<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>微步在线研究响应中心</title>
    <link>https://wechat2rss.xlab.app/feed/ac64c385ebcdb17fee8df733eb620a22b979928c.xml</link>
    <description>微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享，探究网络攻击的真相&#xA;(wechat feed made by @ttttmr https://wechat2rss.xlab.app)</description>
    <managingEditor> (微步在线研究响应中心)</managingEditor>
    <pubDate>Fri, 04 Sep 2026 11:31:40 +0800</pubDate>
    <lastBuildDate>Fri, 04 Sep 2026 11:31:40 +0800</lastBuildDate>
    <image>
      <url>https://wx.qlogo.cn/mmhead/Q3auHgzwzM5aJJ0hMuzqFKnIqVJvyZPgBp5zLia7Gsicshib4xjO0DuOg/0</url>
      <title>微步在线研究响应中心</title>
      <link>https://wechat2rss.xlab.app/feed/ac64c385ebcdb17fee8df733eb620a22b979928c.xml</link>
    </image>
    <item>
      <title>已复现 | ShowDoc registerByVerify 未授权PHP代码注入漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508909&amp;idx=1&amp;sn=54dca7c3a8307dcfd639f44d1ca80f1a</link>
      <description>点击查看漏洞详情</description>
      <content:encoded><![CDATA[<p>原创 <span>微步情报局</span> <span>2026-09-04 11:31</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=f91a0287&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FT4OSm0sXdEMaiaVBZSSDwePxzZIwT7sQurlzt0Myq81468EdiaIoSBZeydiaicXKYTIrqGq4ibaGXF8ribTpFUO2ZqMFG0AB4pcR00yODgML99zH0%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">ShowDoc 是一款广泛使用的开源在线文档系统，主要用于管理 API 文档、数据字典和技术说明，支持公私有项目、成员协作、分享导出、历史版本及私有化部署。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">近日，微步情报局监测到 ShowDoc 修复了一处未授权PHP代码注入漏洞。微步情报局已成功复现该漏洞。经分析，ShowDoc 未授权注册接口 registerByVerify 对 username 字段仅做 trim 处理而未过滤，</span><span leaf="">攻击者利用注册接口提交构造的恶意用户名后，访问特定 URL 即可触发存储的恶意代码，从而在服务器上执行任意系统命令。（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-54414）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-54414）</a></span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">此漏洞</span><span style="color:#d93025;font-weight:bold;"><span leaf="">无须用户权限</span></span><span leaf="">，未授权的攻击者成功利用此漏洞可</span><span style="color:#d93025;font-weight:bold;"><span leaf="">实现远程任意命令执行，并落地持久化 webshell，完全控制受影响系统。</span></span><span leaf="">建议受影响用户</span><span style="color:#d93025;font-weight:bold;"><span leaf="">尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="2" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-54414</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">代码注入</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否有POC</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">Showdoc</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">version&lt;=3.9.2</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025258" data-ratio="0.16814764183185235" data-s="300,640" type="block" data-type="png" data-w="1463" src="https://wechat2rss.xlab.app/img-proxy/?k=31cad122&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdENrjAqKibknXYaCur8oJVWVWf1M6oR6xZYFFIaF205jiaic4bcsqja6DOXQ4Ngy7uwI2nSEnzz6gkHYxvmRwXvCEEfSjHP9HvsmsQ%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><span leaf="">官方已发布3.9.3修复该漏洞，请访问链接下载：</span><p><span leaf=""><a href="https://github.com/star7th/showdoc/releases/tag/v3.9.3" target="_blank">https://github.com/star7th/showdoc/releases/tag/v3.9.3</a></span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解措施</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">防护设备添加规则，拦截 POST /server/index.php?s=/Api/User/registerByVerify 中 username 参数携带 &lt;?、__halt_compiler、system( 等特征的请求。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-08-25</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁感知平台TDP已于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260903</span></span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100184125</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260903000000</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"> <span textstyle="" style="font-weight: normal;">可检出。</span></span></span></p></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025260" data-ratio="0.3486666666666667" data-s="300,640" type="block" data-type="png" data-w="1500" src="https://wechat2rss.xlab.app/img-proxy/?k=67025f21&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEO1UplAPfibb5W45icbXAV4AC6F49dD3icmCbPmBerAPtPHJpTp9vt4yjVnwfcWaJWgGBsx1GZeBw3gNZFkN296mYDD0wqhHbOW6g%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁防御系统OneSIG已支持防护，规则ID为：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">3100140972</span></span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=df4d7eeb&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508909%26idx%3D1%26sn%3D54dca7c3a8307dcfd639f44d1ca80f1a">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 04 Sep 2026 11:31:00 +0800</pubDate>
    </item>
    <item>
      <title>已复现 | 畅捷通T+ POSSyncService SQL注入漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508891&amp;idx=1&amp;sn=97d3f461583b2fcfd1f9b9979c116adf</link>
      <description>点击查看漏洞详情</description>
      <content:encoded><![CDATA[<p>原创 <span>微步情报局</span> <span>2026-09-02 12:01</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=f91a0287&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FT4OSm0sXdEMaiaVBZSSDwePxzZIwT7sQurlzt0Myq81468EdiaIoSBZeydiaicXKYTIrqGq4ibaGXF8ribTpFUO2ZqMFG0AB4pcR00yODgML99zH0%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">近日，微步情报局监测到互联网披露了畅捷通T+ POSSyncService SQL注入漏洞。经分析，</span><span leaf="">畅捷通T+ 的 POSSyncService.asmx 接口存在</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">前台未授权SQL注入</span><span leaf="">。该服务位于会话校验白名单且不受全局安全过滤覆盖，无需认证即可调用；其多个方法将用户输入直接拼接进 SQL 语句且未参数化，</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">攻击者</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">可未授权</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">读取数据库敏感信息，造成数据泄露，部分接口可实现远程代码执行。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-57096）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-57096）</a></span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span style="color:#d93025;font-weight:bold;"><span leaf="">该漏洞技术细节已在互联网公开，攻击者可据</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">此快速复现</span><span leaf="">并实施攻击，风险较高，建议受影响用户尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="2" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-57096</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">SQL注入</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-brushtype="text"><span leaf="">畅捷通T+专属云2026 补丁&lt;2026.000.000.0160 </span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-brushtype="text"><span leaf="">畅捷通T+13.0 补丁&lt;13.000.001.0576 </span></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025236" data-ratio="1.0467836257309941" data-s="300,640" type="block" data-type="png" data-w="684" src="https://wechat2rss.xlab.app/img-proxy/?k=1d42d28b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEOvywETVTzQ5qZGRWxPTiajqN51YVeJSpxUibft2tfaJZ1zB9JMDYFAbXgFIUEiaVZNjL2NM0J0viaWC4eDGlLk0W3bG1KW25GwjAc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="color: rgb(0, 0, 0);padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;visibility: visible;" data-brushtype="text"><span leaf="" style="font-size: 18px;font-weight: bold;color: rgb(217, 48, 37);border-left: 4px solid rgb(217, 48, 37);padding-left: 15px;">修复方案</span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">已发布修</span><span leaf="">复补丁，请访问链接下载。</span></p><ul style="list-style-type: disc;" class="list-paddingleft-1"><li><p style="text-align: left;"><span leaf="">T+13.0补丁包：</span><span leaf=""><a href="https://www.chanjetvip.com/product/goods/detail?id=5c4e9022a070eb00134deb99" target="_blank">https://www.chanjetvip.com/product/goods/detail?id=5c4e9022a070eb00134deb99</a></span></p></li><li><p style="text-align: left;"><span leaf="">T+Cloud专属云2026补丁包：<a href="https://www.chanjetvip.com/product/goods/download-version?v=1787929458&amp;id=691a8277105535f71e241032" target="_blank">https://www.chanjetvip.com/product/goods/download-version?v=1787929458&amp;id=691a8277105535f71e241032</a></span></p></li></ul><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解方式</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">防护设备添加规则，拦截 /tplus/POSSyncService.asmx/* 路径携带 SQL 注入特征的请求。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-09-01</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时间</span><span leaf="">向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁感知平台TDP已于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260901</span></span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100183941</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260901000000</span></span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span style="color:#d93025;font-weight:bold;"><span leaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025238" data-ratio="0.26574307304785894" data-s="300,640" type="block" data-type="png" data-w="1588" src="https://wechat2rss.xlab.app/img-proxy/?k=25511f70&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEOHWQZdkuh6iaJSJzJy0NRbEhbGjmFG4efwjCVvMxyHfak38ib5O6k8sTwIcDHU3xHNgghBqQyWyibGNxVybV141HttqAiagoNZjCM%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁防御系统OneSIG已支持防护规则ID为：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">3100172234</span></span></p><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.5091543156059285" data-s="300,640" data-type="png" data-w="1147" type="block" data-imgfileid="100025242" src="https://wechat2rss.xlab.app/img-proxy/?k=f8ec75df&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPNq6kRJU5SR3hUtrUtNqFDRpicO4UL4mhmhvCSCPEEH64WbBGFibBh6sGGMIkb1y6ounvqAdCOyMCyRcPGPFibfK2jmKWY0YASek%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=440f24a4&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508891%26idx%3D1%26sn%3D97d3f461583b2fcfd1f9b9979c116adf">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Wed, 02 Sep 2026 12:01:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | JeecgBoot 积木报表远程代码执行漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508861&amp;idx=1&amp;sn=2cf7864837777962955ea59ce173a1ce</link>
      <description>点击查看漏洞详情</description>
      <content:encoded><![CDATA[<p>原创 <span>微步情报局</span> <span>2026-08-31 08:30</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=f91a0287&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FT4OSm0sXdEMaiaVBZSSDwePxzZIwT7sQurlzt0Myq81468EdiaIoSBZeydiaicXKYTIrqGq4ibaGXF8ribTpFUO2ZqMFG0AB4pcR00yODgML99zH0%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">JeecgBoot 是北京国炫信息技术有限公司开发的企业级低代码开发平台,内置 JimuReport(积木报表)报表组件,支持在线报表设计与导出。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">近日，</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">JeecgBoot 官方发布安全更新，修复了JeecgBoot 积木报表 auto/export 远程代码执行漏洞，该漏洞</span><span leaf="" data-pm-slice="0 0 []" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;background-color: rgb(255, 255, 255);line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">由微步 XGPT 发</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;background-color: rgb(255, 255, 255);line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">现并报送 JeecgBoot </span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;background-color: rgb(255, 255, 255);line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">官</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;background-color: rgb(255, 255, 255);line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">方。</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">经分析，JeecgBoot 内置 JimuReport(积木报表)组件的 auto/export 导出接口存在未授权远程代码执行漏洞,参数值以 = 开头时被内部表达式引擎按 Excel 公式解析,该引擎具备 Groovy 脚本能力且无过滤,可执行任意命令。（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-53510）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-53510）</a></span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span style="color:#d93025;font-weight:bold;"><span leaf="">未授权攻击者可构造恶意参数，远程执行任意命令，完全控制受影响系统。</span></span><span leaf="">建议受影响用户</span><span style="color:#d93025;font-weight:bold;"><span leaf="">尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="2" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-53510</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程代码执行</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color: rgb(51, 51, 51);font-family: -apple-system, BlinkMacSystemFont, &#34;Segoe UI&#34;, Roboto, &#34;Helvetica Neue&#34;, Arial, sans-serif;font-size: 14px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: normal;orphans: 2;text-align: start;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;display: inline !important;float: none;" data-pm-slice="0 0 []"><span leaf="">JeecgBoot企业级低代码平台 version&lt;=3.9.3、积木报表 version&lt;=2.5.0</span></span></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><span style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;" data-pm-slice="0 0 []"><span leaf="">JimuReport 官方已在 v2.5.1（2026-08-24 发布于 Maven Central）修复该漏洞。</span></span></div><ul style="list-style-type: disc;" class="list-paddingleft-1"><li><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf=""><a href="https://github.com/jeecgboot/JeecgBoot/issues/9837" target="_blank">https://github.com/jeecgboot/JeecgBoot/issues/9837</a></span></p></li><li><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf=""><a href="https://github.com/jeecgboot/jimureport/commit/414017dbe00764f908066b4eb9745f4c6ea99e7f" target="_blank">https://github.com/jeecgboot/jimureport/commit/414017dbe00764f908066b4eb9745f4c6ea99e7f</a></span></p></li></ul><p><span leaf="">相关包升级链接：</span></p><ul style="list-style-type: disc;" class="list-paddingleft-1"><li><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf=""><a href="https://central.sonatype.com/artifact/org.jeecgframework.jimureport/jimureport-spring-boot4-starter/2.5.1" target="_blank">https://central.sonatype.com/artifact/org.jeecgframework.jimureport/jimureport-spring-boot4-starter/2.5.1</a></span></p></li><li><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf=""><a href="https://central.sonatype.com/artifact/org.jeecgframework.jimureport/jimureport-spring-boot3-starter/2.5.1" target="_blank">https://central.sonatype.com/artifact/org.jeecgframework.jimureport/jimureport-spring-boot3-starter/2.5.1</a></span></p></li></ul><p style="margin-top: 24px;margin-bottom: 14px;color: rgb(0, 0, 0);font-weight: bold;line-height: 1.5em;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 16px;letter-spacing: 0em;text-align: left;display: block;pointer-events: initial;"><span leaf="">临时缓解方式</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">防护设备添加规则,拦截 /jeecg-boot/jmreport/auto/export 接口携带恶意代码执行特征的请求</span></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.5988538681948424" data-s="300,640" data-type="png" data-w="698" type="block" data-imgfileid="100025202" src="https://wechat2rss.xlab.app/img-proxy/?k=e4208040&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEOMRu4jgaYXZ3s8icG9NNap6y7Y20Yav2WUJdbrthcBu3pbt7TicEibzWAibR0yIuibRCZ6ICGBkibr3uZw8gSNp9iamjMKocqyLO9iaVA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">1. 微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-08-21</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">2. 微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">3. 微步威胁感知平台TDP已于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260821</span></span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100181909</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260821000000</span></span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025199" data-ratio="0.3592592592592593" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=342b4234&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEMwQMq0pjb86rsNaTpohFJglVLbibG9Mg1egpr3sQ3IdWTOI8ZdX5azkQ13icUy3wfnHJyS8OspZTiatmlfE40Xv3KdzO0yw3gQME%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="">4. </span><span leaf="">微步云原生应用安全平台 OneCloud 已于</span><span leaf="" style="line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">2026-08-28</span><span leaf="">支持检测该漏洞，可精准评估JeecgBoot 积木报表在企业内的使用情况，并快速定位至具体镜像和工作负载。结合公网暴露等风险上下文智能评估处置优先级，帮助企业聚焦真实高风险资产，提升漏洞治理效率。</span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025212" data-ratio="0.6507936507936508" data-s="300,640" type="block" data-type="png" data-w="2646" src="https://wechat2rss.xlab.app/img-proxy/?k=99a75ada&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEOGduT3zXOib0Fh5893iaxauZXQSbH4MwAiaCwBlQman6iaw7lXcib5iaSgGHic64EdKklcQV0xdqEJYrYibhaCHicibd5mZa1oqs4MA9BHY%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=252db85a&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508861%26idx%3D1%26sn%3D2cf7864837777962955ea59ce173a1ce">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 31 Aug 2026 08:30:00 +0800</pubDate>
    </item>
    <item>
      <title>尽快修复！ Nacos权限绕过漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508857&amp;idx=1&amp;sn=efd36a593443f2b95f3c81a6c1d75a30</link>
