新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-24 ~ 07-26 每日安全情报

共 6 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 2

CSSA 独家预警2

CSSA 独家预警10.0 超危

DeepSeek-Reasonix利用命令替换绕过权限校验实现任意执行致系统沦陷

该缺陷源于权限决策模块在解析请求时优先进行字符串前缀匹配而未提前剥离嵌套执行结构,攻击者可通过构造包含美元符号括号或反引号的复合指令触发逻辑漏洞,当配置文件中存在通配符放行规则时,恶意载荷将直接继承外层合法工具的审批状态,跳过二次鉴权流程并在宿主Shell环境中优先执行内嵌代码,此攻击路径具备网络可达特征,无需初始凭证即可突破访问控制边界,最终导致目标主机的数据机密性,系统完整性及业务可用性遭受全面破坏。

组件
DeepSeek-Reasonix是一款面向智能体工作流的自动化任务调度框架,其核心架构采用Go语言重构的中间件层与结构化策略引擎,负责协调大语言模型输出与底层操作系统工具链的交互,该系统内置细粒度的权限管控模块与沙箱隔离机制,旨在为开发者提供安全可控的外部命令调用能力,优化复杂工作流编排效率并保障…
类型
OS Command Injection (CWE-78)
仓库
处置建议
  • 建议开发团队在命令执行链路中引入严格的输入清洗与上下文隔离机制,禁止直接拼接用户可控参数至Shell解释器,应优先采用参数化调用方式替代动态字符串组装,并对所有嵌套执行块实施递归解析与独立策略评估,同时遵循最小权限原则限制可执行程序范围以阻断越权调用。
CSSA 独家预警10.0 超危

Camel安全解释器属性遍历绕过导致任意代码执行与系统权限失陷

攻击者利用内部解释器抽象语法树节点处理器缺乏双下划线属性过滤机制的缺陷,通过构造恶意表达式直接调用内置函数获取未授权属性,进而沿方法解析顺序链逐级遍历对象基类与子类集合,最终突破导入白名单限制并劫持全局命名空间中的内置导入模块,该漏洞具备网络可达性特征且无需复杂前置条件,仅需提交特制载荷即可触发跨沙箱逃逸,受控系统将面临敏感数据泄露、任意操作系统指令执行及计算资源被恶意占用的全面安全风险。

组件
Camel是一款面向人工智能代理开发的集成化框架,系统核心架构采用模块化设计并内置沙箱化代码执行引擎,该组件通过抽象语法树解析技术实现脚本安全评估,支持动态函数调用与资源调度,旨在为智能体提供隔离化的运行环境,主要服务于自动化工作流编排与多模态任务处理场景,确保第三方代码在受控边界内高效稳定运行。
类型
Protection Mechanism Failure (CWE-693)
仓库
处置建议
  • 建议开发人员在抽象语法树解析阶段实施严格的属性访问控制策略,拦截危险魔术方法的直接读取请求,并在执行回调前对返回的可调用对象进行作用域合法性校验,结合深度沙箱隔离机制与最小权限原则重构运行环境,以阻断非预期行为传播路径。

CVE 情报2

CVE-2026-66013CVSS 9.8 超危2026年07月25日

OpenRemote控制台注册API认证绕过漏洞导致通知重定向

在OpenRemote 1.26.2 版本前,其控制台注册 API 因缺乏所有权验证,存在 通过用户控制密钥绕过授权机制(CWE-639) 安全缺陷。攻击者可通过提供已知的资产标识符,在未经身份验证的情况下更新现有的控制台资产。攻击者可以覆盖推送通知令牌和控制台元数据,从而将通知重定向或阻止合法控制台接收通知。该漏洞影响所有未更新至 1.26.2 的 OpenRemote 用户。攻击者仅需知道资产标识符即可远程利用此漏洞,无须身份验证且可篡改关键通信数据。

组件
OpenRemote 是一个开源的物联网(IoT)平台,用于连接、监控和控制各种设备与资产,支持通过控制台进行资产管理和通知推送。
风险
  • 通知劫持与重定向:攻击者可覆盖推送通知令牌,将原本发送给合法控制台的敏感通知重定向至攻击者控制的设备
  • 服务拒绝:攻击者可篡改控制台元数据,导致合法控制台无法接收通知,造成监控盲区或业务中断
  • 无认证数据篡改:攻击者无需任何凭证即可修改关键资产配置,破坏系统数据的完整性
来源
处置建议
  • 立即升级 OpenRemote 至 1.26.2 或更高版本
  • 监控控制台资产元数据和通知令牌的异常变更日志
  • 实施网络层访问控制,限制对控制台注册 API 的访问来源
CVE-2026-66012CVSS 10.0 超危2026年07月25日

SiYuan MCP接口未授权访问漏洞导致管理员权限接管

在 SiYuan v3.7.2 之前的版本中,POST /mcp kernel 端点存在授权机制缺失(CWE-862)安全缺陷。该端点仅受通用身份验证检查保护,未实施管理员角色或只读权限的强制限制,暴露了包括文件操作在内的 31 个 MCP 工具。当发布服务器以匿名模式启用时,远程未认证攻击者可利用代理请求附加的匿名 JWT 访问该端点,读取敏感配置文件、写入任意文件并植入恶意插件,最终导致管理员权限接管。该漏洞影响所有未更新至 v3.7.2 的 SiYuan 用户,特别是启用了匿名发布功能的部署场景。攻击者无需用户交互即可远程利用此漏洞,获取系统最高控制权。

组件
SiYuan 是一款支持 Markdown 和块级引用的本地优先、隐私优先的个人知识管理应用,提供笔记、文档管理及插件扩展功能。
风险
  • 敏感信息泄露:攻击者可读取 conf/conf.json 文件,明文提取 accessAuthCode、api.token 和 cookieKey 等关键凭证
  • 任意文件读写:攻击者可在整个工作区执行 list/read/write/delete/rename/copy 操作,破坏数据完整性或植入后门
  • 管理员权限接管:通过植入利用 nodeIntegration:true 且无 contextIsolation 执行的恶意插件,攻击者可在桌面端启动时获得管理员权限
  • 无认证远程攻击:在匿名发布模式下,攻击者无需任何凭证即可直接访问受保护接口,实现远程代码执行
来源
处置建议
  • 立即升级 SiYuan 至 v3.7.2 或更高版本以修复授权逻辑缺陷
  • 避免在生产环境中启用匿名发布模式(Conf.Publish.Auth.Enable=false)
  • 定期监控 data/plugins/ 目录及 conf/ 目录的异常文件变更
  • 对 SiYuan 服务实施网络访问控制,限制 /mcp 端点的来源 IP

投毒情报2

投毒情报npm2026年07月26日

swiper_angular@5.9999.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ed12b4ed44fd40247c1f992dd708517c
投毒情报npm2026年07月26日

@ks-radar/radar@22.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
22a22352f3516f0834fa75eb35c64fb8