新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-17 ~ 07-19 每日安全情报

共 17 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 4 · 投毒 11

CSSA 独家预警2

CSSA 独家预警10.0 超危

QwenPaw控制台恶意插件上传导致远程代码执行

攻击者可利用未实施严格校验的插件上传接口,构造携带恶意代码的归档文件进行提交。服务端因缺乏文件类型白名单管控与加载沙箱隔离,将直接反序列化或动态执行上传内容,进而触发底层命令注入。该缺陷具备网络可达特征且无需前置认证,成功利用后将完全控制宿主机环境,致使核心资产失陷与业务连续性中断。

组件
QwenPaw是一款面向人工智能体开发与管理的开源框架,其核心架构采用前后端分离设计,前端控制台提供可视化交互界面,后端依托Python运行时环境支撑插件化扩展机制。该组件旨在通过模块化插件加载流程实现功能敏捷迭代,为开发者提供便捷的模型部署、任务编排与接口调试能力,并在容器化环境中保障服务的高效调…
类型
Unrestricted Upload of Dangerous File Types (CWE-434)
仓库
处置建议
  • 建议对上传接口实施严格后缀白名单校验,禁用危险类型解析。结合存储隔离策略将文件存于非Web目录,并引入沙箱机制阻断恶意代码加载。
CSSA 独家预警10.0 超危

hermes-agent经未验证插件自动加载被利用致使服务器控制权丧失

攻击者可利用未实施完整性校验的代码拉取模块,通过触发公开接口克隆恶意仓库至插件目录,该漏洞源于自动加载机制缺乏密码学签名验证与沙箱隔离,配合缺失的网络访问控制攻击链,具备网络可达性特征,仅需构造恶意请求即可达成底层命令执行行为,受控系统将面临敏感数据窃取,凭证泄露及持久化后门植入威胁。

组件
hermes-agent是一款面向自动化工作流编排的代理框架,系统核心架构包含可视化看板界面与可扩展插件引擎,它实现任务调度与环境配置管理、支持模块化组件集成、旨在优化交互式部署流程,依赖动态资源拉取机制保障第三方扩展功能的无缝衔接。
类型
Download of Code Without Integrity Check (CWE-494)
仓库
处置建议
  • 建议引入强身份认证机制限制外部接口调用,对动态拉取的代码文件实施数字签名校验与哈希值比对,关闭非必要的自动加载功能,并结合网络访问控制列表严格限定可信任源地址范围。

CVE 情报4

CVE-2026-53412CVSS 9.8 超危2026年07月17日

Zoom Windows客户端输入验证不当导致账户接管

在Zoom Windows 桌面客户端、Zoom Windows VDI 客户端以及 Zoom Windows 会议 SDK 中,因输入验证不当(CWE-20),存在严重安全缺陷。未经身份验证的攻击者可通过网络访问实施账户接管。该漏洞允许攻击者在无需用户交互的情况下,远程利用网络接口触发漏洞,从而完全控制受害者的Zoom账户。该漏洞影响所有未修复的Zoom Windows相关组件用户。攻击者仅需通过网络发起攻击即可完成漏洞利用,无须本地权限且可远程操控。

组件
Zoom 是一款广泛使用的视频会议与协作软件,提供桌面客户端、VDI客户端及会议SDK,支持全球范围内的实时音视频通信。
风险
  • 账户完全接管:攻击者可未经授权完全控制受害者的Zoom账户,访问会议历史、联系人列表及敏感通信内容
  • 隐私泄露与数据篡改:由于机密性、完整性和可用性影响均为高,攻击者可窃取敏感信息或篡改会议数据
  • 无身份验证远程攻击:攻击向量通过网络(NETWORK),且无需特权(PR:N)和用户交互(UI:N),攻击复杂度低(AC:L),极易被自动化利用
来源
处置建议
  • 启用多因素认证(MFA)以增强账户安全性
  • 监控网络流量中针对Zoom服务的异常未授权访问尝试
CVE-2026-44181CVSS 9.8 超危2026年07月17日

Jupyter Enterprise Gateway服务端模板注入漏洞导致远程代码执行

在 Jupyter Enterprise Gateway 2.0.0rc2 及更高版本但低于 3.3.0 的版本中,其 Kubernetes 清单渲染模块因对环境变量(KERNEL_XXX)处理不当,存在 服务端模板注入(SSTI,CWE-1336) 安全缺陷。攻击者通过在环境变量中注入 Jinja2 模板表达式,可在 Enterprise Gateway 服务中执行任意 Python 代码和操作系统命令。该漏洞允许攻击者窃取 Kubernetes 服务账户令牌及密钥,进而通过调度特权 Pod 或挂载 hostPath 卷的 Pod 完全控制 Kubernetes 集群。此问题已在 3.3.0 版本中修复。