      <description>点击查看漏洞详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-08-28 08:30</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">Nacos是阿里巴巴开源的动态服务发现、配置管理和服务管理平台，是微服务架构体系中的核心基础设施组件之一，通常在企业内网部署，承担服务注册中心和配置中心双重角色。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">近日，Nacos官方发布安全更新，修复了Nacos权限绕过漏洞。 该漏洞由于Nacos 3.0.0 至 3.2.3 版本存在鉴权作用域错配漏洞，攻击者可在未授权状态下利用此漏洞自建管理员账户，进而完全接管服务端。（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-53002）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-53002）</a></span></p><p><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">Nacos是内网高价值攻击入口，该漏</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">洞利用</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">门</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">槛极低(无需凭证</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">、默认配置可利用、可自动化批量扫描)，</span><span leaf="">建议所</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">有受</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">影</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">响</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">版</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">本</span><span leaf="">用户</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">立即升级至3.2.4 及以上版本</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">；</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">无法立即升级的，应设置 nacos.core.auth.enabled=true并配置 token</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">密钥，同时将 8848/9848端口限制在可信网段内。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="2" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-53002</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">权限绕过</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否有POC</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">Nacos</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">3.0.0&lt;=version&lt;=3.2.3</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方已发布修复方案，请访问链接下载：</span><span leaf=""><br/></span><span leaf=""><a href="https://github.com/alibaba/nacos/releases/tag/3.2.4" target="_blank">https://github.com/alibaba/nacos/releases/tag/3.2.4</a></span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解方式</span></h3><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;text-align: left;"><span leaf="">1、</span><span leaf="">网络收敛（立即可做，无业务影响） 8848/9848/9849 及 console 端口限制到可信网段（安全组/防火墙）。Nacos 属内网设施，任何公网暴露都应回撤。</span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;text-align: left;"><span leaf="">2、开启 Open API 鉴权：</span></p></div><p class="code-snippet__fix code-snippet__js"><ul class="code-snippet__line-index code-snippet__js"></ul><pre class="code-snippet__js" data-lang="ini"><code><span leaf=""><span class="code-snippet__attr">nacos.core.auth.enabled</span>=<span class="code-snippet__literal">true</span></span></code><br/><code><span leaf=""><span class="code-snippet__attr">nacos.core.auth.plugin.nacos.token.secret.key</span>=&lt;原串≥<span class="code-snippet__number">32</span>字符的Base64，集群内各节点一致&gt;</span></code><br/></pre></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><p><span leaf="">变更后重启生效。代价：所有 SDK 客户端必须改为携带用户名密码。灰度时先确认业务方，避免大面积拉取配置失败。</span></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.19561551433389546" data-s="300,640" data-type="png" data-w="1186" type="block" data-imgfileid="100025206" src="https://wechat2rss.xlab.app/img-proxy/?k=c3480f59&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEMgiaID1iaibmwRAKMgItdL9WtRIHXYWOfrvTKZTz4wZnHxuZnPmqfRkeibCDzdvicj4W2O8Vo249Kh51xLwl9ohV37TuuiblUBJaCc4%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-08-20</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">胁感知平</span><span leaf="">台TDP已于 </span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260828 </span></span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100182106</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260828000000</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"> <span textstyle="" style="font-weight: normal;">可检出。</span></span></span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025208" data-ratio="0.2694723618090452" data-s="300,640" type="block" data-type="png" data-w="1592" src="https://wechat2rss.xlab.app/img-proxy/?k=b5d056c1&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEPl3Nwiaq3QEeRNP1rHqNJNGjwEvLbia9Rhy2A0YiczGK51cmDkfnO6fYjYdKP1bJjoNT8g1vp3QibLtma7sIqS6437Jg5VCMczwib0%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=e52a54ec&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508857%26idx%3D1%26sn%3Defd36a593443f2b95f3c81a6c1d75a30">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 28 Aug 2026 08:30:00 +0800</pubDate>
    </item>
    <item>
      <title>不是&#34;核弹&#34;。Log4j issue 4255 的FAQ</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508851&amp;idx=1&amp;sn=6d4abc77773fd4c209c7f88dcf8dbe6e</link>
      <description>立即查看详情 →</description>
      <content:encoded><![CDATA[<p>原创 <span>微步情报局</span> <span>2026-08-27 14:02</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=d610ba96&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FfFyp1gWjicMKRfkOibMss786PqPwUGjHu4siboRiaqI4mguqRmR09PN8XVEaw2KnV8ORyrCRF8ZQz35agEmw3yebIQ%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>立即查看详情 →</p>
  <div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 0 0 12px 0;" data-pm-slice="0 0 []"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">结论</span></span></p></div></div><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="4 5 []"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf=""><span textstyle="" style="color: rgb(255, 0, 0);">结论：技术链真实，但不是新的 Log4Shell，多数生产环境不受影响。</span></span></strong></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p><span leaf="">风险只存在于「用 Java 序列化接收远程日志」的少数接收端，不是「装了 log4j 就会被打」。</span><strong><span leaf="">建议按「有无序列化日志接收端」排查，而不是全公司升级 log4j。</span></strong></p></li><li style="margin-bottom: 6px;"><p><span leaf="">是否为Log4j-core的漏洞仍存在争议，根据官方Security文档来看可能属于被拒接的那一类。</span></p></li><li><div><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: rgb(15, 23, 42); font-size: 15px;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="font-weight: bold;"><span textstyle="" style="color: rgb(255, 0, 0);">微步威胁感知平台TDP对</span></span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: rgb(15, 23, 42); font-size: 15px;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="color: rgb(15, 23, 42);font-size: 15px;line-height: 1.6em;font-weight: bold;"><span textstyle="" style="color: rgb(255, 0, 0);">此issue相关的利用链支持检测</span></span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: rgb(15, 23, 42); font-size: 15px;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="font-weight: bold;"><span textstyle="" style="color: rgb(255, 0, 0);">。</span></span></p></div></li></ol></div><div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">issue 4255是什么</span></span></p></div></div><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">2026 年 8 月 24 日，Apache Log4j2 公开 issue 4255。随后出现公开 PoC 和媒体表述「Log4j 又一次 RCE」。</span></strong></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">本质是：Log4j 提供的反序列化白名单工具 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">FilteredObjectInputStream</span></code><span leaf="">（FOIS）里放行了 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">java.rmi.MarshalledObject。</span></code><span leaf="">Log4j 自己的 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">LogEvent</span></code><span leaf=""> 序列化格式会在还原时调用 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">MarshalledObject.get()</span></code><span leaf="">，用一条</span><strong><span leaf="">没有白名单</span></strong><span leaf="">的流再解一次。于是外层白名单被绕过。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">公开 PoC 在「自建接收端 + Commons Collections 等 gadget」条件下可以打成命令执行。链是成立的。</span></p><div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;" data-pm-slice="5 4 []"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">和Log4Shell的区别</span></span></p></div></div><table style="margin: 0 0 14px;width: 100%;border-collapse: collapse;"><thead><tr><th style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;background: #f1f5f9;font-weight: 600;"></th><th style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;background: #f1f5f9;font-weight: 600;"><p><span leaf="">Log4Shell（CVE-2021-44228）</span></p></th><th style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;background: #f1f5f9;font-weight: 600;"><p><span leaf="">issue 4255</span></p></th></tr></thead><tbody><tr><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">触发</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">应用把用户输入打进日志即可</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">必须有人在</span><strong><span leaf="">接收并反序列化</span></strong><span leaf=""> LogEvent</span></p></td></tr><tr><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">默认受影响</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">大量默认/常见部署中招</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><strong><span leaf="">默认不影响</span></strong></td></tr><tr><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">官方定性</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">产品漏洞，出 CVE、紧急修复</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">目前不是正式漏洞</span></p></td></tr><tr><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">影响面</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">「用了 log4j-core 打日志就受影响」</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">「用 Java 序列化在网络上收日志的接收进程」</span></p></td></tr></tbody></table><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">结论：</span><strong><span leaf="">不是「日志里出现恶意字符串就 RCE」，而是「有一个收 Java 序列化日志的服务，且对端不可信」。</span></strong></p><div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">实际风险有多大</span></span></p></div></div><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">要同时满足才可能被利用：</span></strong></p></div><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p><span leaf="">存在</span><strong><span leaf="">接收端</span></strong><span leaf="">：对 TCP/HTTP/消息队列做 Java </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">readObject()</span></code><span leaf="">，对象是 LogEvent（接收日志，而不是往外发日志）。</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">对端</span><strong><span leaf="">不可信</span></strong><span leaf="">：公网或内网任意主机能连这个口（无来源限制、无 mTLS）。</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">要打成 RCE：接收端 classpath 上还要有反序列化 gadget（如 Commons Collections 3.2.1）。没有 gadget 最多是拒绝服务或伪造日志。</span></p></li></ol><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">多数业务不受影响</span></strong><span leaf="">，包括：只写文件/控制台、JSON/HTTP/Syslog 收日志、仅配置了 SocketAppender </span><strong><span leaf="">往外发</span></strong><span leaf="">、普通 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">logger.info(用户输入)</span></code><span leaf="">。</span></p><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="6 5 []"><div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">存在什么争议</span></span></p></div></div><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="3 3 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: #0f172a;font-size: 15px;&#34;,&#34;segoe&#34;:&#34;&#34;,&#34;pingfang&#34;:&#34;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf=""><span textstyle="" style="font-weight: bold;">Log4j 维护者 Piotr P. Karwasz（ppkarwasz）自己在早 2026-07-01写的加固备忘：</span><a href="https://github.com/apache/logging-log4j2/discussions/4168" target="_blank">https://github.com/apache/logging-log4j2/discussions/4168</a></span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf=""><span textstyle="" style="font-weight: bold;">其中的 Finding 1 就是 </span></span><strong><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: #0f172a;font-size: 15px;&#34;,&#34;segoe&#34;:&#34;&#34;,&#34;pingfang&#34;:&#34;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;node&#34;,{&#34;tagName&#34;:&#34;strong&#34;,&#34;attributes&#34;:{},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><span textstyle="" style="font-weight: bold;">issue 4255</span></span></strong><span leaf=""><span textstyle="" style="font-weight: bold;">，而且当时已经定性为 hardening。</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">而且官方Security文档也明确对 Log4j 的安全边界进行了定义。</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: #0f172a;font-size: 15px;&#34;,&#34;segoe&#34;:&#34;&#34;,&#34;pingfang&#34;:&#34;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><span textstyle="" style="font-weight: bold;">issue 4255 描述的是官方 FAQ 已经预判并拒绝的那一类报告。</span></span></strong></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf=""><a href="https://logging.apache.org/security/faq.html#deserialization" target="_blank">https://logging.apache.org/security/faq.html#deserialization</a></span></p><pre style="margin: 0 0 14px;background: #f1f5f9;border: 1px solid #dbe4ee;border-radius: 8px;padding: 12px 16px;overflow-x: auto;"><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 0;background: transparent;"><span leaf="">Log4cxx, Log4j, </span><span leaf="">and</span><span leaf=""> Log4net </span><span leaf="">do</span><span leaf="">not</span><span leaf=""> deserialize data </span><span leaf="">from</span><span leaf="">any</span><span leaf=""> source </span><span leaf="">as</span><span leaf=""> part </span><span leaf="">of</span><span leaf=""> their </span><span leaf="">normal</span><span leaf=""> operation.</span><span leaf=""><br/></span><span leaf="">The hardening utilities we ship are partial </span><span leaf="">and</span><span leaf="">not</span><span leaf=""> exhaustive; bypasses are treated </span><span leaf="">as</span><span leaf=""> opportunities </span><span leaf="">for</span><span leaf=""> further hardening, </span><span leaf="">not</span><span leaf="">as</span><span leaf=""> vulnerabilities </span><span leaf="">in</span><span leaf="">the</span><span leaf=""> project.</span><span leaf=""><br/></span><span leaf="">The application performing </span><span leaf="">the</span><span leaf=""> deserialization is responsible </span><span leaf="">for</span><span leaf=""> ensuring that </span><span leaf="">the</span><span leaf="">byte</span><span leaf=""> stream originates </span><span leaf="">from</span><span leaf="">a</span><span leaf=""> trusted source.</span></code></pre><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">值得一提的是：</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">Log4j2-core 里曾带 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">TcpSocketServer.createSerializedSocketServer。</span></code></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">（参考CVE-2017-5645），大约 2.15 起已从生产库移除。当前 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">log4j-core</span></code><strong><span leaf="">不再监听端口、不再从网络反序列化</span></strong><span leaf="">。目前受影响场景主要是：</span></p><ul style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p><span leaf="">仍跑 </span><strong><span leaf="">≤2.14.x</span></strong><span leaf=""> 并显式启动了 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">TcpSocketServer</span></code><span leaf=""> 的老部署；</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">拷了官方 samples 或自研了「FOIS / ObjectInputStream 收 LogEvent」的网关。</span></p></li></ul><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">互联网公开的POC（含 HTTP </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">POST /log</span></code><span leaf=""> 打 RCE）都是</span><strong><span leaf="">专门搭的接收端</span></strong><span leaf="">，不是「凡用 log4j 2.x 的系统」都受影响。</span></p><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="3 6 []"><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="6 5 []"><div style="outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">排查建议</span></span></p></div></div><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">不建议按 Log4Shell 模式把「log4j-core 2.11–2.26」当全量应急任务。</span></strong></p></div></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">要做：</span></strong><span leaf=""> 找出有没有「序列化 LogEvent 接收端」。</span></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">源代码排查</span></strong><span leaf="">：搜 </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">SerializedLayout</span></code><span leaf="">、</span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">TcpSocketServer</span></code><span leaf="">、</span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">ObjectInputStreamLogEventBridge</span></code><span leaf="">。注意：</span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">FilteredObjectInputStream</span></code><span leaf=""> 几乎每个 log4j-api 都有，单独命中不算。</span></p></li><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong><span leaf="">运行中 JVM</span></strong><span leaf="">：</span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">jps</span></code><span leaf=""> / </span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">jcmd GC.class_histogram</span></code><span leaf=""> 看是否加载了接收端类；</span><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 2px 6px;border-radius: 6px;background: rgba(15, 23, 42, 0.06);"><span leaf="">ss</span></code><span leaf=""> 看 Java 是否对外 listen，再对白名单和安全组。</span></p></li></ol><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">部分决策建议：</span></p><ul style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">没有接收端：不受影响</span></p></li><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">只有发送端：去排查接收端是否受影响</span></p></li><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">加载了接收端且对非信任网络开放：能关则关，这属于是误用 Java 序列化传日志的部署风险。</span></p></li></ul><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="3 1 []"><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁感知平台TDP已于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260827</span></span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100182062</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">20260827000000</span></span></p></div><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.3592592592592593" data-s="300,640" data-type="png" data-w="1080" type="block" data-imgfileid="100025199" src="https://wechat2rss.xlab.app/img-proxy/?k=342b4234&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEMwQMq0pjb86rsNaTpohFJglVLbibG9Mg1egpr3sQ3IdWTOI8ZdX5azkQ13icUy3wfnHJyS8OspZTiatmlfE40Xv3KdzO0yw3gQME%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=463f309e&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508851%26idx%3D1%26sn%3D6d4abc77773fd4c209c7f88dcf8dbe6e">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 27 Aug 2026 14:02:00 +0800</pubDate>
    </item>
    <item>
      <title>2.45亿次下载的Rust包arrayref被投毒</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508844&amp;idx=1&amp;sn=dfecf255881fedd5771d3d22cadd083a</link>
      <description>2.45亿次下载的Rust包arrayref被投毒一、事件摘要2026 年 8 月 20 日，Rust Se</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-08-21 18:57</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=5c20125d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FT4OSm0sXdEN1yV2xepdobGNdnhMUfPDN3ye2Vx8aV8r61Z88BrLUoOao3jrRZXzG9icRNpcdHVVcUznLGVwfIBZqRQ2ICyWzrhraozxGk42Q%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>2.45亿次下载的Rust包arrayref被投毒一、事件摘要2026 年 8 月 20 日，Rust Se</p>
