷。由於缺乏適當的訪問控制機制,遠程認證攻擊者可以利用此漏洞在服務器上執行任意代碼。該漏洞允許攻擊者在擁有低權限賬户的情況下,通過網絡發起攻擊,無需用户交互即可提升權限並完全控制服務器。該漏洞影響所有未更新至 2026.2 的 Ivanti Neurons for ITSM 用户,包括企業級 IT 服務管理部署場景。攻擊者僅需利用已認證的憑據即可觸發漏洞,導致系統完整性、機密性和可用性受到嚴重威脅。

組件
Ivanti Neurons for ITSM 是一款企業級 IT 服務管理軟件,用於自動化和管理 IT 服務流程、工單系統及基礎設施監控。
風險
  • 權限提升與橫向移動:攻擊者利用低權限賬户即可突破授權限制,獲取服務器最高控制權
  • 完全系統控制:攻擊者可利用此漏洞在服務器上執行任意代碼,根據服務器權限安裝惡意程序、查看/更改/刪除敏感數據或創建具有完全權限的新賬户
  • 遠程網絡攻擊:通過 CVSS 向量 AV:N(網絡)和 AC:L(低複雜度),攻擊者無需物理接觸或複雜前置條件即可遠程利用
來源
處置建議
  • 立即升級 Ivanti Neurons for ITSM 至 2026.2 或更高版本以修復漏洞
  • 實施最小權限原則,嚴格限制遠程認證賬户的訪問範圍和權限級別
  • 監控服務器上的異常進程啓動和代碼執行行為,部署入侵檢測系統(IDS)以識別可疑活動
CVE-2026-78234CVSS 9.9 超危2026年09月08日

hawtio-operator任意證書籤發漏洞導致集羣內服務身份冒充

在 hawtio-operator 中存在一個嚴重缺陷。該 Operator 會從 openshift-service-ca 命名空間讀取 OpenShift Service CA 的私有簽名密鑰,並使用該密鑰為帶有由命名空間 Hawtio 自定義資源(Custom Resource)作者提供的主題通用名(Subject Common Name, CN)的客户端證書進行簽發。由於該 Operator 附帶了一個 ClusterRole,將 Hawtio CR 的權限聚合到了 edit 和 admin 角色中,因此任何在任意命名空間中擁有 edit 權限的用户都可以獲取帶有任意主題的 Service-CA 簽發的證書。該證書可用於向信任 Service CA 進行客户端認證的同行服務(包括 Jolokia 代理和其他信任 Service CA 的組件)冒充集羣內的任何服務身份。

組件
hawtio-operator 是一個用於管理 Hawtio 控制枱在 Kubernetes/OpenShift 集羣中部署的 Operator,旨在簡化 Java 應用程序的監控和管理。
風險
  • 權限提升與身份冒充:擁有任意命名空間 edit 權限的低權限用户可獲取任意服務身份的簽名證書
  • 橫向移動:攻擊者可利用偽造的證書冒充集羣內的關鍵服務(如 Jolokia 代理),繞過客户端認證機制
  • 完全信任鏈破壞:由於證書由受信任的 Service CA 簽發,下游服務無法通過常規證書驗證識別偽造身份,導致數據泄露或惡意操作
來源
處置建議
  • 立即審查並限制 hawtio-operator 的 ClusterRole 權限,移除對 edit 和 admin 角色的不必要聚合
  • 監控 openshift-service-ca 命名空間中的異常密鑰訪問行為
  • 對依賴 Service CA 進行客户端認證的服務實施額外的身份驗證或授權檢查

投毒情報9

投毒情報npm2026年09月09日

open-item-validator@1.0.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0ee57b2782650f15ccdc32f614723055
投毒情報npm2026年09月09日

file-type-detector@1.1.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
050e17389b65e4f93930cf0cf885aa01
投毒情報npm2026年09月09日

gloggo@1.1.3 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
763c7b3f2ba2c0638263920e8d5a358d
投毒情報npm2026年09月09日

toru-ultimate@1.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
84bb36054832b37eadb9e48fcc41fcf9
投毒情報npm2026年09月09日

@yongot/canary-mcp-isolation@1.0.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bcd7b518be449df015a52d074be322fa
投毒情報npm2026年09月09日

@yongot/canary-mcp-test@2.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2015c4633ae3a9b269b93bcb60e53e7e
投毒情報npm2026年09月09日

bx-ui-view@1.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
44332c4415dd5dbb30ce3d6d8d664aa3
投毒情報npm2026年09月09日

reactlogo-load@1.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
c186dfc5649d86b16c950d498f0177cb
投毒情報npm2026年09月09日

cat-sis2go-utils@99.1.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f3e390496e7cff043e196a4330f526ce