新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-09-08 每日安全情报

共 12 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 8

CSSA 独家预警2

CSSA 独家预警10.0 超危

hermes-agent审批机制防护失效导致攻击者通过路径改写绕过禁令获取root权限

该漏洞源于approvals.deny白名单匹配逻辑缺陷,攻击者利用fnmatch仅进行整串文本匹配的局限性,通过指定绝对路径如/usr/bin/sudo或调用env包装器执行sudo命令,成功绕过针对sudo *的拦截规则,由于匹配机制未对命令首令牌进行规范化处理或解析可执行文件身份,语义等价的提权指令得以执行,导致在具备免密提权配置的云环境中,远程攻击者可借此突破安全围栏获取主机Root权限。

组件
hermes-agent作为基于大语言模型的自主代理系统,核心功能在于解析自然语言指令并转换为可执行的Shell命令,其架构依赖于隔离容器环境与API交互接口,旨在通过自动化工具链实现代码生成、调试及系统管理任务,同时内置审批机制以约束代理行为边界,确保在预定义的安全策略范围内运行,从而平衡自动化效…
类型
Protection Mechanism Failure (CWE-693)
仓库
处置建议
  • 建议在命令执行前增加首令牌规范化步骤,提取可执行文件名进行独立匹配校验,或升级审批机制以支持基于二进制文件身份的识别而非单纯文本模糊匹配,同时修正文档描述以准确反映当前防护能力的实际边界,避免用户产生不可绕过的错误预期。
CSSA 独家预警10.0 超危

bisheng因硬编码HMAC密钥导致伪造SSO请求进而实现未授权远程代码执行

攻击者利用默认部署配置中硬编码的HMAC密钥及失效的环境变量覆盖机制,能够绕过签名验证向/api/v1/internal/sso/login-sync端点发送恶意请求,从而为任意指定用户生成有效的JWT会话令牌。该漏洞不仅允许攻击者接管已知外部ID的现有账户或自行授予部门管理员特权,还可结合已知的代码执行缺陷,在未进行任何身份认证的情况下以root权限在服务器后台执行任意系统命令,导致数据机密性、完整性及可用性全面受损。

组件
Bisheng是一款基于Python构建的企业级AI工作流编排平台,其核心架构依赖于RESTful API与微服务化组件,旨在通过可视化界面简化复杂业务逻辑的集成与自动化执行。系统内置SSO同步网关及多租户权限管理模块,用于处理身份认证、会话令牌签发以及部门角色的动态映射,确保不同用户群体在受控环境…
类型
Use of Hard-coded Credentials (CWE-798)
仓库
处置建议
  • 建议移除配置文件中的硬编码敏感凭证,改用强随机字符串并通过加密通道注入环境变量。同时应修复配置加载逻辑以支持动态环境变量覆盖,并在接口层面增加重放攻击防护及严格的输入校验。

CVE 情报2

CVE-2026-44756CVSS 10.0 超危2026年09月08日

Extended Passport Protocol处理库畸形EPP头内存安全漏洞导致远程代码执行

在Extended Passport Protocol (EPP) 处理库中,因未进行输入大小检查的缓冲区拷贝(CWE-120),存在内存安全漏洞。在特定条件下,未经身份验证的攻击者可通过发送包含畸形 EPP 头的精心构造的网络请求进行攻击,可能导致未定义行为和程序异常终止。成功利用该漏洞可能对应用的机密性、完整性和可用性产生严重影响,甚至导致远程代码执行。该漏洞影响所有使用受影响 EPP 处理库的系统,攻击者无需身份验证即可通过网络远程发起攻击,且利用复杂度低。

组件
Extended Passport Protocol (EPP) 处理库用于处理 EPP 协议相关的网络通信和数据解析,广泛应用于域名注册、身份验证等场景。
风险
  • 从普通用户到管理员:如果服务以高权限运行,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在服务端执行任意代码,根据服务权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:攻击者仅需发送特制网络请求即可触发漏洞,无需用户交互且可远程操控
来源
处置建议
  • 监控异常网络请求和内存访问行为日志
  • 对 EPP 服务启用严格的输入验证和边界检查机制
  • 阻断来源不明或格式异常的 EPP 头请求
CVE-2026-75650CVSS 10.0 超危2026年09月08日

Adobe Commerce模板引擎特殊元素未正确中和漏洞导致任意代码执行

在Adobe Commerce中,其模板引擎因特殊元素未正确中和(CWE-1336),存在任意代码执行安全缺陷。攻击者可利用此漏洞在当前用户上下文中执行任意代码。该漏洞无需用户交互即可被利用,且影响范围已变更。Adobe Commerce在处理模板渲染时存在逻辑缺陷,攻击者可通过构造恶意请求触发,导致远程代码执行。该漏洞影响所有未修复的Adobe Commerce版本。攻击者仅需通过网络发起攻击即可完成漏洞利用,无须用户交互且可远程操控。

组件
Adobe Commerce 是一款企业级电子商务平台,提供强大的商品管理、订单处理及模板渲染功能。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行服务,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过远程网络攻击,攻击者无需诱导用户进行任何交互即可触发漏洞
来源
处置建议
  • 监控异常代码执行行为日志
  • 对运行环境启用严格的输入验证机制
  • 阻断不可信来源的模板渲染请求

投毒情报8

投毒情报npm2026年09月08日

@aircanada/components@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
eaafa008b716bd8f0c8abfef2e3d8880
投毒情报npm2026年09月08日

@aircanada/core@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ed28fe6b177d56fa5a38def13cd64e34
投毒情报npm2026年09月08日

@aircanada/navigation-handler@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5c889706b5a9e938cc465a17fa888816
投毒情报npm2026年09月08日

@idkruan-10/dpd-depconf-probe@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f9a02e3de43dd3befafd5eb0254a741e
投毒情报npm2026年09月08日

op-ts-server-core@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
fd29c33c687677a272ad231b4b09f11b
投毒情报npm2026年09月08日

service-home@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d5a4216333ac6e16d1ea99b0058890a0
投毒情报npm2026年09月08日

krdpass-auth-react-native@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4435d8d6e1969bfc093976a856c7b5b0
投毒情报npm2026年09月08日

@web2apk/baileys@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
9805d9e9ddd26da5be63739ec721af0c