  <h1 style="line-height: 1.8em;margin: 0 0 16px;font-size: 18px;color: #db0000;"><strong><span leaf="">一、事件摘要</span></strong></h1><div><p style="line-height: 1.8em;margin: 3pt 0px 16px;overflow-wrap: break-word;text-align: left;"><span leaf="">微步情报局检测到在北京时间8月20日15:11到17:25之间，知名rust基础包arrayref被供应链攻击，该包历史累计下载量为2.45亿次，是很多rust底层库的间接依赖包。攻击者疑似控制了arrayref包的维护者账号droundy的权限，利用该账号权限在rust的源码包社区crate.io投毒了arrayref，internment和append-only-vec。下游开发者项目只要引用了该投毒版本的基础包源码，就会在编译阶段导致开发者主机失陷。</span><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;"><br/></span></p><span leaf=""><img alt="image.png" class="rich_pages wxw-img" data-aistatus="1" data-ratio="0.65527950310559" data-w="966" src="https://wechat2rss.xlab.app/img-proxy/?k=bfa20def&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPEah2lSPKZ27MhUbp9oXHZ2sRtJp3jvuRPILKw0uARR2b1Ow3Xkf6dcTYCiaVDIXuGBETfSc4VZicMlOPs9sYNtCy44kOpXrSN8%2F640%3Ffrom%3Dappmsg"/></span><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">被投毒的恶意版本在crates.io的总体公开暴露时间约为 2026 年 8 月 20 日 07:11—09:25 UTC（北京时间 15:11—17:25）。但已进入本地 Cargo 缓存、CI 缓存或 vendor 目录的恶意包仍可能在窗口结束后被构建并触发。主要风险包括<span textstyle="" style="font-weight: bold;">构建主机受控、持久化、远程命令执行，以及构建环境可访问的代码仓库令牌、包发布凭据、云平台凭据、签名材料和 CI/CD Secrets 泄露</span>。</span></p></div><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf=""><span textstyle="" style="font-size: 18px;">二、事件详情</span></span></strong></h4><div><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">2026 年 8 月 20 日，攻击者首先通过仿冒账号发布proc-macro1</span><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">。该包名称和内容刻意模仿合法且广泛使用的 </span><code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">proc-macro2</span></code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">，但二者不存在正常继承或替代关系。经过分析发现，攻击者于 01:55 UTC 发布不含恶意构建脚本的 </span><code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">proc-macro1@1.0.106</span></code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;"> 作为前期伪装，随后于 07:11:15 UTC 发布携带恶意 </span><code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">build.rs</span></code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;"> 的 </span><code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">proc-macro1@1.0.107</span></code><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;">。</span></p><p style="text-align: left;"><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">约四分钟后，即07:15:00UTC，维护者droundy名下的</span><code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">arrayref@0.3.10</span></code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">被发布。该版本在原有功能代码之外新增了对</span><code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">proc-macro1 ^1.0.107 的依赖。随后，同一维护者账号又于07:34:07 UTC和07:37:49 UTC分别发布</span></code><code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">internment@0.8.7</span></code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">、</span><code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">append-only-vec@0.1.9</span></code><span leaf="" style="color: rgba(0, 0, 0, 0.9);font-size: 17px;font-family: mp-quote, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height: 1.6;letter-spacing: 0.034em;font-style: normal;font-weight: normal;">，并采用相同方式将恶意依赖引入下游构建链。（截至目前，恶意版本的包被移除。）</span></p><span leaf=""><img alt="image.png" class="rich_pages wxw-img" data-aistatus="1" data-ratio="0.5493519441674976" data-w="1003" src="https://wechat2rss.xlab.app/img-proxy/?k=cafb4d61&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEMjT6TAdMtGkqmoE9mgTzvk2WLteVqThwxb2D3RbicvFkSQ01kSTa6Gg6kEBPTk8qJpmiaibEBIjWZQL4VmWADaQvvsmVgrxVib3wc%2F640%3Ffrom%3Dappmsg"/></span><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">在发布 </span><code><span leaf="">arrayref@0.3.10</span></code><span leaf=""> 后，攻击者还连续撤回了多个近期正常版本。Cargo 不会主动替换已由 </span><code><span leaf="">Cargo.lock</span></code><span leaf=""> 固定的正常版本，但会对被撤回的依赖发出更新提示；如果开发人员或自动化流程执行 </span><code><span leaf="">cargo update</span></code><span leaf="">、重新生成锁文件，或者在没有锁文件的环境中进行全新构建，依赖解析可能转向当时仍可用的恶意版本。该行为利用了维护人员对依赖更新告警的正常响应，提高了恶意版本进入下游项目的概率。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">本次攻击的核心执行入口位于 </span><code><span leaf="">proc-macro1@1.0.107</span></code><span leaf=""> 的 </span><code><span leaf="">build.rs</span></code><span leaf="">。Cargo 在编译包含构建脚本的依赖时会自动编译并运行该脚本，因此下游应用无须导入或调用 </span><code><span leaf="">proc-macro1</span></code><span leaf=""> 中的任何功能。恶意脚本会识别构建主机的操作系统和处理器架构，解码经过 Base64 拆分的下载地址，关闭 TLS 证书校验，并从 </span><code><span leaf="">23.254.165.112:9089</span></code><span leaf=""> 下载平台对应的二阶段程序。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">在 Linux 和 macOS 环境中，下载内容被写入 </span><code><span leaf="">/tmp/rust-setup</span></code><span leaf="">，赋予执行权限后以独立进程启动；在 Windows 环境中，脚本会在用户临时目录创建 </span><code><span leaf="">rust-setup.ps1</span></code><span leaf=""> 和 </span><code><span leaf="">rust-setup-launch.vbs</span></code><span leaf="">，再通过 </span><code><span leaf="">wscript.exe</span></code><span leaf=""> 隐藏启动 PowerShell。恶意进程在启动后脱离 Cargo 构建任务，使构建脚本能够正常退出，项目编译仍可能显示成功，从而降低攻击被开发人员或流水线直接发现的概率。载荷启动时会接收 </span><code><span leaf="">23.254.165.112:443</span></code><span leaf=""> 作为 C2 地址。根据样本分析，相关载荷具备收集主机信息、枚举 Chromium 浏览器登录来源和扩展、建立用户级持久化，以及接收下载执行脚本或系统命令等能力。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">Rust 官方随后删除了 </span><code><span leaf="">arrayref@0.3.10</span></code><span leaf="">、</span><code><span leaf="">internment@0.8.7</span></code><span leaf=""> 和 </span><code><span leaf="">append-only-vec@0.1.9</span></code><span leaf="">，并恢复此前被恶意撤回的正常版本。其中，三个恶意版本分别在线约 86、90 和 107 分钟，最晚于 09:25:24 UTC 被删除。官方还删除了 </span><code><span leaf="">proc-macro1</span></code><span leaf="">、</span><code><span leaf="">proc-macro-en</span></code><span leaf="">、</span><code><span leaf="">aovine</span></code><span leaf="">、</span><code><span leaf="">arone</span></code><span leaf="">、</span><code><span leaf="">aronenao</span></code><span leaf=""> 和 </span><code><span leaf="">tinymember</span></code><span leaf="">，并建议对这些攻击者控制或关联包的所有版本进行排查。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">需要注意，07:11—09:25 UTC（北京时间 15:11—17:25）是恶意包可从 crates.io 获取的主要暴露窗口，并不等同于恶意代码只能在该时间段执行。已经进入本地 Cargo 缓存、CI 缓存、基础镜像或 vendor 目录的恶意包，仍可能在后续构建中触发。因此，</span><code><span leaf="">Cargo.lock</span></code><span leaf=""> 命中只能证明恶意版本曾进入依赖解析结果，Cargo 缓存命中表明相关包曾被下载；只有结合构建日志、进程遥测、恶意网络连接、落地文件或持久化痕迹，才能进一步判断二阶段载荷是否实际执行。</span></p></div><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">三、IOC</span></strong></h4><div><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span style="color: #3f3f3f;"><strong><span leaf="">IP：</span></strong><span leaf="">23.254.165.112</span></span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span style="color: #3f3f3f;"><strong><span leaf="">Hash：</span></strong></span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">25ad700976873c76af785cb99b33c48db7df8b81f21d1e9e06b3676b9a9373ae</span><span leaf=""><br/></span><span leaf="">61198155da51b838772eecf5bfaac6cbc4dcc388dccc56658fc28a8e831b34d4</span><span leaf=""><br/></span><span leaf="">408ef22050ffc5a67e005802809026b29f297a8019f8fda91a2afa8e877ba434</span><span leaf=""><br/></span><span leaf="">492f2ab86f8d8911adc79c10ec1541704f5311d207d9d799b0d2a57fcc6a4391</span><span leaf=""><br/></span><span leaf="">c9561a3b00a0fa38b7772675d987f84bd429c55cd024fc08a98245c2d1632848</span><span leaf=""><br/></span><span leaf="">74d3447e7cf99c99ea01a16332ec27432dfb0f491e10e67cd118065a60483306</span></p></div><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">四、影响范围</span></strong></h4><div><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">本次事件影响范围覆盖所有直接或间接依赖受影响 crate，并在开发机、CI/CD Runner、发布服务器或其他构建环境中执行 Cargo 构建的项目。已确认被投毒的版本包括：</span></p><ul class="list-paddingleft-1"><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">arrayref@0.3.10</span></code></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">internment@0.8.7</span></code></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">append-only-vec@0.1.9</span></code></p></li></ul><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">上述版本均会引入恶意依赖 </span><code><span leaf="">proc-macro1@1.0.107</span></code><span leaf="">。此外，</span><code><span leaf="">proc-macro-en@1.0.10</span></code><span leaf=""> 被公开研究认为包含相同的恶意 </span><code><span leaf="">build.rs</span></code><span leaf="">。Rust 官方还要求排查 </span><code><span leaf="">proc-macro1</span></code><span leaf="">、</span><code><span leaf="">proc-macro-en</span></code><span leaf="">、</span><code><span leaf="">aovine</span></code><span leaf="">、</span><code><span leaf="">arone</span></code><span leaf="">、</span><code><span leaf="">aronenao</span></code><span leaf=""> 和 </span><code><span leaf="">tinymember</span></code><span leaf=""> 的所有版本。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">恶意包在 crates.io 的主要公开暴露窗口为 2026 年 8 月 20 日 07:11—09:25 UTC，即北京时间 15:11—17:25。该时间只代表恶意包可从公开注册表获取的主要窗口，不代表攻击只能在此期间发生。若恶意包已进入开发机 Cargo 缓存、CI 缓存、vendor 目录、基础镜像或内部制品仓库，后续构建仍可能执行其中的恶意 </span><code><span leaf="">build.rs</span></code><span leaf="">。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span style="font-size: 16px;"><strong><span leaf="">五、排查方法</span></strong></span></p></div><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">1. 排查锁文件和依赖清单</span></strong></h4><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">在代码仓库、构建工作目录、SBOM 和历史构建归档中检查恶意版本：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">rg -n -U --glob &#39;Cargo.lock&#39; \ 　　&#39;name = &#34;arrayref&#34;\r?\nversion = &#34;0\.3\.10&#34;|name = &#34;internment&#34;\r?\nversion = &#34;0\.8\.7&#34;|name = &#34;append-only-vec&#34;\r?\nversion = &#34;0\.1\.9&#34;|name = &#34;(proc-macro1|proc-macro-en|aovine|arone|aronenao|tinymember)&#34;&#39; \ /path/to/repos</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">重点检查：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">arrayref@0.3.10 internment@0.8.7 append-only-vec@0.1.9 proc-macro1@1.0.107 proc-macro-en@1.0.10</span></code></pre><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">2. 排查 Cargo 缓存和 vendor</span></strong></h4><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">按照 Rust 官方建议检查本地缓存：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">find ~/.cargo/registry/cache -type f \( \ -name &#39;arrayref-0.3.10.crate&#39; -o \ -name &#39;internment-0.8.7.crate&#39; -o \ -name &#39;append-only-vec-0.1.9.crate&#39; -o \ -name &#39;proc-macro1-*.crate&#39; -o \ -name &#39;proc-macro-en-*.crate&#39; -o \ -name &#39;aovine-*.crate&#39; -o \ -name &#39;arone-*.crate&#39; -o \ -name &#39;aronenao-*.crate&#39; -o \ -name &#39;tinymember-*.crate&#39; \ \) -print</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">同样检查：</span></p><ul class="list-paddingleft-1"><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><span leaf="">CI/CD 缓存；</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><span leaf="">自托管 Runner 用户目录；</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">vendor/</span></code><span leaf=""> 目录；</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><span leaf="">容器镜像和构建基础镜像；</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><span leaf="">内部 Cargo 镜像或制品仓库。</span></p></li></ul><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">3. 排查构建执行记录</span></strong></h4><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">检查北京时间 2026 年 8 月 20 日 15:11 之后的开发机和 CI/CD 构建记录。</span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">重点检索：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">Compiling proc-macro1 v1.0.107 Compiling arrayref v0.3.10 Compiling internment v0.8.7 Compiling append-only-vec v0.1.9 cargo update cargo build cargo check cargo test</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">同时检查是否存在：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">target/*/build/proc-macro1-*/ build-script-build</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">如果构建日志显示 </span><code><span leaf="">proc-macro1@1.0.107</span></code><span leaf=""> 已进入编译流程，应进一步检查对应时间段的进程和网络日志。</span></p><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">4. 排查网络连接</span></strong></h4><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">在代理、防火墙、DNS、NetFlow、EDR 和 CI Runner 出网日志中检查：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">23.254.165.112:9089 23.254.165.112:443</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">其中：</span></p><ul class="list-paddingleft-1"><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">23.254.165.112:9089</span></code><span leaf=""> 为高置信度载荷下载地址；</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><code><span leaf="">23.254.165.112:443</span></code><span leaf=""> 为高置信度 C2 地址；</span></p></li></ul><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">5. 排查主机文件和进程</span></strong></h4><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">Linux/macOS：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">/tmp/rust-setup</span></code></pre><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf="">Windows：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">%TEMP%\rust-setup.ps1 %TEMP%\rust-setup-launch.vbs</span></code></pre><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">六、处置建议</span></strong></h4><ol class="list-paddingleft-1"><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p><span leaf="">对命中受影响版本的开发机、CI/CD Runner、发布服务器和构建容器，应首先停止相关构建和发布任务，并根据证据等级采取隔离措施。若已发现连接 </span><code><span leaf="">23.254.165.112:9089</span></code><span leaf="">、恶意落地文件或持久化痕迹，应立即按主机失陷事件处置。在清理缓存、临时文件或重建主机前，应先保全构建日志、网络日志、进程遥测、Cargo 缓存及相关文件样本。</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p style="line-height: 1.8em;overflow-wrap: break-word;"><span leaf="">在内部 Cargo 代理、制品仓库、缓存服务和依赖准入策略中，阻断以下恶意版本：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">arrayref@0.3.10 internment@0.8.7 append-only-vec@0.1.9</span></code></pre><p style="line-height: 1.8em;overflow-wrap: break-word;"><span leaf="">同时，将 </span><code><span leaf="">proc-macro1</span></code><span leaf="">、</span><code><span leaf="">proc-macro-en</span></code><span leaf="">、</span><code><span leaf="">aovine</span></code><span leaf="">、</span><code><span leaf="">arone</span></code><span leaf="">、</span><code><span leaf="">aronenao</span></code><span leaf=""> 和 </span><code><span leaf="">tinymember</span></code><span leaf=""> 的所有版本列为不可信包并进行人工核查。</span></p></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p style="line-height: 1.8em;overflow-wrap: break-word;"><span leaf="">将受影响项目固定到已知安全版本：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">arrayref = 0.3.9 internment = 0.8.6 append-only-vec = 0.1.8</span></code></pre></li><li style="line-height: 1.8em;margin: 4px 0;overflow-wrap: break-word;"><p style="line-height: 1.8em;overflow-wrap: break-word;"><span leaf="">取证完成后，清理开发机、CI/CD Runner、容器镜像、内部制品仓库、Cargo 缓存和 vendor 目录中残留的恶意包。重点检查并清除与以下 Hash 对应的文件：</span></p><pre style="background: #20221f;color: #eaeaea;font-size: 13px;line-height: 1.7;margin: 10px 0 14px;padding: 12px 14px;white-space: pre-wrap;overflow-wrap: break-word;border-radius: 2px;"><code><span leaf="">25ad700976873c76af785cb99b33c48db7df8b81f21d1e9e06b3676b9a9373ae 61198155da51b838772eecf5bfaac6cbc4dcc388dccc56658fc28a8e831b34d4 cb7778eb6dda91028abf087eb7c3553f981a67e756769507d348e8c201805568</span></code></pre></li></ol><h4 style="line-height: 1.8em;margin: 0 0 16px;font-size: 16px;color: #db0000;"><strong><span leaf="">七、参考链接</span></strong></h4><div><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf=""><a href="https://socket.dev/blog/popular-rust-crates-compromised" target="_blank">https://socket.dev/blog/popular-rust-crates-compromised</a></span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf=""><a href="https://www.stepsecurity.io/blog/arrayref-rust-crate-supply-chain-attack" target="_blank">https://www.stepsecurity.io/blog/arrayref-rust-crate-supply-chain-attack</a></span></p><p style="line-height: 1.8em;margin: 3pt 0 16px;overflow-wrap: break-word;"><span leaf=""><a href="https://blog.rust-lang.org/2026/08/20/supply-chain-attack-on-arrayref/" target="_blank">https://blog.rust-lang.org/2026/08/20/supply-chain-attack-on-arrayref/</a></span></p></div><p style="display: none;"><mp-style-type data-value="10000"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=eb05ae08&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508844%26idx%3D1%26sn%3Ddfecf255881fedd5771d3d22cadd083a">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 21 Aug 2026 18:57:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508839&amp;idx=1&amp;sn=0e1f2177c941d178dacb82d2492d1850</link>
