新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製 RSS

2026-09-16 每日安全情報

共 7 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 3

CSSA 獨家預警 2

CSSA 獨家預警 10.0 超危

happy組件因使用硬編碼密鑰導致遠程身份偽造與賬户接管

攻擊者利用倉庫中公開的固定開發密鑰,推導出生效的認證簽名材料並構造包含任意用户ID的有效令牌。由於服務端驗證令牌時無需查詢會話記錄且直接信任令牌內的身份信息,攻擊者可實施賬户冒充,訪問敏感數據或解密存儲的第三方服務憑證,破壞系統機密性與完整性。

組件
happy是一款提供服務器端加密、持久化令牌生成及HMAC語音標識功能的後端服務組件,其架構依賴於中心化的HANDY_MASTER_SECRET作為核心安全原語,旨在實現多模塊間的統一身份驗證、數據保護及第三方憑證管理,以支撐業務邏輯的安全流轉。
類型
Use of Hard-coded Cryptographic Key (CWE-321)
倉庫
處置建議
  • 移除硬編碼密鑰;為每個部署生成唯一高熵隨機密鑰;通過受保護的密鑰管理系統注入配置;認證令牌實施服務端狀態綁定以支持吊銷機制,並做好密鑰生命週期管理與用途隔離。
CSSA 獨家預警 10.0 超危

PraisonAI因AgentApproval組件存在指令注入缺陷導致安全審批被繞過從而引發系統完整性受損

AgentApproval未對工具參數進行隔離,將惡意指令嵌入待審批參數。審批提示詞直接拼接原始輸入,缺乏不可信數據界定及註釋剝離,導致審查模型受內部指令干擾而錯誤批准惡意工具調用,可能造成數據篡改或服務中斷。

組件
PraisonAI是基於大型語言模型的智能代理開發框架,包含多代理工具調用機制與人工介入審批流程,通過自動化評估工具調用風險保障系統操作安全,尤其為高風險命令提供決策支持。
類型
Injection (CWE-74)
倉庫
處置建議
  • 使用顯式分隔符包裹不可信數據,在系統提示中明確忽略嵌入指令;實施註釋過濾,並引入升級至人工審核的三元判決機制,默認拒絕或安全升級潛在注入請求。

CVE 情報 2

CVE-2026-59971 CVSS 10.0 超危 2026年09月15日

MySQL MCP Server未授權SQL注入漏洞導致遠程代碼執行

MySQL MCP Server 0.4.2之前,SSE傳輸未配置安全設置或DNS rebinding防護;`/`、`/sse`、`/messages/`缺乏認證且默認綁定`0.0.0.0`。攻擊者可未授權調用`execute_sql`,通過DNS重綁定到達`cursor.execute(query)`,讀取或修改數據庫;若MySQL賬户擁有FILE權限,還可讀寫服務器文件並可能實現代碼執行。默認stdio傳輸不受影響,0.4.2已修復。

組件
MySQL MCP Server是支持與MySQL數據庫交互的Model Context Protocol服務器。
風險
  • 未授權數據庫訪問:攻擊者可在無認證情況下讀寫或修改數據庫內容
  • FILE權限下遠程代碼執行:當MySQL賬户具備FILE權限時,可讀寫服務器文件並可能實現代碼執行
  • DNS重綁定攻擊:結合默認綁定0.0.0.0與缺失DNS rebinding防護,可從瀏覽器側觸達內網實例
來源
處置建議
  • 升級至0.4.2或更高版本
  • 避免生產使用MCP_TRANSPORT=sse,或正確啓用安全設置與DNS rebinding防護
  • 限制綁定地址,避免0.0.0.0,並實施網絡訪問控制
CVE-2026-89308 CVSS 10.0 超危 2026年09月15日

ping.php端點未授權OS命令注入漏洞導致遠程代碼執行

含有ping.php端點的應用未嚴格過濾和中和輸入,遠程未認證攻擊者可構造惡意請求執行任意操作系統命令,實現RCE並完全控制服務器。

組件
ping.php通常是通過HTTP接口執行ping命令的網絡診斷腳本,常見於Web後台和監控系統。
風險
  • 完全系統控制:攻擊者可執行任意操作系統命令並完全控制服務器
  • 無需認證的遠程攻擊:漏洞可在未登錄情況下被遠程利用
  • 後續橫向與後門:獲得代碼執行後可橫向移動、植入後門和竊取業務數據
來源
處置建議
  • 禁用或移除不必要的ping.php
  • 對白名單參數嚴格校驗並禁止; | & $等特殊字符
  • 使用安全API替代直接系統命令調用,或啓用沙箱隔離

投毒情報 3

投毒情報 npm 2026年09月16日

chai-as-crack@7.0.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
470721bc789bc76e1a57a9347e82b218
投毒情報 npm 2026年09月16日

kartykp-prod-oidc-test-pkg@1.0.4 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ebc1e217592b58dd6acaff4f692c4cad
投毒情報 npm 2026年09月16日

kartykp-token-pkg@1.0.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
1a067f6dc811791ca91eebc063515888