新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-31 ~ 08-02 每日安全情报

共 14 条最高威胁 10.0(超危)CSSA 独家 1 · CVE 3 · 投毒 10

CSSA 独家预警1

CSSA 独家预警10.0 超危

Twisted框架HTTP请求走私漏洞导致访问控制绕过与缓存污染

该缺陷源于HTTP协议解析模块对头部字段值的校验逻辑不完整,未严格遵循RFC规范拦截裸回车符与换行符,仅依赖回车换行组合进行数据分界,攻击者可通过网络发送构造的恶意HTTP请求,利用前端代理与后端服务在行终止符处理上的解析差异,诱导双方对报文边界产生认知分歧,进而实现请求走私操作,受控环境将面临前置访问控制策略失效、连接池状态异常、响应数据篡改及共享缓存污染等安全风险。

组件
Twisted是一款基于事件驱动架构的异步网络编程框架,其核心采用反应器模式实现高并发I/O多路复用,内置丰富的协议栈抽象层与模块化设计,旨在为分布式系统提供可扩展的网络通信基础、高性能Web服务支撑及底层传输协议处理能力。
类型
HTTP Request/Response Smuggling (CWE-444)
仓库
处置建议
  • 建议在网络服务中间件或应用层引入严格的HTTP报文格式校验机制,完整过滤所有非法控制字符,统一前后端解析逻辑以消除语义歧义,同时启用标准化协议合规检测组件,并定期更新底层通信库至安全基线版本。

CVE 情报3

CVE-2026-66803CVSS 10.0 超危2026年07月31日

Azure Cosmos DB 访问控制不当漏洞导致远程代码执行

在 Azure Cosmos DB 中,由于访问控制机制存在缺陷(CWE-284),允许未经授权的攻击者通过网络执行代码。该漏洞使得攻击者无需身份验证即可远程触发代码执行,严重威胁系统的机密性、完整性和可用性。Azure Cosmos DB 在特定网络请求场景下存在安全缺陷,攻击者可通过构造恶意网络请求触发,导致远程代码执行或服务中断。该漏洞影响所有未采取额外防护措施的 Azure Cosmos DB 实例。攻击者仅需通过网络连接即可发起攻击,无须用户交互且可远程操控。

组件
Azure Cosmos DB 是微软提供的全球分布式多模型数据库服务,支持文档、键值、图形和列族等多种数据模型。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行相关服务,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过网络直接发起攻击,攻击者无需诱导用户进行任何交互即可触发漏洞
来源
处置建议
  • 监控异常网络访问行为日志
  • 对运行环境启用严格的访问控制策略
  • 阻断不可信来源的网络请求
CVE-2026-66418CVSS 9.3 超危2026年07月31日

OpenClaw Dashboard存储型跨站脚本漏洞导致管理员会话劫持与配置篡改

在OpenClaw Dashboard v3.0.0版本中,其审计日志模块因输入验证与输出编码不足,存在存储型跨站脚本(CWE-79)安全缺陷。攻击者可通过在失败的登录POST请求中提交精心构造的用户名,将任意HTML和脚本载荷注入审计日志。当管理员打开通知面板时,未转义的日志条目通过innerHTML渲染,且宽松的内容安全策略(CSP)允许内联事件处理程序,导致恶意载荷在管理员会话中执行。该漏洞允许未经身份验证的远程攻击者窃取管理员会话令牌,并与包括代理指令文件编辑和配置更改在内的已认证端点进行交互。该漏洞影响所有未修复的OpenClaw Dashboard v3.0.0用户。攻击者仅需诱导管理员查看通知面板即可完成漏洞利用,虽需用户交互但危害极大。

组件
OpenClaw Dashboard 是一个用于管理和监控OpenClaw系统的Web仪表板,提供审计日志查看、配置管理及代理指令编辑等功能。
风险
  • 从普通用户到管理员:攻击者无需认证即可注入恶意代码,一旦管理员查看日志,攻击者即获得管理员权限
  • 完全系统控制:攻击者可利用此漏洞在管理员会话中执行任意JavaScript代码,修改代理指令文件、更改系统配置或窃取敏感数据
  • 需用户交互攻击:攻击者需诱导管理员打开通知面板以触发漏洞利用,但可通过钓鱼邮件或恶意链接实现
来源
处置建议
  • 对审计日志中的用户输入进行严格的HTML实体编码和输出转义
  • 配置严格的内容安全策略(CSP),禁止内联脚本执行
CVE-2026-59310CVSS 9.8 超危2026年07月30日

VMware vCenter Syslog目录遍历漏洞导致远程代码执行

在VMware vCenter中,其Syslog服务器模块因路径限制不当,存在目录遍历(CWE-22)安全缺陷。拥有vCenter网络访问权限的攻击者可能利用此漏洞执行任意代码。VMware vCenter在Syslog服务处理请求时存在路径遍历漏洞,攻击者可通过构造恶意请求触发,导致远程代码执行或系统被完全控制。该漏洞影响所有未修复的VMware vCenter部署场景。攻击者仅需具备网络访问权限即可完成漏洞利用,无须用户交互且可远程操控。

组件
VMware vCenter 是VMware提供的虚拟化基础设施管理平台,用于集中管理vSphere环境中的主机、虚拟机及相关服务。
风险
  • 完全系统控制:攻击者可利用此漏洞在vCenter服务器上执行任意代码,从而完全控制虚拟化基础设施
  • 高权限提升:由于vCenter通常以高权限运行,成功利用可能导致整个虚拟化集群被接管
  • 无用户交互攻击:攻击者无需诱导用户点击链接或打开文件,仅需通过网络发送恶意请求即可触发漏洞
来源
处置建议
  • 限制对vCenter Syslog端口的网络访问,仅允许受信任的日志收集器连接
  • 监控Syslog服务的异常访问日志,检测潜在的目录遍历尝试

投毒情报10

投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d1128ffac25e89f7d931e7f96c5770cc
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1990275a3458a7f4c2df7aedfe27a4b7
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1430fc6243877f0ef52e7476c11438a1
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
324fb38f2805fb495e2ae88a21e9f8af
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c899927ed0274fdbadd4a6a783883f2c
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
451d620d44d4fd0dadde0b6f63e838b2
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
38a56c1a703de5ff0f675d4520d645dc
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
9f8d2892589db398f9530824c3475e1d
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
6b0e027759bc53e4e79d0530532d01a9
投毒情报2026年07月31日

@ 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
7b4e6a5ea0345b6a4dfa4212f8dd54be