      <description>原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-08-20 16:05</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">Wireshark 是开</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">源网络协议分析器，广泛用于捕获研判、现场抓包与协议排障，命令行端 tshark 亦常被流水线用</span><span leaf="">于批量解析。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">2026-08-20，Wi</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">reshark官方发布安全</span><span leaf="">更新，修复了Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞（CVE-2026-76917）。 该漏洞</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;" data-pm-slice="0 0 []">由微步 XGPT 发</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">现并报送 </span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;box-sizing: border-box !important;overflow-wrap: break-word !important;">Wires</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;box-sizing: border-box !important;overflow-wrap: break-word !important;">hark</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;box-sizing: border-box !important;overflow-wrap: break-word !important;">官</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;">方。</span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">Bluetooth AVRCP 解析器拼装 vendor-dependent 分片时，用 32 位无符号局部累加器 length 对已保存各分片的载荷长度求和。解析器不限制 fragment-&gt;count，且求和过程无溢出检查。分片载荷总长超过 2³² 时，length 回绕成过小的值；随后</span><span leaf="">调用</span><span leaf="">wmem_alloc </span><span leaf="">按该值分配堆缓冲区，再按各分片真实长度把载荷写入，造成堆越界写。</span></p></div><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><p class="code-snippet__fix code-snippet__js"><ul class="code-snippet__line-index code-snippet__js"></ul><pre class="code-snippet__js" data-lang="cpp"><code><span leaf=""><span class="code-snippet__comment">/* packet-btavrcp.c — dissect_vendor_dependent() */</span></span></code><br/><code><span leaf="">length = <span class="code-snippet__number">0</span>;</span></code><br/><code><span leaf="">...</span></code><br/><code><span leaf=""><span class="code-snippet__keyword">for</span> (i_frame = <span class="code-snippet__number">1</span>; i_frame &lt;= fragment-&gt;count; ++i_frame) {</span></code><br/><code><span leaf="">    data_fragment = (<span class="code-snippet__type">data_fragment_t</span> *)<span class="code-snippet__built_in">wmem_tree_lookup32_le</span>(</span></code><br/><code><span leaf="">        fragment-&gt;fragments, i_frame);</span></code><br/><code><span leaf="">    <span class="code-snippet__keyword">if</span> (data_fragment)</span></code><br/><code><span leaf="">        length += data_fragment-&gt;length;   <span class="code-snippet__comment">/* 32 位无符号，可回绕 */</span></span></code><br/><code><span leaf="">}</span></code><br/><code><span leaf="">reassembled = (<span class="code-snippet__type">uint8_t</span> *) <span class="code-snippet__built_in">wmem_alloc</span>(pinfo-&gt;pool, length);  <span class="code-snippet__comment">/* 按回绕后的过小值分配 */</span></span></code><br/><code><span leaf=""><span class="code-snippet__comment">/* 随后仍按 data_fragment-&gt;length 逐片 memcpy 进 reassembled */</span></span></code><br/></pre></p><p><span leaf="">攻击者可通过诱导目</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">标打开</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;">特制 pcap / pcapng，或在目标实时捕获蓝牙/HCI 流量时，以远程方式向被监测链路</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">注入同类分片，</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin: 0px 0px 14px; padding: 0px; line-height: 1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">触发上述堆越界写。该漏洞可导致解析进程崩溃，满足特定利用条件时可执行任意代码。建议受影响用户</span><span leaf="" style="-webkit-tap-highlight-color: rgba(0, 0, 0, 0);margin: 0px;padding: 0px;outline: 0px;max-width: 100%;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;visibility: visible;box-sizing: border-box !important;overflow-wrap: break-word !important;">尽快修复</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">。</span></p><p><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-52993）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-52993）</a></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">低风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-52993</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">CVE-2026-76917</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">堆缓冲区溢出</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程/本地</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">否</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">Wireshark</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">4.6.0&lt;=version&lt;4.6.8、4.4.0&lt;=version&lt;4.4.18</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方已发布</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">修复</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">方案，请访问链接下</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">载：</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><br/></span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><a href="https://www.wireshark.org/security/wnpa-sec" target="_blank">https://www.wireshark.org/security/wnpa-sec</a></span><span leaf="">-2026-91</span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解方式</span></h3><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">1、避免在受影响版本的 Wireshark / tshark 打开来源不可信的蓝牙或 HCI 捕获。</span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">2、若需实时解析蓝牙或 HCI，应对捕获链路实施射频隔离，并禁止未授权设备向该链路注入 AVCTP / AVRCP。 </span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">3、在已启用协议列表中临时关闭 Bluetooth AVRCP Profile(协议名 btavrcp)；tshark 使用 --disable-protocol btavrcp。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-08-20</span></span><span leaf="">收录该漏洞。</span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">微步下一代威胁情</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=585c4b59&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508839%26idx%3D1%26sn%3D0e1f2177c941d178dacb82d2492d1850">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 20 Aug 2026 16:05:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | PostgreSQL to_char 堆溢出远程代码执行漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508837&amp;idx=1&amp;sn=2e5abbda66328021e1a15edcefdbf874</link>
      <description>原创漏洞 | PostgreSQL to_char 堆溢出远程代码执行漏洞</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-08-14 19:24</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>原创漏洞 | PostgreSQL to_char 堆溢出远程代码执行漏洞</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">PostgreSQL 是全球广泛应用的开源关系型数据库管理系统，以其功能丰富、标准兼容性强和高扩展性著称，广泛用于</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">企业级数据存储</span><span leaf="">与事务处理。</span></p><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">2026 年 8 月 13 日，PostgreSQL 官方发布 18.6、17.11、16.15、15.19、14.24 及 19 Beta 3 等安全更新，修复了多个安全漏洞。</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">其</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">中 CVE-202</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">6-14669 由微步 XGPT 发</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">现并报送 </span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">P</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">ostgr</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">e</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">SQL</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;"> 官方。</span><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">由于 PostgreSQL to_char(timestamptz) 函数存在堆缓冲区溢出漏洞，攻击者通过数据库认证后，可构造超长 POSIX 时区缩写造成内存损坏；满足特定利用条件时，可在数据库进程所属用户权限下执行任意代码。</span><span leaf="">建议受影响用户</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">尽快修复</span><span leaf="">。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-48936）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-48936）</a></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">中风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-48936</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">CVE-2026-14669</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">堆缓冲区溢出</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">网络可达</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">需</span><span leaf="">通过数据库认证</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;"><span leaf="">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">Postgresql</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">version&lt;18.5、version&lt;17.11、version&lt;16.15、version&lt;15.19、version&lt;14.24</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方已发布修复方案，请访问链接下载：</span><span leaf=""><br/></span><span leaf=""><a href="https://www.postgresql.org/docs/release/14.24" target="_blank">https://www.postgresql.org/docs/release/14.24</a> ; <a href="https://www.postgresql.org/docs/release/15.19" target="_blank">https://www.postgresql.org/docs/release/15.19</a> ; <a href="https://www.postgresql.org/docs/release/16.15" target="_blank">https://www.postgresql.org/docs/release/16.15</a> ; <a href="https://www.postgresql.org/docs/release/17.11" target="_blank">https://www.postgresql.org/docs/release/17.11</a> ; <a href="https://www.postgresql.org/docs/release/18.5" target="_blank">https://www.postgresql.org/docs/release/18.5</a></span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解方式</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">1、限制数据库端口（常见 5432）仅对受信任内网或应用主机开放，避免暴露到不可信网络。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">2、修改弱密码，仅保留业务所需账号。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-08-13</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=ba290e34&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508837%26idx%3D1%26sn%3D2e5abbda66328021e1a15edcefdbf874">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Fri, 14 Aug 2026 19:24:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | Apple iOS/macOS Kernel NECP 内核内存损坏漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508794&amp;idx=1&amp;sn=a1930c22e9e7e12cedb3628319463abd</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-30 10:45</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><span style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;" data-pm-slice="0 0 []"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">2026 年 7 月 27 日，Apple 官方发布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8 等安全更新，修复了 Kernel、WebKit、 Libnotify、IOKit 等多个组件中的安全漏洞。</span></span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">其中CVE-2026-43778 由微步XGPT发现并报送Apple官方。</span></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025145" data-ratio="0.37187127532777114" data-s="300,640" type="block" data-type="png" data-w="839" src="https://wechat2rss.xlab.app/img-proxy/?k=195159e5&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPO9J1Zfe9WpepgLCotIVRX6T2rcsQLd7GCBqOfyExejLz7zciaBGxNXDzN9K6EP5RXjfib91y8VRy1oibMQkJhLWH4c6I1ibHlCI0%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">该漏洞</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">存在</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">于 Apple Kernel 的 NECP 客户端处理逻辑中，内核在释放 NECP 客户端对象后，部分调用路径仍可能继续访问该对象。</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">攻击者可通过恶意应用触发释放后重用，导致系统异常终止</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">或内核内</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">存损坏；在绕过相关安全机制的情况下，可能进一步造成本地权限提升。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf=""><span textstyle="" style="font-size: 14px;">iOS &lt; 26.6、iPadOS &lt; 26.6、macOS Sonoma &lt; 14.8.8、macOS Sequoia &lt; 15.7.8、macOS Tahoe &lt; 26.6、tvOS &lt;26.6、visionOS &lt; 26.6、watchOS &lt; 26.6</span></span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">Apple 建议所有用户尽快通过设置 &gt; 通用 &gt; 软件更新进行升级。</span></p><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">官方修复通告地址：</span></p><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><a href="https://support.apple.com/en-us/128066" target="_blank">https://support.apple.com/en-us/128066</a></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">微步漏洞情报于</span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">2</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">026-07-</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">28</span></span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">收录该漏洞。</span></p><p style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=0626bdcf&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508794%26idx%3D1%26sn%3Da1930c22e9e7e12cedb3628319463abd">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 30 Jul 2026 10:45:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | Apple macOS SMB 内核内存损坏漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508789&amp;idx=1&amp;sn=1b37679a0aa07a0b0486336a9bf731a1</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-29 12:10</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><span style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;" data-pm-slice="0 0 []"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">2026 年 7 月 27 日，A</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">pple 官</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">方发布 macOS Tahoe 26.6、macOS Sequoia 15.7.8 和 macOS Sonoma 14.8.8 安全更新，修复了 SMB、Kernel、WebKit、LaunchServices 等多个组件中的安全漏洞。</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">其中CVE-2026-</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">64696 </span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">由</span><span link-id="link-1785213956311-0.42499538380353186" data-pm-slice="0 0 []" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">微</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">步</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">XGPT</span></span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">发现并报送Apple官方。</span></span></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025140" data-ratio="0.27037037037037037" data-s="300,640" type="block" data-type="png" data-w="810" src="https://wechat2rss.xlab.app/img-proxy/?k=186e448b&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEMeSSYGa6HBgKst1dIj2vwLMNTDicpwLia135AnNA9Efn8SJaibiaGOEWN6M1ETIGJuexakTeR9rOkQcDCZ9I5ibREfHNWwxyhg8GCM%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">该漏洞存在于 macOS SMBClient 的 copyfile 扩展属性处理逻辑中，SMBClient 在处理 SMB 命名流信息时，对前后两次查询返回的长度校验不当。</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">攻击者可通过恶意 SMB 服务器或中间人篡改 SMB 响应，触发堆越界读取或错误大小释放，导致系统异常终止；在特定条件下，可能造成内核内存损坏或内核信息泄露。</span><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">macOS Sonoma &lt; 14.8.8、macOS Sequoia &lt; 15.7.8、macOS Tahoe &lt; 26.6</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">Apple 建议所有用户尽快通过设置 &gt; 通用 &gt; 软件更新进行升级。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方修复通告地址：</span></p><p><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><a href="https://support.apple.com/en-us/128067" target="_blank">https://support.apple.com/en-us/128067</a></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于 </span><span style="color:#d93025;font-weight:bold;"><span leaf="">2</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">026-07-</span><span leaf="">27 </span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报中心已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推</span><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=2f9e2a51&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508789%26idx%3D1%26sn%3D1b37679a0aa07a0b0486336a9bf731a1">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Wed, 29 Jul 2026 12:10:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | macOS/iOS Libnotify 栈溢出漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508786&amp;idx=1&amp;sn=1767edab5eb87d5123429de2bd4749ae</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-28 15:09</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><span style="color: rgb(15, 23, 42);font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;display: inline !important;float: none;" data-pm-slice="0 0 []"><span leaf="">2026 年 7 月 27 日，Apple 官方发布 iOS 26.6 和 iPadOS 26.6 安全更新，修复了 Accessibility、Kernel、Libnotify、WebKit 等多个组件中的安全漏洞。</span><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">其中CVE-2026-64739 由</span><span link-id="link-1785213956311-0.42499538380353186" data-pm-slice="0 0 []" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;"><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">微步XGPT</span></span><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">发现并报送Apple官方。</span></span></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025137" data-ratio="0.3379396984924623" data-s="300,640" type="block" data-type="png" data-w="796" src="https://wechat2rss.xlab.app/img-proxy/?k=e839bbc1&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEMEician1JEUwFQ34wribqiagpgSCyVR7Erf8PWEVp9yYicxlqXKttnSLDD5zzOQVlhpp1NrL3YhZqVOCVwzun1IBWuBfRMTicGa3HqI%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><span leaf="">该漏洞存在于Libnotify/notifyd 的文件监控路径处理逻辑中，notifyd 在处理文件监控请求时，对路径长度边界检查不当。</span><span style="color: rgb(15, 23, 42);font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;font-weight: 400;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;display: inline !important;float: none;" data-pm-slice="0 0 []"><span leaf="">攻击者可构造超长路径触发栈溢出，</span><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">导致应用程序异常终止；在绕过 stack canary、ar</span><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">m64e PAC 等缓解机制后,可能造成本地权限提升或 root 权限代码执行</span><span leaf="" style="font-family: &#34;PingFang SC NEW&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;font-size: 15px;font-style: normal;font-variant-ligatures: normal;font-variant-caps: normal;letter-spacing: 0.544px;orphans: 2;text-align: justify;text-indent: 0px;text-transform: none;widows: 2;word-spacing: 0px;-webkit-text-stroke-width: 0px;background-color: rgb(255, 255, 255);text-decoration-thickness: initial;text-decoration-style: initial;text-decoration-color: initial;float: none;color: rgb(217, 48, 37);font-weight: bold;display: inline !important;">。</span></span><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">iOS/iPadOS &lt; 26.6、tvOS &lt; 26.6、watchOS &lt; 26.6、visionOS &lt; 26.6、macOS Sonoma &lt; 14.8.8、macOS Sequoia &lt; 15.7.8、macOS Tahoe &lt; 26.6</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">Apple 建议所有用户尽快通过设置 &gt; 通用 &gt; 软件更新进行升级。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">官方修复通告地址：</span></p><p><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><a href="https://support.apple.com/en-us/128067" target="_blank">https://support.apple.com/en-us/128067</a></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于 </span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-07-28 </span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=2d51810e&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508786%26idx%3D1%26sn%3D1767edab5eb87d5123429de2bd4749ae">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 28 Jul 2026 15:09:00 +0800</pubDate>
    </item>
    <item>
      <title>已复现 | Fastjson2远程代码执行漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508781&amp;idx=1&amp;sn=55335d8904b3febd9c1e254a78fc2cc2</link>