组件
Jupyter Enterprise Gateway 是一个能够在 Apache Spark、Kubernetes 和 Docker Swarm 等分布式集群上启动远程 Jupyter Notebook 内核的服务组件。
风险
  • 完全集群控制:攻击者可利用此漏洞窃取 Kubernetes 服务账户令牌和密钥,进而完全接管 Kubernetes 集群
  • 任意代码执行:攻击者可在 Enterprise Gateway 服务进程中执行任意 Python 代码和操作系统命令
  • 横向移动与持久化:通过调度特权 Pod 或挂载 hostPath 卷,攻击者可深入底层宿主机,实现持久化控制
来源
处置建议
  • 立即升级 Jupyter Enterprise Gateway 至 3.3.0 或更高版本
  • 严格限制 Kubernetes 服务账户的权限,遵循最小权限原则
  • 监控 Enterprise Gateway 服务中的异常进程创建和资源访问行为
CVE-2023-49899CVSS 9.8 超危2026年07月16日

受影响的设备未验证通信通道来源导致远程命令执行

在受影响的设备中,由于未正确验证通信通道的来源,存在源验证错误(CWE-346)安全缺陷。未经身份验证的远程攻击者可以利用此漏洞在设备上执行任意命令。该漏洞允许攻击者通过网络发起攻击,无需任何用户交互或特权即可完全控制受影响系统。该漏洞影响所有未修复此缺陷的设备,攻击者仅需发送特制的网络请求即可触发漏洞利用,导致系统被完全接管。

组件
受影响的设备包含处理网络通信通道的模块,该模块负责接收和处理外部连接请求。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:攻击者无需诱导用户进行任何操作,仅需通过网络发送恶意请求即可触发漏洞
  • 高机密性与完整性破坏:攻击者可窃取敏感数据并篡改系统状态,导致数据泄露和系统功能异常
来源
处置建议
  • 严格验证所有入站通信通道的来源和身份
  • 实施网络层访问控制列表(ACL)以限制可信源
  • 监控异常命令执行日志并部署入侵检测系统
CVE-2023-49900CVSS 9.8 超危2026年07月16日

SetParameter命令未认证远程代码执行漏洞导致远程代码执行

在相关组件中,SetParameter 命令因用户输入未正确进行清理,存在操作系统命令注入(CWE-78)安全缺陷。未经身份验证的远程攻击者可利用此漏洞执行远程代码执行。该漏洞允许攻击者通过网络直接发起攻击,无需任何用户交互或特权凭证,即可完全控制受影响系统。该漏洞影响所有未修补的相关服务实例,攻击者仅需发送特制的 SetParameter 请求即可完成漏洞利用,导致系统被完全接管。

组件
该组件提供 SetParameter 命令接口,用于处理参数设置,但因缺乏对输入数据的严格校验和清理,导致恶意命令注入成为可能。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:攻击者无需诱导用户进行任何操作,仅需通过网络发送恶意请求即可触发漏洞
  • 高机密性与完整性破坏:CVSS 评分显示机密性、完整性和可用性影响均为高,意味着攻击者可窃取敏感数据、篡改系统状态并导致服务中断
来源
处置建议
  • 立即更新组件至官方发布的修复版本
  • 在防火墙或 WAF 层面对 SetParameter 命令的请求进行严格过滤和监控
  • 对输入数据进行严格的白名单校验和特殊字符转义处理

投毒情报11

投毒情报npm2026年07月17日

agentto@0.5.36 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
08011aa6b7f86bb8d5968017e69ba3fc
投毒情报npm2026年07月17日

channel-worker@2.5.39 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
287e020b33ecef4ea61c8c11d5f96fa2
投毒情报npm2026年07月17日

codeam-cli@2.61.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c2d417f5b21993e689c4ee7f70fdc61f
投毒情报npm2026年07月17日

isite@2026.7.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
045515e313d28302f4177d865ad089c0
投毒情报npm2026年07月17日

netcontrol-agent@1.0.5 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ad2ec3ee89dc4809c90e0a88df970bb2
投毒情报npm2026年07月17日

patchwork-os@1.1.0-beta.3.canary.414 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f14edeae46b6994bdbd4330119765c52
投毒情报npm2026年07月17日

phantomx-tool-client@1.0.8 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
a1e857a3ae67383242674482e809c15b
投毒情报pypi2026年07月17日

airflow-provider-spirit@0.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f30a8a03278a36f099ab4f3df297b91c
投毒情报pypi2026年07月18日

darkglitch@1.2.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
fa94b3faf1d48c41e07aada064153bc7
投毒情报pypi2026年07月17日

dde-common@0.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
15c39fb5942de814f4ee0b3df71f769e
投毒情报pypi2026年07月18日

trongridme@0.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8b51a89c45e815662701fb76fa012f91