      <description>已复现 | Fastjson2远程代码执行漏洞</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-27 17:42</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>已复现 | Fastjson2远程代码执行漏洞</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版,凭借高性能和简洁的 API 在国内 Java 生态中占主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">今日，微步情报局监测到互联网披露了Fastjson2 远程代码执行漏洞。根因在于</span><span leaf="">Fastjson2 虽然默认未开启 SupportAutoType ，但通过内置白名单哈希路径处理 JSON 中的 @type：校验仅将输入的增量 FNV-1a 哈希与默认接受哈希比对，命中后并不核对明文是否等于预期白名单类名，也不拦截 :、! 等协议字符，从而将完整类型名交给上下文 ClassLoader 的 loadClass。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span style="color:#d93025;font-weight:bold;"><span leaf="">攻击者仅需控制 JSON 请求体,无需目标系统存在任何已知危险类,即可触发远程代码执行,可能导致服务器被完全接管。</span></span><span leaf="">建议受影响用户</span><span style="color:#d93025;font-weight:bold;"><span leaf="">尽快修复。</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-42782）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-42782）</a></span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;"><span leaf="">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;"><span leaf="">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">XVE-2026-42782</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">RCE</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无特殊要求</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">POC是否公开</span></p></td><td style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;"><p><span leaf="">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">Fastjson2</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p><span leaf="">version&lt;=2.0.62</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025130" data-ratio="0.49722222222222223" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=7e649538&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPiaQU02jCoejaorbETRDCBMDZjERic67pePPicGSPRwAicMpuTQPQ8PFAHTdLKcsEn83icyyHTsA2NbLG9GuDIDiaT7sq6XM3qQ11nI%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf=""><a href="https://github.com/alibaba/fastjson2/pull/7695/changes" target="_blank">https://github.com/alibaba/fastjson2/pull/7695/changes</a></span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;"><span leaf="">临时缓解建议</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">1、启用Fastjson2的安全模式：JVM 参数 -Dfastjson2.parser.safeMode=true</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">2、使用防护类设备拦截请求体中 key 包含 @type 字段的 JSON 数据</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;"><div style="color:#0f172a;outline:0px;visibility:visible;"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步漏洞情报于</span><span style="color:#d93025;font-weight:bold;"><span leaf="">2026-07-27</span></span><span leaf="">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁感知平台TDP默认</span><span leaf="">支持检测，检测ID：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">S3100181052</span><span leaf="">、S3100181042、S3100181053，S3100181015</span><span leaf="">，</span></span><span leaf="">模型/规则高于：</span><span leaf="">20260720000000 可检出。</span></p><p style="text-align: center;" nodeleaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025131" data-ratio="0.7925925925925926" data-s="300,640" type="block" data-type="png" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=bb829bce&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPBX4dWhEP6fYenMkMwiaBPGINJJBEG4Fna1WUeTGI7lU8IvSF3WcvBfnF4IyvYFfrn4w3fStmekhPoxxib39iaK2vY9IiaPDPeAC4%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="margin:0;margin-left:0;padding:0;line-height:1.6em;"><span leaf="">微步威胁防御系统OneSIG已支持防护规则ID为：</span><span style="color:#d93025;font-weight:bold;"><span leaf="">3100181052、3100181042、3100181053、3100181015</span></span></p><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.7490740740740741" data-s="300,640" data-type="png" data-w="1080" type="block" data-imgfileid="100025132" src="https://wechat2rss.xlab.app/img-proxy/?k=39f12b9d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPlflsoZAibEzEBYjSQvc4IWLkCRWHLZkVneeFLn9GwYw9GrE3AJoj0DCDIibgRBaLRwQcMkS82eHgsXrshESMDKwy3iaeAGtu828%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p><span leaf="">微步云原生应用安全平台 OneCloud 已于</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">2026-07-27</span><span leaf="">支持检测该漏洞</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=24939c7f&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508781%26idx%3D1%26sn%3D55335d8904b3febd9c1e254a78fc2cc2">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 27 Jul 2026 17:42:00 +0800</pubDate>
    </item>
    <item>
      <title>NGINX 新漏洞，特定配置下可实现远程代码执行（CVE-2026-42533）</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508772&amp;idx=1&amp;sn=c2ce0975b5118b7fbc726a6ea125417b</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-22 10:04</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-nest-level="2" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">NGINX 是一款广泛使用的开源高性能 HTTP 服务器及反向代理服务器。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">近日，Nginx Open Source官方发布通告，修复了NGINX regex map 远程代码执行漏洞（CVE-2026-42533）。</span><span leaf="" data-nest-level="4">经分析，NGINX 在处理 map 指令正则匹配和字符串变量拼接时存在堆缓冲区溢出漏洞，远程未认证攻击者可通过构造 HTTP 请求触发任意代码执行。（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-38424）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-38424）</a></span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">该漏洞同时具备信息泄露能力，理论上可辅助绕过 ASLR。并在满足特定配置、目标内存布局和利用链稳定性等条件时进一步实现完整 RCE。</span></span><span leaf="" data-nest-level="4">建议受影响用户</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;" data-nest-level="4"><span leaf="" data-nest-level="5">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;" data-nest-level="4"><span leaf="" data-nest-level="5">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">XVE-2026-38424</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">CVE-2026-42533</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">堆缓冲区溢出</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">远程</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是（理论上可绕过ASLR）</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">依赖特定 nginx 配置组合（正则捕获变量 + regex map 输出变量 + 动态输出/转发类指令）</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;" data-nest-level="7"><span leaf="" data-nest-level="8">是</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">Nginx Open Source</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">Nginx Open Source: 0.9.6≤version&lt;1.30.4、1.31.2≤version&lt;1.31.3；Nginx Plus: R33、37.0.0.1≤version&lt;37.0.3.1、R36≤version</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">有</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞复现</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">使用单条 HTTP 请求触发漏洞，AddressSanitizer 捕获 CVE-2026-42533 的堆缓冲区越界写。</span></p><p data-pm-slice="0 0 []" nodeleaf="" data-nest-level="3"><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025121" data-ratio="0.51440329218107" width="648.2" data-type="png" data-w="972" height="333.2" src="https://wechat2rss.xlab.app/img-proxy/?k=fcd6679d&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdENbuEtBcQk7L20P5JCjkcnNibeSCbgSxMlKsUzjvXpKcSibNAhMo4zRiaH7ZPqm3hZrVlicf8VlfDdxvennxU9N0x2FzzLI1pC52xc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;" data-nest-level="3"><span leaf="" data-nest-level="4">官方修复方案</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">官方已发布修复方案，请访问链接下载：</span><span leaf="" data-nest-level="4"><br/></span><span leaf="" data-nest-level="4"><a href="https://my.f5.com/manage/s/article/K000162097" target="_blank">https://my.f5.com/manage/s/article/K000162097</a></span></p><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;" data-nest-level="3"><span leaf="" data-nest-level="4">官方临时缓解建议</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">无法立即升级时，建议将受影响配置中的未命名正则捕获改为命名正则捕获，并确保命名捕获变量仅在执行该正则匹配的同一配置块内引用。</span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">微步产品支撑</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">1、微步漏洞情报于</span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="5">2026-07-20</span></span><span leaf="" data-nest-level="4">收录该漏洞。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">2、微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p data-nest-level="3" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">3、微步威胁感知平台</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">TDP已于</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="5">2026</span></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">-</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="5">0</span></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">7</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">-</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">21</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">支持检测，检测ID：</span></font></span><b data-nest-level="4" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="7">S3100181078</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">，模型</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">/规则高于：</span></font></span><b data-nest-level="4" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="7">20260721000000</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">可检出。</span></font></span></p><p data-nest-level="3"><span leaf="" data-nest-level="4"><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025122" data-ratio="0.2946611909650924" width="650" data-type="png" data-w="974" height="192" src="https://wechat2rss.xlab.app/img-proxy/?k=cb31fd0c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEN3erVFiaM3PqNptEyuW9pEzZnbhsN5dHC2SoGTB3aib9HPLQKECTqicg2oBa2FXnXMfVUsTfVG6Cohq5VZ5ib8fw0ONa72xDNP8Jo%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></p><p data-nest-level="3" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"></font></span></p><p data-nest-level="3" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><span leaf="" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;" data-nest-level="6">4、微步云原生应用安全平台</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">OneCloud 已于</span><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">2026-07-21</span><span leaf="" data-nest-level="6">支持检测该漏洞，并</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">可通过识别 Nginx 配置特征精准判断漏洞的实际影响程度</span></font></span><span style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="4"><font face="宋体" data-nest-level="5"><span leaf="" style="font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;" data-nest-level="6">。</span></font></span></p><p data-nest-level="3"><span leaf="" data-nest-level="4"><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025123" data-ratio="0.7268993839835729" width="650" data-type="png" data-w="974" height="472" src="https://wechat2rss.xlab.app/img-proxy/?k=fe7a3d15&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPVD89oasE4F2Swy33mgaZDdBbNQZiaFq5zmUwZNmd4WIfzAz6vtUicQwbD0OQMvj1ibpB7QFFl6zD1Eq3ZgxOmbcoMbo8Vbry2Pc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span><u data-nest-level="4"></u></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=74a08a0f&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508772%26idx%3D1%26sn%3Dc2ce0975b5118b7fbc726a6ea125417b">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Wed, 22 Jul 2026 10:04:00 +0800</pubDate>
    </item>
    <item>
      <title>已捕获攻击，Fastjson 远程代码执行漏洞二次更新</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508767&amp;idx=1&amp;sn=a30a94ada407131159de8052f9145269</link>
      <description>Fastjson 远程代码执行漏洞二次更新</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-21 11:28</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>Fastjson 远程代码执行漏洞二次更新</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-nest-level="2" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">Fastjson 是 Alibaba 开源的一款基于 Java 的快速 JSON 解析器/生成器,广泛用于 Java 应用的 JSON 序列化与反序列化。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">近日，微步情报局监测到</span><span leaf="" data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">互联网披露了Fastjson 远程代码执行漏洞。</span><span leaf="" data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">经分析，Fastjson &lt;= 1.2.83</span><span leaf="" data-nest-level="4"> 版本存在远程代码执行漏洞,远程攻击者通过向使用受影响版本 Fastjson 的应用发送特制的恶意 JSON 数据,无需依赖任何第三方类库,即可在目标服务器上执行任意代码。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">此漏洞</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">无须用户权限</span></span><span leaf="" data-nest-level="4">，攻击者成功利用此漏洞可</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">远程攻击者可在未启用安全模式的目标服务器上执行任意代码,直接威胁系统机密性、完整性与可用性,可导致服务器被完全控制。</span></span><span leaf="" data-nest-level="4">建议受影响用户</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;" data-nest-level="4"><span leaf="" data-nest-level="5">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;" data-nest-level="4"><span leaf="" data-nest-level="5">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">XVE-2026-39684</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">RCE(远程代码执行)</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">网络可达</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">未启用 Fastjson 安全模式(SafeMode)</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">POC是否公开</span></p></td><td><p data-nest-level="7"><span leaf="" data-nest-level="8"><span textstyle="" style="color: rgb(255, 0, 0);">是</span></span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span data-nest-level="8" data-pm-slice="3 3 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;data-nest-level&#34;:&#34;3&#34;,&#34;style&#34;:&#34;margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]"><font face="微软雅黑" data-nest-level="9"><span leaf="" data-nest-level="10"><span textstyle="" style="color: rgb(255, 0, 0);">微步威胁感知平台</span></span></font><font face="微软雅黑" data-nest-level="9"><span leaf="" data-nest-level="10"><span textstyle="" style="color: rgb(255, 0, 0);">TDP</span></span></font></span><span leaf="" data-nest-level="8"><span textstyle="" style="color: rgb(255, 0, 0);">已捕获在野利用行为</span></span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">Fastjson</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">version&lt;=1.2.83</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-nest-level="5" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="6"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="7"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="8"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="9"><span leaf="" data-nest-level="10">漏洞复现</span></span></p></div></div><p data-nest-level="6"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="7">目前已验证场景：</span></p><p data-nest-level="6"><span data-nest-level="7"><span data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">1、</span></span></span><span data-nest-level="7"><font face="微软雅黑" data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">在默认</span></font><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="8"> Spring Boot 内嵌 Tomcat Web 请求入口中未复现完整 RCE，但会触发远程 JAR 拉取 / SSRF</span></span></p><p data-nest-level="6"><span data-nest-level="7"><span data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">2、</span></span></span><span data-nest-level="7"><font face="微软雅黑" data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">Spring Boot FatJar环境在</span></font></span><span data-nest-level="7"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="8">JDK</span></span><span data-nest-level="7"><font face="微软雅黑" data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">8可完整复现</span></font></span><span data-nest-level="7"><font face="微软雅黑" data-nest-level="8"><span leaf="" style="font-family: 微软雅黑;color: rgb(255, 0, 0);font-weight: normal;font-size: 10.5pt;" data-nest-level="9">jar:http</span></font></span></p><h2 style="mso-para-margin-left:0.0000gd;mso-list:l1 level1 lfo3;" data-nest-level="6"><span style="font-family:微软雅黑;color:rgb(255,0,0);font-weight:normal;mso-ansi-font-style:normal;mso-bidi-font-style:italic;font-size:10.5000pt;" data-nest-level="7"><span style="mso-list:Ignore;" data-nest-level="8"><span leaf="" data-nest-level="9">3、</span></span></span><span style="mso-spacerun:&#39;yes&#39;;font-family:微软雅黑;color:rgb(255,0,0);font-weight:normal;mso-ansi-font-style:normal;mso-bidi-font-style:italic;font-size:10.5000pt;" data-nest-level="7"><font face="微软雅黑" data-nest-level="8"><span leaf="" data-nest-level="9">jar:file方式不受上述环境影响</span></font></span></h2><p style="text-align: center;" nodeleaf="" data-nest-level="6"><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.43425925925925923" data-s="300,640" data-type="png" data-w="1080" type="block" data-imgfileid="100025113" src="https://wechat2rss.xlab.app/img-proxy/?k=7efc15d3&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEN6OGx2ccQxicoHtV4lmptpv5rxyFKYIgTEClM2zbYlTZuDkX6LNictEK6vZMhgCxkyVIgQFD0cuQNKRjsiaic8YJPicstSIIcvicsxc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;" data-nest-level="3"><span leaf="" data-nest-level="4">临时缓解措施</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">1、官方暂未发布该漏洞补丁及修复版本,鉴于 fastjson 1.x 系列已停更，建议迁移至 Fastjson 2.x 版本</span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">2、可通过以下任意一种方式启用 Fastjson 的安全模式(SafeMode):</span></p><ul class="list-paddingleft-1"><li><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">代码启用： ParserConfig.getGlobalInstance().setSafeMode(true)</span></p></li><li><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">JVM 启动参数启用： -Dfastjson.parser.safeMode=true</span></p></li><li><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">配置文件启用： fastjson.parser.safeMode=true</span></p></li></ul><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">3、<span textstyle="" style="color: rgb(255, 0, 0);">使用防护类设备拦截带有如下内容的</span></span><span data-nest-level="4"><span leaf="" data-nest-level="5"><span textstyle="" style="color: rgb(255, 0, 0);">POST、JSON请求：</span></span></span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="3"><span data-nest-level="4"><span data-nest-level="5"><span leaf="" data-nest-level="6"><span textstyle="" style="color: rgb(255, 0, 0);">·</span></span></span></span><span data-nest-level="4"><span leaf="" data-nest-level="5"><span textstyle="" style="color: rgb(255, 0, 0);">@type&#34;:&#34;jar:file:.</span></span></span></p><p style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;" data-nest-level="3"><span data-nest-level="4"><span data-nest-level="5"><span leaf="" data-nest-level="6"><span textstyle="" style="color: rgb(255, 0, 0);">·</span></span></span></span><span data-nest-level="4"><span leaf="" data-nest-level="5"><span textstyle="" style="color: rgb(255, 0, 0);">@type&#34;:&#34;jar:http:..</span></span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">微步产品支撑</span></span></p></div></div><p data-nest-level="3" data-pm-slice="0 0 []" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">微步漏洞情报于</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">202</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">6-0</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">7</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">20收录该漏洞</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">。</span></font></span></p><p data-nest-level="3" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">微步威胁感知平台</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">TDP已于</span></font></span><span data-nest-level="4"><span leaf="" data-nest-level="5">2026</span></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4"><span leaf="" data-nest-level="5">0</span></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">7</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">20支持检测，检测ID：</span></font></span><b data-nest-level="4"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" data-nest-level="7">S3100181015</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">，模型</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">/规则高于：</span></font></span><b data-nest-level="4"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" data-nest-level="7">20260720000000</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">可检出。</span></font></span></p><p data-pm-slice="0 0 []" nodeleaf="" data-nest-level="3"><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.37592592592592594" data-type="png" data-w="1080" height="243.99999999999997" width="649.0666666666667" data-imgfileid="100025114" src="https://wechat2rss.xlab.app/img-proxy/?k=0eb3be26&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPSCIkLibPf0zSYFNAOz9uND2ia2sozDVW9FyfgVOUknCohC53UsMoib4VqgOIfZcQDYvOd63H3825KJic7pESk5O7D0gvoTvTFcics%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=0c2468e6&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508767%26idx%3D1%26sn%3Da30a94ada407131159de8052f9145269">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 21 Jul 2026 11:28:00 +0800</pubDate>
    </item>
    <item>
      <title>已复现 | Fastjson 远程代码执行漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508765&amp;idx=1&amp;sn=85045c797b884bb9e4f0c5a29224178f</link>
      <description>微步情报局监测到互联网披露了Fastjson 远程代码执行漏洞。经分析，Fastjson 1.2.68 至 1.2.83 版本存在远程代码执行漏洞,远程攻击者通过向使用受影响版本 Fastjson 的应用发送特制的恶意 JSON 数据,无需依赖任何第三方类库,即可在目标服务器上执行任意代码。</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-20 22:47</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=db2a42b4&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEMJkjcePF4uHFNMEBj9a7fITQruPtP807vkAK89qKL4SupBAbr7xZt29n9E21G8f3U2HeTefzt4cweeHib3ic3nJsoJ9tb22cGWs%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>微步情报局监测到互联网披露了Fastjson 远程代码执行漏洞。经分析，Fastjson 1.2.68 至 1.2.83 版本存在远程代码执行漏洞,远程攻击者通过向使用受影响版本 Fastjson 的应用发送特制的恶意 JSON 数据,无需依赖任何第三方类库,即可在目标服务器上执行任意代码。</p>
  <div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-nest-level="2" data-pm-slice="0 0 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:0 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞概况</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">Fastjson 是 Alibaba 开源的一款基于 Java 的快速 JSON 解析器/生成器,广泛用于 Java 应用的 JSON 序列化与反序列化。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">近日，微步情报局监测到</span><span leaf="" data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">互联网披露了Fastjson 远程代码执行漏洞。</span><span leaf="" data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">经分析，Fastjson 1.2.68 至 1.2.83</span><span leaf="" data-nest-level="4"> 版本存在远程代码执行漏洞,远程攻击者通过向使用受影响版本 Fastjson 的应用发送特制的恶意 JSON 数据,无需依赖任何第三方类库,即可在目标服务器上执行任意代码。</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">此漏洞</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">无须用户权限</span></span><span leaf="" data-nest-level="4">，攻击者成功利用此漏洞可</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">远程攻击者可在未启用安全模式的目标服务器上执行任意代码,直接威胁系统机密性、完整性与可用性,可导致服务器被完全控制。</span></span><span leaf="" data-nest-level="4">建议受影响用户</span><span style="color:#d93025;font-weight:bold;" data-nest-level="4"><span leaf="" data-nest-level="5">尽快修复。</span></span></p><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><strong style="font-size:15px;letter-spacing:0.034em;outline:0px;" data-nest-level="4"><span leaf="" data-nest-level="5">综合处置优先级：</span></strong><span style="color:#d93025;font-weight:bold;font-size:15px;" data-nest-level="4"><span leaf="" data-nest-level="5">高风险</span></span></p><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td rowspan="3" style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">基本信息</span></p></td><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">微步编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">XVE-2026-39684</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">CVE编号</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">漏洞类型</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">RCE(远程代码执行)</span></p></td></tr><tr><td rowspan="5" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用条件评估</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的网络条件</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">网络可达</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要绕过安全机制</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">否</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">对被攻击系统的要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">未启用 Fastjson 安全模式(SafeMode)</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用漏洞的权限要求</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无须用户权限</span></p></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">是否需要受害者配合</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">否</span></p></td></tr><tr><td rowspan="2" style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;font-weight:bold;background-color:#f8f9fa;"><p data-nest-level="7"><span leaf="" data-nest-level="8">利用情报</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">POC是否公开</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><span style="color:#d93025;font-weight:bold;" data-nest-level="7"><span leaf="" data-nest-level="8">否</span></span></td></tr><tr><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">已知利用行为</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">暂无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">漏洞影响范围</span></span></p></div></div><table style="margin:20px 0;width:100%;border-collapse:collapse;font-size:14px;table-layout:fixed;"><tbody><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">产品名称</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">Fastjson</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">受影响版本</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">1.2.68&lt;=version&lt;=1.2.83</span></p></td></tr><tr><td style="border: 1px solid rgb(221, 221, 221);padding: 12px;text-align: left;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p data-nest-level="7"><span leaf="" data-nest-level="8">有无修复补丁</span></p></td><td style="border:1px solid #ddd;padding:12px;text-align:left;vertical-align:top;"><p data-nest-level="7"><span leaf="" data-nest-level="8">无</span></p></td></tr></tbody></table><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><div style="color:#0f172a;font-size:15px;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;" data-nest-level="5" data-pm-slice="6 3 []"><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="6"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="7"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="8"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="9"><span leaf="" data-nest-level="10">漏洞复现</span></span></p></div></div><p data-nest-level="6"><span leaf="" data-nest-level="7">注：</span></p><p data-nest-level="6" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span leaf="" data-nest-level="7" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">以下复现使用</span><code data-nest-level="7" data-pm-slice="0 0 []"><span leaf="" data-nest-level="8" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">jar:file PoC 复现。</span></code></p><p data-nest-level="6" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><code data-nest-level="7" data-pm-slice="0 0 []"><span leaf="" data-nest-level="8" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">网传的</span><code data-nest-level="8" data-pm-slice="0 0 []"><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; outline:0px; display:flex; justify-content:flex-start; visibility:visible; margin:24px 0 12px 0;&#34;,&#34;data-nest-level&#34;:&#34;3&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; outline:0px; visibility:visible;&#34;,&#34;data-nest-level&#34;:&#34;4&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;6 3 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,null,&#34;node&#34;,{&#34;tagName&#34;:&#34;code&#34;,&#34;attributes&#34;:{&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" data-nest-level="9" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;">jar:http 远程加载暂未复现成功，微步情报局正在进一步研究中。</span></code></code></p><p style="text-align: center;" nodeleaf="" data-nest-level="6"><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.43425925925925923" data-s="300,640" data-type="png" data-w="1080" type="block" data-imgfileid="100025113" src="https://wechat2rss.xlab.app/img-proxy/?k=7efc15d3&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEN6OGx2ccQxicoHtV4lmptpv5rxyFKYIgTEClM2zbYlTZuDkX6LNictEK6vZMhgCxkyVIgQFD0cuQNKRjsiaic8YJPicstSIIcvicsxc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">修复方案</span></span></p></div></div><h3 style="margin-top:24px;margin-bottom:14px;color:rgb(0, 0, 0);font-weight:bold;line-height:1.5em;font-family:-apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;font-size:16px;letter-spacing:0em;text-align:left;display:block;pointer-events:initial;" data-nest-level="3"><span leaf="" data-nest-level="4">临时缓解措施</span></h3><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">1、</span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em&#34;,&#34;data-nest-level&#34;:&#34;3&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color:#0f172a; font-size:15px; font-family:-apple-system, BlinkMacFont, \&#34;Segoe UI\&#34;, \&#34;PingFang SC\&#34;, sans-serif;&#34;,&#34;data-nest-level&#34;:&#34;2&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;},&#34;para&#34;,{&#34;tagName&#34;:&#34;p&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;margin:0 0 14px; margin-left:0; padding:0; line-height:1.6em;&#34;,&#34;data-nest-level&#34;:&#34;3&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]" data-nest-level="4">官方暂未发布该漏洞补丁及修复版本,鉴于 fastjson 1.x 系列已停更，建议迁移至 Fastjson 2.x 版本</span></p><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="3"><span leaf="" data-nest-level="4">2、可通过以下任意一种方式启用 Fastjson 的安全模式(SafeMode):</span></p><ul style="list-style-type: disc;" class="list-paddingleft-1"><li><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">代码启用： ParserConfig.getGlobalInstance().setSafeMode(true)</span></p></li><li><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">JVM 启动参数启用： -Dfastjson.parser.safeMode=true</span></p></li><li><p style="margin:0 0 14px;margin-left:0;padding:0;line-height:1.6em;" data-nest-level="5"><span leaf="" data-nest-level="6">配置文件启用： fastjson.parser.safeMode=true</span></p></li></ul><div style="color:#0f172a;outline:0px;display:flex;justify-content:flex-start;visibility:visible;margin:24px 0 12px 0;" data-nest-level="3"><div style="color:#0f172a;outline:0px;visibility:visible;" data-nest-level="4"><p style="color:rgb(0, 0, 0);padding:4px 3px;outline:0px;font-size:16px;letter-spacing:1.5px;visibility:visible;" data-brushtype="text" data-nest-level="5"><span style="font-size:18px;font-weight:bold;color:#d93025;border-left:4px solid #d93025;padding-left:15px;" data-nest-level="6"><span leaf="" data-nest-level="7">微步产品支撑</span></span></p></div></div><p data-nest-level="3" data-pm-slice="0 0 []" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">微步漏洞情报于</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">202</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">6-0</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">7</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4" style="color: rgb(15, 23, 42);font-size: 15px;font-family: -apple-system, BlinkMacFont, &#34;Segoe UI&#34;, &#34;PingFang SC&#34;, sans-serif;line-height: 1.6em;"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">20收录该漏洞</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">。</span></font></span></p><p data-nest-level="3" style="margin: 0px 0px 14px;padding: 0px;line-height: 1.6em;"><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">微步威胁感知平台</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">TDP已于</span></font></span><span data-nest-level="4"><span leaf="" data-nest-level="5">2026</span></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4"><span leaf="" data-nest-level="5">0</span></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">7</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">-</span></font></span><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">20支持检测，检测ID：</span></font></span><b data-nest-level="4"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" data-nest-level="7">S3100181015</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">，模型</span></font><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">/规则高于：</span></font></span><b data-nest-level="4"><span data-nest-level="5"><font face="微软雅黑" data-nest-level="6"><span leaf="" data-nest-level="7">20260720000000</span></font></span></b><span data-nest-level="4"><font face="微软雅黑" data-nest-level="5"><span leaf="" data-nest-level="6">可检出。</span></font></span></p><p data-pm-slice="0 0 []" nodeleaf="" data-nest-level="3"><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.37592592592592594" data-type="png" data-w="1080" height="243.99999999999997" width="649.0666666666667" data-imgfileid="100025114" src="https://wechat2rss.xlab.app/img-proxy/?k=0eb3be26&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPSCIkLibPf0zSYFNAOz9uND2ia2sozDVW9FyfgVOUknCohC53UsMoib4VqgOIfZcQDYvOd63H3825KJic7pESk5O7D0gvoTvTFcics%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=0c01ca7b&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508765%26idx%3D1%26sn%3D85045c797b884bb9e4f0c5a29224178f">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Mon, 20 Jul 2026 22:47:00 +0800</pubDate>
    </item>
    <item>
      <title>微步情报局发现并协助修复Eclipse Jetty 12 路径穿越漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508760&amp;idx=1&amp;sn=dc6529b7677375b6b25b63a962ed7fed</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-16 14:14</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 0 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">Eclipse Jetty 是一款由 Eclipse Foundation 维护的开源 Java HTTP 服务器和 Servlet 容器,广泛应用于企业级 Java 应用、微服务架构、嵌入式 Web 服务器及各类开源框架(如 Spring Boot)中,支持 HTTP/1.1、HTTP/2、WebSocket 等协议。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">近日，</span><span style="color: #d93025;font-weight: bold;"><span leaf="">Jetty官方修复了由微步情报局发现的 Eclipse Jetty 12 路径穿越漏洞（CVE-2026-8384）</span></span><span leaf="">，Jetty 在处理带有路径参数（Path Parameter）的 HTTP URI 时的规范化（Normalization）机制缺陷，当 URI 中包含分号（;）分隔的路径参数结合目录遍历序列（../）时，Jetty 未能正确解析和规范化路径。（完整漏洞情报请查阅<a href="https://x.threatbook.com/v5/vul/XVE-2026-14084）" target="_blank">https://x.threatbook.com/v5/vul/XVE-2026-14084）</a></span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">针对依赖 Jetty 路径信息的自定义业务逻辑</span><span style="color: #d93025;font-weight: bold;"><span leaf="">（例如使用Jetty的安全约束SecurityHandler.PathMapped/ConstraintMapping 保护某些路径，或者应用代码用 Request.getPathInContext() 做路径鉴权），</span></span><span leaf="">攻击者可利用该漏洞绕过受保护路径的安全约束，未授权访问原本需要认证或特定角色权限的资源。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">目前暂未发现关于该漏洞的大规模利用行为，但该漏洞易被用于针对特定应用的定向攻击，建议受影响用户</span><span style="color: #d93025;font-weight: bold;"><span leaf="">尽快修复。</span></span></p><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong style="font-size: 17px;letter-spacing: 0.034em;outline: 0px;"><span leaf="">综合处置优先级：</span></strong><span style="color: #d93025;font-weight: bold;font-size: 15px;"><span leaf="">高风险</span></span></p><table style="width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 14px;table-layout: fixed;"><tbody><tr><td rowspan="3" style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">XVE-2026-14084</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">CVE编号</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">CVE-2026-8384</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">漏洞类型</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">路径穿越</span></p></td></tr><tr><td rowspan="5" style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;font-weight: bold;background-color: #f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">否</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">无</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">无须权限</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;font-weight: bold;background-color: #f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">POC是否公开</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><span style="color: #d93025;font-weight: bold;"><span leaf="">是</span></span></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">已知利用行为</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 14px;table-layout: fixed;"><tbody><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">Eclipse Foundation Inc. | Jetty</span></p></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">12.0.0&lt;=version&lt;12.0.35、12.1.0&lt;=version&lt;12.1.9</span></p></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">官方修复方案</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">jetty官方已发布修复通告，请受影响的用户升级至12.0.35、12.1.9及以上版本。通告链接为：</span><span leaf=""><br/></span><span leaf=""><a href="https://github.com/jetty/jetty.project/security/advisories/GHSA-w7x5-g22v-xqhr" target="_blank">https://github.com/jetty/jetty.project/security/advisories/GHSA-w7x5-g22v-xqhr</a></span></p><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">临时缓解措施</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">1、在应用层避免直接信任 Request.getPathInContext()、canonicalPath() 等单一路径结果作为安全决策依据</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">2、使用反向代理、网关、负载均衡或安全防护系统拒绝包含 ;/../、;x/../、;/./、;x/./ 等路径参数的请求</span></p><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步漏洞情报于</span><span style="color: #d93025;font-weight: bold;"><span leaf="">2026-04-16</span></span><span leaf="">收录该漏洞。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin-left: 0;padding: 0;line-height: 1.6em;margin: 0;"><span leaf="">微步威胁感知平台TDP</span><span style="color: #d93025;font-weight: bold;"><span leaf="">默认支持检测</span></span><span leaf="">。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=06dae59c&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508760%26idx%3D1%26sn%3Ddc6529b7677375b6b25b63a962ed7fed">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 16 Jul 2026 14:14:00 +0800</pubDate>
    </item>
    <item>
      <title>libseccomp 修复数个漏洞，可导致绕过seccomp限制</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508758&amp;idx=1&amp;sn=4ec1a3cca91613fa4e71c40032b2297f</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-07-02 11:36</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 0 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">libseccomp 是 Linux 系统中广泛使用的 seccomp 过滤器编译库，为容器运行时（如Docker、containerd）、沙箱应用及安全敏感服务提供系统调用访问控制能力。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span style="color: #d93025;font-weight: bold;"><span leaf="">近日，微步安全大模型 XGPT 发现 libseccomp 存在三个安全漏洞，分别涉及过滤器规则合并逻辑错误、整数溢出及双重释放问题：</span></span></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">GHSA-4q85-33p6-j5g6 为过滤器规则合并缺陷，该漏洞源于 libseccomp 在构建过滤器树时，_db_tree_add() 函数存在复制粘贴错误，导致在合并同一系统调用的多条 64 位参数比较规则时，false-path动作字段未被正确更新。</span><span style="color: #d93025;font-weight: bold;"><span leaf="">攻击者可利用此缺陷绕过本应生效的 seccomp 限制，执行被安全策略禁止的系统调用，例如可能实现容器逃逸或权限提升。</span></span></p></li><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">GHSA-46fr-jh49-xvhx 与 GHSA-2hqh-5c36-grrm 两个漏洞均涉及 BPF 指令计数溢出问题：struct bpf_program.blk_cnt 字段为 16 位无符号整数，当生成的过滤器包含超过 65,535 条 BPF 指令时发生回绕，导致堆腐败及双重释放，进而导致编译过滤器崩溃（DoS）,可能在特定条件下实现代码执行。</span></p></li></ol><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 14px;table-layout: fixed;"><tbody><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">libseccomp</span></p></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">libseccomp &lt; 2.6.1</span></p></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">官方修复方案</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">官方已发布修复版本，请升级至 libseccomp v2.6.1 或更高版本。</span><span leaf=""><br/></span><span leaf=""><a href="https://github.com/seccomp/libseccomp/releases/tag/v2.6.1" target="_blank">https://github.com/seccomp/libseccomp/releases/tag/v2.6.1</a></span></p><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">临时缓解措施</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">1. 审查现有 seccomp 策略，识别并重写存在冲突的 SCMP_CMP_LT 或 SCMP_CMP_LE 规则</span></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1" start="2"><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">不要在特权进程中编译不受信任的 seccomp 配置文件</span></p></li><li style="margin-bottom: 6px;"><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">对用户提供的 seccomp 配置设置规则数量上限（建议不超过 10,000 条）</span></p></li></ol><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步漏洞情报于</span><span style="color: #d93025;font-weight: bold;"><span leaf="">2026年7月2日</span></span><span leaf="">收录该漏洞。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=41707146&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508758%26idx%3D1%26sn%3D4ec1a3cca91613fa4e71c40032b2297f">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 02 Jul 2026 11:36:00 +0800</pubDate>
    </item>
    <item>
      <title>微步 XGPT 发现 Apple 内核漏洞并获致谢</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508756&amp;idx=1&amp;sn=4e23ef9150204cd3bd3f5ab93b9d7a6b</link>
      <description>点击查看漏洞情报详情</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-06-30 15:23</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=0e49e9f2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEM4URm94iaA4WurQs1I3b8H7c5llUVsu1eOokrNGh2iccEGKlYfCDCVjQVfcM9fHibeTvbMPbPiaJfTJV8Py4tB0YRJQ3IuWnL2N6Y%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>点击查看漏洞情报详情</p>
  <div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 0 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞概况</span></span></p></div></div><span leaf="">今天Apple官方发布 </span><span leaf="" data-pm-slice="1 1 [&#34;para&#34;,{&#34;tagName&#34;:&#34;section&#34;,&#34;attributes&#34;:{&#34;style&#34;:&#34;color: #0f172a;font-size: 15px;&#34;,&#34;segoe&#34;:&#34;&#34;,&#34;pingfang&#34;:&#34;&#34;,&#34;data-pm-slice&#34;:&#34;0 0 []&#34;},&#34;namespaceURI&#34;:&#34;http://www.w3.org/1999/xhtml&#34;}]">Apple iOS、iPadOS、macOS</span><span leaf=""> 26.5.2版，修复了WebKit、Kernel 等组件的多个漏洞。</span><span leaf="" style="font-family: 微软雅黑;font-size: 15px;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">其中CVE-2026-43722由微步XGPT发现并报送Apple官方。</span></div><p style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><span leaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025107" data-ratio="0.324435318275154" data-s="300,640" type="block" data-type="png" data-w="974" src="https://wechat2rss.xlab.app/img-proxy/?k=24bef3c6&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEOH9tDgfo5FUN2FdIlbaxbpAeH9XbLicWnEkAy08GGpKA251dMia7kYc1CqCUP8Ta9wlMju2DCKfTibb0xR2Ch76GsEXtrqzSIdC0%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></p><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><span leaf="">该漏洞由于</span><span style="mso-spacerun:&#39;yes&#39;;font-family:微软雅黑;font-size:10.5000pt;" data-pm-slice="0 0 []"><font face="微软雅黑"><span leaf="">XNU Kernel 未验证 page_starts_offset 和 page_extras_offset，</span><span leaf="">攻击者可利用此漏洞触发内核堆越界读，进而通过重定向链写入系统级共享区域页面。</span><span leaf="" style="font-family: 微软雅黑;font-size: 15px;line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;">精心构造的攻击可能可以实现从非特权用户到 root 的本地权限提升。</span></font></span><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">官方修复方案</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">Apple 建议所有用户尽快通过设置 &gt; 通用 &gt; 软件更新进行升级。官方修复通告地址：：</span><span leaf=""><br/></span><span leaf=""><a href="https://support.apple.com/en-us/127594" target="_blank">https://support.apple.com/en-us/127594</a></span></p><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步漏洞情报于</span><span style="color: #d93025;font-weight: bold;"><span leaf="">2026-06-29</span></span><span leaf="">收录该漏洞。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p></div><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=5c1c5312&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508756%26idx%3D1%26sn%3D4e23ef9150204cd3bd3f5ab93b9d7a6b">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 30 Jun 2026 15:23:00 +0800</pubDate>
    </item>
    <item>
      <title>原创漏洞 | NGINX堆缓冲区溢出漏洞</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508753&amp;idx=1&amp;sn=b5ee55949e117ad9e73d583f957368c4</link>
      <description>立即查看详情 →</description>
      <content:encoded><![CDATA[<p>原创 <span>微步情报局</span> <span>2026-06-18 10:24</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=d610ba96&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_jpg%2FfFyp1gWjicMKRfkOibMss786PqPwUGjHu4siboRiaqI4mguqRmR09PN8XVEaw2KnV8ORyrCRF8ZQz35agEmw3yebIQ%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>立即查看详情 →</p>
  <p style="outline: 0px;text-align: center;visibility: visible;margin-bottom: 0px;"><span leaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-cropselx1="0" data-cropselx2="432" data-cropsely1="0" data-cropsely2="184" data-imgfileid="100021107" data-ratio="0.42592592592592593" data-s="300,640" style="outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-wrap: wrap;background-color: rgb(255, 255, 255);width: 480px !important;visibility: visible !important;height: auto !important;" data-type="jpeg" data-w="1080" src="https://wechat2rss.xlab.app/img-proxy/?k=e78774c2&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FfFyp1gWjicMKNkm4Pg1Ed6nv0proxQLEKJ2CUCIficfAwKfClJ84puialc9eER0oaibMn1FDUpibeK1t1YvgZcLYl3A%2F640%3Fwx_fmt%3Dpng%26wxfrom%3D5%26wx_lazy%3D1%26wx_co%3D1"/></span></p><div style="color: #0f172a;font-size: 15px;" segoe="" pingfang="" data-pm-slice="0 0 []"><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 0 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞概况</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">NGINX 是全球最流行的 Web 服务器和反向代理服务器，广泛应用于 API 网关与负载均衡等场景。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">近期，微步情报局发现NGINX存在远程代码执行漏洞，</span><span style="color: #d93025;font-weight: bold;font-size: 15px;"><span leaf="">该漏洞由微步旗下安全大模型XGPT挖掘。</span></span></p><p style="text-align:left;line-height:1.3;margin-top:3pt;margin-bottom:3pt;margin-left:0pt;margin-right:0pt;" data-pm-slice="0 0 []"><span style="display: inline-block;overflow: hidden;transform:rotate(0deg);width: 604.7333333333333px;height: 60.70330708661417px;text-indent: 0;"><span leaf=""><img class="rich_pages wxw-img" data-aistatus="1" data-imgfileid="100025099" data-ratio="0.1" width="604.733" data-type="png" data-w="1080" height="60.7033" style="margin-left: 0px;margin-top: 0px;width: 604.733px;height: 60.7033px;" src="https://wechat2rss.xlab.app/img-proxy/?k=f8512a08&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdENKYLxq12SFDVZicwcUA8SVvU19TnmaRficxX55oRooCg4MOogMGU0GibCzXVK3bdVrmibJUBnr3crr90wUbjNvBrTxiakiaMfF1oIcc%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">该漏洞源于 nginx proxy_v2 与 gRPC 模块在进行 HPACK Header 编码时，错误估算字符串长度整数所需缓冲区大小，导致在特定非默认配置下分配的堆缓冲区小于实际写入长度，进而触发堆越界写，</span><span style="color: #d93025;font-weight: bold;font-size: 15px;"><span leaf="">可造成 nginx worker 进程崩溃，并存在进一步导致信息泄露或远程代码执行的风险。</span></span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">漏洞利用需同时满足以下条件：</span></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p><span leaf="">目标需同时启用 HTTP/2 上游转发</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">配置超大请求头缓冲区（MB级别）</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">关闭非法 Header 过滤</span></p></li></ol><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">受影响的配置文件如下所示：</span></p><pre style="margin: 0 0 14px;background: #f1f5f9;border: 1px solid #dbe4ee;border-radius: 8px;padding: 12px 16px;overflow-x: auto;"><code style="font-family: &#39;SFMono-Regular&#39;, Consolas, monospace;font-size: 0.92em;padding: 0;background: transparent;"><span leaf=""># 1. 启用 HTTP/2 上游转发</span><span leaf=""><br/></span><span leaf="">proxy_http_version</span><span leaf="">2</span><span leaf="">;</span><span leaf=""><br/></span><span leaf=""># 或 gRPC 场景：</span><span leaf=""><br/></span><span leaf=""># grpc_pass backend;</span><span leaf=""><br/></span><span leaf=""># 2. 允许超大请求头</span><span leaf=""><br/></span><span leaf="">large_client_header_buffers</span><span leaf="">4</span><span leaf="">4</span><span leaf="">m;</span><span leaf=""><br/></span><span leaf=""># 报告复现环境中使用的是：</span><span leaf=""><br/></span><span leaf=""># large_client_header_buffers 12 5m;</span><span leaf=""><br/></span><span leaf=""># 3. 允许非法 Header 名通过</span><span leaf=""><br/></span><span leaf="">ignore_invalid_headers</span><span leaf="">off</span><span leaf="">;</span></code></pre><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞处置优先级(VPT)</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><strong style="font-size: 17px;letter-spacing: 0.034em;outline: 0px;"><span leaf="">综合处置优先级：</span><span leaf="" style="line-height: 1.6em;color: rgb(217, 48, 37);font-weight: bold;font-size: 15px;">中</span></strong><span style="color: #d93025;font-weight: bold;font-size: 15px;"><span leaf="">风险</span></span></p><table style="width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 14px;table-layout: fixed;"><tbody><tr><td rowspan="3" style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">基本信息</span></p></td><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;"><p><span leaf="">微步编号</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">XVE-2026-30724</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">CVE编号</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">CVE-2026-42055</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">漏洞类型</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">缓冲区溢出</span></p></td></tr><tr><td rowspan="5" style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;font-weight: bold;background-color: #f8f9fa;"><p><span leaf="">利用条件评估</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">利用漏洞的网络条件</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">远程</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">是否需要绕过安全机制</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">否</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">对被攻击系统的要求</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">需同时满足：</span><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1"><li style="margin-bottom: 6px;"><p><span leaf="">启用 HTTP/2 上游转发</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">配置超大请求头缓冲区（MB级别）</span></p></li><li style="margin-bottom: 6px;"><p><span leaf="">关闭非法 Header 过滤 。</span></p></li></ol></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">利用漏洞的权限要求</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">无需认证</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">是否需要受害者配合</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">否</span></p></td></tr><tr><td rowspan="2" style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;font-weight: bold;background-color: #f8f9fa;"><p><span leaf="">利用情报</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">POC是否公开</span></p></td><td style="border: 1px solid #dbe4ee;padding: 8px 12px;text-align: left;"><p><span leaf="">否</span></p></td></tr><tr><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">已知利用行为</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">暂无</span></p></td></tr></tbody></table><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞影响范围</span></span></p></div></div><table style="width: 100%;border-collapse: collapse;margin: 20px 0;font-size: 14px;table-layout: fixed;"><tbody><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">产品名称</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><div><span leaf="">F5 Networks Inc. | Nginx Plus</span><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">F5 Networks Inc. | Nginx Open Source</span></p></div></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">受影响版本</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><div><span leaf="">F5 Networks Inc. | Nginx Open Source</span><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">1.30.0&lt;=version&lt;=1.30.2，version = 1.31.1</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">F5 Networks Inc. | Nginx Plus</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">37.0.0 &lt;=version&lt;37.0.2.1，R33&lt;=version&lt;R36 P6</span></p></div></td></tr><tr><td style="text-align: left;border: 1px solid rgb(221, 221, 221);padding: 12px;vertical-align: top;font-weight: bold;background-color: rgb(248, 249, 250);"><p><span leaf="">有无修复补丁</span></p></td><td style="text-align: left;border: 1px solid #ddd;padding: 12px;vertical-align: top;"><p><span leaf="">有</span></p></td></tr></tbody></table><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">漏洞复现</span></span></p></div></div><p style="text-align: center;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.575" data-s="300,640" data-type="png" data-w="1080" type="block" data-imgfileid="100025103" src="https://wechat2rss.xlab.app/img-proxy/?k=556bac24&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPjicxJiaOzMyibWj6azZYHskeEHLqLMxjZ3uCrVd91rImxnVnVHgOIZvw3BiaNKrK9MJcRD2g8icZzt8SUqbA9WLC8JM46zMa8GsjA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">修复方案</span></span></p></div></div><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">官方修复方案</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">官方已发布修复方案，请访问链接下载：</span><span leaf=""><br/></span><span leaf=""><a href="https://my.f5.com/manage/s/article/K000161584" target="_blank">https://my.f5.com/manage/s/article/K000161584</a></span></p><h3 style="margin-top: 24px;margin-bottom: 14px;font-family: -apple-system, BlinkMacFont, &#39;Segoe UI&#39;, &#39;PingFang SC&#39;, sans-serif;font-size: 16px;color: rgb(0, 0, 0);line-height: 1.5em;letter-spacing: 0em;text-align: left;font-weight: bold;display: block;pointer-events: initial;"><span leaf="">临时缓解措施</span></h3><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">1. 移除配置中的 ignore_invalid_headers off，恢复默认的非法 Header 过滤行为</span></p><ol style="margin: 0 0 14px;padding-left: 22px;line-height: 1.75;" class="list-paddingleft-1" start="2"><li style="margin-bottom: 6px;"><p><span leaf="">将 large_client_header_buffers 的单个 buffer 大小降低到 2MB 以下</span></p></li></ol><div style="color: #0f172a;outline: 0px;display: flex;justify-content: flex-start;visibility: visible;margin: 24px 0 12px 0;"><div style="color: #0f172a;outline: 0px;visibility: visible;"><p data-brushtype="text" style="padding: 4px 3px;outline: 0px;font-size: 16px;letter-spacing: 1.5px;color: rgb(0, 0, 0);visibility: visible;"><span style="font-size: 18px;font-weight: bold;color: #d93025;border-left: 4px solid #d93025;padding-left: 15px;"><span leaf="">微步产品支撑</span></span></p></div></div><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步漏洞情报于</span><span style="color: #d93025;font-weight: bold;"><span leaf="">2026-06-17</span></span><span leaf="">收录该漏洞。</span></p><p style="margin: 0 0 14px;margin-left: 0;padding: 0;line-height: 1.6em;"><span leaf="">微步下一代威胁情报平台NGTIP及X情报社区已于漏洞收录时向漏洞订阅用户推送该漏洞情报，并将持续推送后续更新；对于已经录入资产的用户，支持实时自动化排查受影响资产。</span></p><p style="margin-left: 0;padding: 0;line-height: 1.6em;margin: 0;"><span leaf="">微步威胁感知平台TDP已于</span><span style="color: #d93025;font-weight: bold;"><span leaf="">20260616</span></span><span leaf="">支持检测，检测ID：</span><span style="color: #d93025;font-weight: bold;"><span leaf="">S3100179444、S3100179431，</span></span><span leaf="">模型/规则高于：</span><span style="color: #d93025;font-weight: bold;"><span leaf="">20260616000000</span></span><span leaf="">可检出。</span></p><p style="text-align:left;line-height:1.3;margin-top:3pt;margin-bottom:3pt;margin-left:0pt;margin-right:0pt;" data-pm-slice="0 0 []"><span style="display: inline-block;overflow: hidden;transform:rotate(0deg);width: 604.7333333333333px;height: 196.17186351706036px;text-indent: 0;"><span leaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.32407407407407407" data-type="png" data-w="1080" height="196.172" style="margin-left: 0px;margin-top: 0px;width: 604.733px;height: 196.172px;" width="604.733" data-imgfileid="100025100" src="https://wechat2rss.xlab.app/img-proxy/?k=c1216c91&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdENe8ic31OhyK48ibHOP7aSia4icRL1ulsZqa9ZDzo8G4Cm26BrSg36IlXq6RZzUh30sYic3k4F8d4A2p30a6B9x3dAicFjQt6QOMVUdw%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p><p style="text-align:left;line-height:1.3;margin-top:3pt;margin-bottom:3pt;margin-left:0pt;margin-right:0pt;" data-pm-slice="0 0 []"><span style="display: inline-block;overflow: hidden;transform:rotate(0deg);width: 604.7333333333333px;height: 213.7122309711286px;text-indent: 0;"><span leaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.3537037037037037" data-type="png" data-w="1080" height="213.712" style="margin-left: 0px;margin-top: 0px;width: 604.733px;height: 213.712px;" width="604.733" data-imgfileid="100025101" src="https://wechat2rss.xlab.app/img-proxy/?k=dd808c3c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEPlic8QJOT47AUic59l0AtNIlmqcCMvd88FVZF7ibGGr4PFRWb6YkbmlEbU70pMfNd1PlL27blW8vNoFwA0quvr1mqu5URamiazYLA%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></span></span></p></div><div style="text-align: center;margin-top: 24px;margin-bottom: 24px;"><span leaf="">- END -</span><div powered-by="xiumi.us" style="margin-bottom: 10px;outline: 0px;text-align: left;justify-content: flex-start;display: flex;flex-flow: row;"><div style="padding: 20px 15px;outline: 0px;display: inline-block;width: 677px;vertical-align: top;align-self: flex-start;flex: 0 0 auto;border-style: solid;border-width: 1px;border-color: rgba(189, 16, 16, 0.22);box-shadow: rgba(189, 16, 16, 0.22) 4px 4px 0px;"><div powered-by="xiumi.us" style="margin-top: 10px;outline: 0px;justify-content: flex-start;display: flex;flex-flow: row;"><div style="outline: 0px;display: inline-block;width: 645px;vertical-align: top;border-left: 3px solid rgb(232, 57, 57);border-bottom-left-radius: 0px;align-self: flex-start;flex: 0 0 auto;"><div powered-by="xiumi.us" style="margin-top: -5px;margin-bottom: -5px;outline: 0px;"><div style="padding-right: 6px;padding-left: 6px;outline: 0px;font-size: 24px;color: rgb(233, 38, 52);line-height: 0.75;letter-spacing: 0px;text-align: justify;"><p style="outline: 0px;text-wrap: wrap;"><span style="outline: 0px;color: rgb(219, 0, 0);"><strong style="outline: 0px;"><span style="outline: 0px;font-size: 16px;"><span leaf="">微步漏洞情报订阅服务</span></span></strong></span></p></div></div></div></div><div powered-by="xiumi.us" style="outline: 0px;text-align: justify;color: rgb(131, 131, 131);"><p style="margin-bottom: 8px;outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-indent: 0em;text-wrap: wrap;background-color: rgb(255, 255, 255);line-height: 1.6em;"><span style="outline: 0px;font-family: 微软雅黑;letter-spacing: 0.578px;text-decoration: initial;text-decoration-color: rgba(0, 0, 0, 0.9);font-size: 14px;color: rgb(84, 84, 84);"><span leaf="">微步提供漏洞情报订阅服务，精准、高效助力企业漏洞运营：</span></span></p><ul style="outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-align: left;text-wrap: wrap;background-color: rgb(255, 255, 255);list-style-type: square;" class="list-paddingleft-1"><li style="outline: 0px;color: rgb(84, 84, 84);"><p style="margin-bottom: 8px;outline: 0px;"><span style="outline: 0px;font-size: 14px;"><span leaf="">提供高价值漏洞情报，具备及时、准确、全面和可操作性，帮助企业高效应对漏洞应急与日常运营难题；</span></span></p></li><li style="outline: 0px;color: rgb(84, 84, 84);"><p style="margin-bottom: 8px;outline: 0px;"><span style="outline: 0px;font-size: 14px;"><span leaf="">可实现对高威胁漏洞提前掌握，以最快的效率解决信息差问题，缩短漏洞运营MTTR；</span></span></p></li><li style="outline: 0px;color: rgb(84, 84, 84);"><p style="margin-bottom: 8px;outline: 0px;"><span style="outline: 0px;font-size: 14px;"><span leaf="">提供漏洞完整的技术细节，更贴近用户漏洞处置的落地；</span></span></p></li><li style="outline: 0px;color: rgb(84, 84, 84);"><p style="outline: 0px;"><span style="outline: 0px;"><span style="outline: 0px;font-size: 14px;"><span leaf="">将漏洞与威胁事件库、APT组织和黑产团伙攻击大数据、网络空间测绘等结合，对漏洞的实际风险进行持续动态更新</span></span><span leaf="">。</span></span></p></li></ul><p style="margin-right: 16px;margin-left: 16px;outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;text-wrap: wrap;background-color: rgb(255, 255, 255);letter-spacing: 0.578px;text-align: center;"><span style="outline: 0px;font-size: 14px;letter-spacing: 0.578px;"><span leaf="">扫码在线沟通</span></span></p><div style="outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-wrap: wrap;background-color: rgb(255, 255, 255);line-height: 1.8;visibility: visible;"><p style="margin: 0pt 16px 8px;outline: 0px;letter-spacing: 0.544px;text-align: center;line-height: 1.75em;"><span style="outline: 0px;color: rgb(63, 63, 63);font-size: 14px;letter-spacing: 1px;"><span leaf="">↓</span><span style="outline: 0px;"><span leaf="">↓↓</span></span></span></p><p style="margin-bottom: 16px;outline: 0px;letter-spacing: 0.544px;text-align: center;"><span leaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="1" data-s="300,640" data-type="png" data-w="350" style="outline: 0px;display: initial;visibility: visible !important;width: 96px !important;height: auto !important;" width="96px" data-cropselx1="0" data-cropselx2="96" data-cropsely1="0" data-cropsely2="96" data-imgfileid="100021104" src="https://wechat2rss.xlab.app/img-proxy/?k=68b2dbe3&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FYv6ic9zgr5hQl5bZ5Mx6PTAQg6tGLiciarvXajTdDnQiacxmwJFZ0D3ictBOmuYyRk99bibwZV49wbap77LibGQHdQPtA%2F640%3Fwx_fmt%3Dpng%26wxfrom%3D5%26wx_lazy%3D1%26wx_co%3D1"/></span></p><p style="margin-top: 0.5em;margin-bottom: 8px;outline: 0px;letter-spacing: 0.544px;text-align: center;"><span leaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="1" data-s="300,640" data-type="png" data-w="200" style="outline: 0px;letter-spacing: 0.544px;display: initial;visibility: visible !important;width: 24px !important;height: auto !important;" width="24px" data-imgfileid="100021109" src="https://wechat2rss.xlab.app/img-proxy/?k=ffe38040&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FYv6ic9zgr5hTIdM9koHZFkrtYe5WU5rHxSDicbiaNFjEBAs1rojKGviaJGjOGd9KwKzN4aSpnNZDA5UWpY2E0JAnNg%2F640%3Fwx_fmt%3Dpng%26wxfrom%3D5%26wx_lazy%3D1%26wx_co%3D1"/></span></p><p style="outline: 0px;text-align: center;"><span style="outline: 0px;"><span leaf=""><a class="weapp_text_link js_weapp_entry" style="padding-right: 0px;padding-left: 0px;outline: 0px;color: var(--weui-LINK);cursor: pointer;font-size: 14px;" data-miniprogram-type="text" data-miniprogram-appid="wx0c720b24e005e633" data-miniprogram-path="p?p=400-030-1051" data-miniprogram-nickname="电话码" data-miniprogram-servicetype="" data-miniprogram-applink="">点此电话咨询</a></span></span></p></div></div><div powered-by="xiumi.us" style="margin-top: 10px;outline: 0px;justify-content: flex-start;display: flex;flex-flow: row;"><div style="outline: 0px;display: inline-block;width: 645px;vertical-align: top;border-left: 3px solid rgb(232, 57, 57);border-bottom-left-radius: 0px;align-self: flex-start;flex: 0 0 auto;"><div powered-by="xiumi.us" style="margin-top: -5px;margin-bottom: -5px;outline: 0px;"><div style="padding-right: 6px;padding-left: 6px;outline: 0px;font-size: 24px;color: rgb(233, 38, 52);line-height: 0.75;letter-spacing: 0px;text-align: justify;"><p style="outline: 0px;text-wrap: wrap;"><span style="outline: 0px;color: rgb(219, 0, 0);"><strong style="outline: 0px;"><span style="outline: 0px;font-size: 16px;"><span leaf="">X漏洞奖励计划</span></span></strong></span></p></div></div></div></div><div powered-by="xiumi.us" style="outline: 0px;text-align: justify;"><p style="margin-bottom: 16px;outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-align: left;text-wrap: wrap;background-color: rgb(255, 255, 255);"><span style="outline: 0px;color: rgb(84, 84, 84);"><span style="outline: 0px;font-size: 14px;"><span leaf="">“X漏洞奖励计划”是微步X情报社区推出的一款</span></span><span style="outline: 0px;font-size: 14px;letter-spacing: 0.578px;text-decoration: initial;text-decoration-color: rgba(0, 0, 0, 0.9);"><span leaf="">针对未公开</span></span><span style="outline: 0px;font-size: 14px;"><span leaf="">漏洞的奖励计划，我们鼓励白帽子提交挖掘到的0day漏洞，并给予白帽子可观的奖励。我们期望通过该计划与白帽子共同努力，提升0day防御能力，守护数字世界安全。</span></span></span></p><p style="outline: 0px;font-family: system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;PingFang SC&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;letter-spacing: 0.544px;text-align: left;text-wrap: wrap;background-color: rgb(255, 255, 255);"><span style="outline: 0px;color: rgb(84, 84, 84);"><span style="outline: 0px;font-size: 14px;"><span leaf="">活动详情：</span></span><span style="outline: 0px;font-size: 14px;letter-spacing: 0.578px;text-decoration: initial;text-decoration-color: rgba(0, 0, 0, 0.9);"><span leaf=""><a href="https://x.threatbook.com/v5/vulReward" target="_blank">https://x.threatbook.com/v5/vulReward</a></span></span></span></p></div></div></div></div><p class="mp_profile_iframe_wrp" style="margin-bottom: 0px;outline: 0px;"><span leaf=""><mp-common-profile class="custom_select_card mp_profile_iframe" data-pluginname="mpprofile" data-nickname="微步在线研究响应中心" data-index="0" data-from="2" data-headimg="http://mmbiz.qpic.cn/mmbiz_png/fFyp1gWjicML0NlKR16SxQGjNPSYVoUxGgXhXvI4Z8ia5h8C9TGibEic1ABv6fniame8h0dh6zGX8ndXT8icjQocVh8A/300?wx_fmt=png&amp;wxfrom=19" data-signature="微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享，探究网络攻击的真相" data-id="Mzg5MTc3ODY4Mw==" data-origin_num="354" data-biz_account_status="0"></mp-common-profile></span></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=8e584b4c&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508753%26idx%3D1%26sn%3Db5ee55949e117ad9e73d583f957368c4">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Thu, 18 Jun 2026 10:24:00 +0800</pubDate>
    </item>
    <item>
      <title>Shai-Hulud投毒竞赛开场，npm 639个版本被黑</title>
      <link>https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&amp;mid=2247508740&amp;idx=1&amp;sn=297371719e2a98f5e6ded257f2757a95</link>
      <description>疯狂！</description>
      <content:encoded><![CDATA[<p><span>微步情报局</span> <span>2026-05-19 16:34</span> <span style="display: inline-block;">北京</span></p>






  
  <p><img src="https://wechat2rss.xlab.app/img-proxy/?k=7f45b0bc&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_jpg%2FT4OSm0sXdEPvqd75hnFz11wS6MKEQEy8jI2TVT9CGgq18fvCvLPTsv5282W24o1QwDkE9RBIEibnicXJ1sZvHD2QZcjLwwosaoicRplUwUib5hU%2F0%3Fwx_fmt%3Djpeg"/></p>
  <p>疯狂！</p>
  <p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">5月19日，微步情报局监测到一起针对npm生态系统的特大规模供应链投毒事件。攻击者利用被攻陷的npm维护者账户atool，在短时间内批量发布了大量恶意软件包版本，涉及323个独立程序包的639个恶意版本，受影响最严重的是@antv（数据可视化开源品牌）系列包。</span></span></p><p style="line-height: 1.6em;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.4925925925925926" data-type="png" data-w="1080" height="297.92010498687665" style="margin-left: 0px;margin-top: 0px;width: 604.733px;height: 297.92px;" width="604.7333333333333" data-imgfileid="100025086" src="https://wechat2rss.xlab.app/img-proxy/?k=fc591826&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdENjictamiaWLCTObhk0PUib83YydNicuzuKypZ20Y0xcuLXXeH1rXxdsxnCmaTicrFUNwq92SbLmERfjTlr0DMRbh79x6dGH6qDUD0s%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">影响范围</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 核心受控账户：npm维护者账户 atool。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 波及数据：在此次攻击活动中，共发现了323个独立程序包的639个恶意版本。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 主要影响生态：受影响最严重的是 @antv系列包。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 其他受影响范围：攻击还波及到一些其他的npm包。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 关键受影响包列表： </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">echarts-for-react：一个React封装的图表库，周下载量约110万次，是本次攻击中影响最大的包。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">@antv 系列核心库：@antv/g2, @antv/g6, @antv/x6, @antv/l7, @antv/s2, @antv/f2, @antv/g, @antv/g2plot, @antv/graphin, @antv/data-set 等。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">其他社区包：timeago.js, size-sensor, canvas-nest.js 等。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">手法分析</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 初始入侵：在package.json中添加&#34;preinstall&#34; : &#34;bun run index.js&#34;命令，导致在npm包安装时执行该命令，运行恶意脚本。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 代码混淆：恶意脚本index.js经过高强度混淆处理，使用大字符串数组查找表和运行时字符串解码来隐藏其行为。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 信息窃取：载荷主要针对开发者主机和CI/CD环境，系统性地搜索和窃取各类高价值敏感信息，包括但不限于： </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">凭证与Token：GitHub Token, npm Token, AWS Access Key, Vault Token, SSH私钥, Docker认证文件。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">CI/CD平台：涵盖GitHub Actions, GitLab CI, CircleCI, Jenkins等18个主流CI/CD平台。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">其他关键数据：数据库连接字符串和Kubernetes服务账户材料。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 数据外传： </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">主信道：将窃取的数据压缩后，通过 AES-256-GCM 加密，再将密钥用 RSA-OAEP 加密，最终通过HTTPS POST请求发送到 </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;"><a href="https://t.m-kosche.com:443/api/public/otel/v1/traces。" target="_blank">https://t.m-kosche.com:443/api/public/otel/v1/traces。</a></span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">备用信道：如果载荷成功获取到有效的GitHub Token，它会在受害者账户下创建一个名称带有特定模式的仓库（如&lt;单词&gt;-&lt;单词&gt;-&lt;3位数字&gt;），并将窃取的数据保存在仓库的results/results-*.json文件中。</span></span></p><p style="line-height: 1.6em;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.6342592592592593" data-type="png" data-w="1080" height="350.957" style="margin-left: 0px;margin-top: 0px;width: 553px;height: 350.957px;" width="553" data-imgfileid="100025084" src="https://wechat2rss.xlab.app/img-proxy/?k=451de43c&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fsz_mmbiz_png%2FT4OSm0sXdEMV9GpQJ5Xx8Vibia4uvwAVVP6kcgPzicoyVvv3sNzLxexRibic5d12788S2EVV1jbqKTEaPVPLmTC6D7PFrARsRIccj6W9p8R314Y8%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 蠕虫式传播：载荷能验证窃取的npm Token有效性，然后下载、篡改并重新发布受害者维护的其他包，表现出极强的自我复制与横向移动能力。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">溯源分析</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">此次攻击方式和恶意代码特征和5月11日针对TanStack的投毒事件高度相似，在TanStack的投毒事件中，攻击者通过污染了Github Actions中的pnpm store cache来将恶意代码在release runner中运行，从而窃取了npm token，导致TanStack一系列的npm包被投毒攻击。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">TanStack的投毒事件是Mini Shai-Hulud供应链攻击中的事件之一，该攻击被归属于TeamPCP组织，但是值得注意的是，TeamPCP组织已经开放了Shai-Hulud攻击源码，并且和知名暗网论坛BreachForums一起组织了Shai-Hulud供应链攻击竞赛：</span></span></p><p style="line-height: 1.6em;" nodeleaf=""><img data-aistatus="1" class="rich_pages wxw-img" data-ratio="0.4925925925925926" data-type="png" data-w="1080" height="297.92" style="margin-left: 0px;margin-top: 0px;width: 604.733px;height: 297.92px;" width="604.733" data-imgfileid="100025085" src="https://wechat2rss.xlab.app/img-proxy/?k=f2aa7c50&amp;u=https%3A%2F%2Fmmbiz.qpic.cn%2Fmmbiz_png%2FT4OSm0sXdEPKE2B7DYKI7Qs3HvknGzkDMkF6INfibKKu2DsSGM6pescBvfEIFTmvhN0N4O4zxWZ3DibzvlFiajdic5wtFn4lhjUkVvunHRt9ov8%2F640%3Fwx_fmt%3Dpng%26from%3Dappmsg"/></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">所以此次针对antv的供应链投毒事件可能不是源自TeamPCP组织，而是利用Shai-Hulud攻击源码实现的模仿犯罪。 </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">排查方法</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">1. 检查项目依赖：审查项目根目录和node_modules下所有package.json文件，排查是否存在被篡改的preinstall脚本。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">2. 搜索失陷指标(IOCs)：在项目中搜索上述提及的网络、文件、代码和行为指标。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">3. 审查网络流量日志：检查CI/CD流水线和开发环境是否有到t.m-kosche.com的DNS解析请求或HTTPS连接记录。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">4. 检查GitHub账户活动：检查组织或个人GitHub账户下，是否出现了来源不明、命名模式可疑的新仓库。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">处置建议</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 隔离环境：立即断开受影响机器或容器的网络连接。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 凭证轮换：立即轮换所有可能暴露的密钥和Token。这包括但不限于npm Token、GitHub Personal Access Token、所有云服务商（AWS等）的Access Key、数据库密码、CI/CD平台密钥等。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 代码回滚：将受影响的依赖回滚至确认安全的版本，或暂时使用官方提供的安全替代品。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 彻底清理：删除整个node_modules目录和package-lock.json文件后重新安装依赖。建议在受控环境中进行，防止二次感染。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 安全审计：对受影响的CI/CD流水线进行全面的安全审计。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 20px;letter-spacing: 1px;color: rgb(219, 0, 0);font-weight: bold;">IOCs</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">网络指标</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 恶意域名和URL： </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">t.m-kosche.com</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;"><a href="https://t.m-kosche.com:443/api/public/otel/v1/traces" target="_blank">https://t.m-kosche.com:443/api/public/otel/v1/traces</a></span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 可疑的合法服务API调用（被恶意脚本滥用于验证令牌或证书）： </span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;"><a href="https://fulcio.sigstore.dev/api/v2/signingCert" target="_blank">https://fulcio.sigstore.dev/api/v2/signingCert</a></span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;"><a href="https://rekor.sigstore.dev/api/v1/log/entries" target="_blank">https://rekor.sigstore.dev/api/v1/log/entries</a></span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">文件与代码指标</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 恶意npm生命周期脚本：&#34;preinstall&#34; : &#34;bun run index.js&#34;</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 恶意GitHub依赖：</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">&#34;@antv/setup&#34; : </span></span><span leaf="" style="color:rgba(0, 0, 0, 0.9);font-size:17px;font-family:&#34;mp-quote&#34;, &#34;PingFang SC&#34;, system-ui, -apple-system, BlinkMacSystemFont, &#34;Helvetica Neue&#34;, &#34;Hiragino Sans GB&#34;, &#34;Microsoft YaHei UI&#34;, &#34;Microsoft YaHei&#34;, Arial, sans-serif;line-height:1.6;letter-spacing:0.034em;font-style:normal;font-weight:normal;"><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">&#34;github:antvis/G2#1916faa365f2788b6e193514872d51a242876569&#34;</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">行为指标</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● GitHub仓库特征：攻击者创建的仓库通常遵循 &lt;单词&gt;-&lt;单词&gt;-&lt;3位数字&gt; 的命名模式，例如 sayyadina-stillsuit-852, atreides-ornithopter-112 等。</span></span></p><p style="line-height: 1.6em;"><span leaf="" style=""><span textstyle="" style="font-size: 15px;letter-spacing: 1px;">● 仓库反标记：仓库描述或README中包含反转的字符串 niagA oG eW ereH :duluH-iahS 或 niaga og ew ereh :duluh-iahs，正序为Shai-Hulud: Here We Go Again。</span></span></p><p style="line-height: 1.6em;text-align: center;"><span leaf=""><span textstyle="" style="font-size: 12px;">·END·</span></span></p><p class="mp_profile_iframe_wrp" nodeleaf=""><mp-common-profile class="js_uneditable custom_select_card mp_profile_iframe" data-pluginname="mpprofile" data-nickname="微步在线研究响应中心" data-from="0" data-headimg="http://mmbiz.qpic.cn/mmbiz_png/fFyp1gWjicML0NlKR16SxQGjNPSYVoUxGgXhXvI4Z8ia5h8C9TGibEic1ABv6fniame8h0dh6zGX8ndXT8icjQocVh8A/0?wx_fmt=png" data-signature="微步情报局最新威胁事件分析、漏洞分析、安全研究成果共享，探究网络攻击的真相" data-id="Mzg5MTc3ODY4Mw==" data-is_biz_ban="0" data-service_type="1" data-verify_status="2"></mp-common-profile></p><p style="display: none;"><mp-style-type data-value="3"></mp-style-type></p>



<p><a href="https://wechat2rss.xlab.app/link-proxy/?k=1af4f0ea&amp;r=1&amp;u=https%3A%2F%2Fmp.weixin.qq.com%2Fs%3F__biz%3DMzg5MTc3ODY4Mw%3D%3D%26mid%3D2247508740%26idx%3D1%26sn%3D297371719e2a98f5e6ded257f2757a95">跳转微信打开</a></p>
]]></content:encoded>
      <pubDate>Tue, 19 May 2026 16:34:00 +0800</pubDate>
    </item>
  </channel>
</rss>