📊 2026-06-08 漏洞情报日报 · 200 条 · 高危 88

每日漏洞情报汇总 · 2026-06-08

📊 2026-06-08 漏洞情报日报

📋 共 200 条 🔥 高危/严重 88 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 50 条 🔥24 🛡️ NVD-Latest 64 条 🔥64 ⚔️ Sploitus 85 条

🤖 今日安全态势分析

🎯 今日重点关注

  • DbGate 多漏洞链 (CVE-2026-47668/669/670):数据库管理工具 DbGate 出现三个严重漏洞,包括未授权远程代码执行 (RCE)、Zip Slip 任意文件写入和授权RCE。攻击者无需认证或仅需低权限用户凭证即可完全控制服务器,风险极高。
  • NASA AMMOS 路径遍历 (CVE-2026-47731):NASA 航天仪器工具包中的未授权HTTP API存在路径遍历漏洞,远程攻击者可绕过配置限制,实现任意文件读写,可能导致敏感数据泄露或系统沦陷。
  • Mobe MobaXterm 缓冲区溢出 (CVE-2019-25741):老牌终端软件 MobaXterm 12.1 版本在解析恶意会话文件时存在基于SEH的缓冲区溢出,远程攻击者可通过诱导用户打开恶意文件执行任意代码。
  • Morse Micro HaLow Wi-Fi 驱动漏洞 (CVE-2026-7762/763):HaLow Wi-Fi 内核驱动存在两处堆缓冲区溢出漏洞,未经认证的邻近攻击者可在无交互的情况下触发拒绝服务 (DoS) 或潜在RCE,威胁物联网设备安全。

📈 威胁趋势

  • 远程代码执行 (RCE):今日最严重威胁,涉及 DbGate、MobaXterm、PDF Signer 等多个产品。攻击向量包括参数注入、缓冲区溢出、模板注入和恶意文件解析,部分漏洞无需认证即可利用。
  • 权限提升与授权绕过:Shopper 系统存在RBAC权限提升漏洞,Omni 产品允许低权限用户窃取高敏感CA密钥,均直接威胁身份与访问控制安全。
  • 拒绝服务 (DoS) 与资源耗尽:Klever-Go KVM 的P2P请求存在哈希数组放大攻击,仅需442字节数据即可导致200,000次解码操作;Morse Micro Wi-Fi 驱动也存在拒绝服务风险。
  • 信息泄露与文件操作:路径遍历、Zip Slip 和认证缺失漏洞集中出现,导致敏感文件被任意读写,涉及NASA工具和工业路由器(Redline WR3200)。

🛡️ 缓解建议

  • 立即隔离或升级 DbGate:检查并禁用 /runners/start/runners/load-reader 接口的外部访问,并关注官方补丁更新。同时检查是否存在因Zip Slip漏洞被写入的恶意文件。
  • 紧急修补工业与物联网设备:针对 Morse Micro HaLowLink 2 设备、DTS Electronics Redline WR3200 路由器,请立即联系厂商获取固件更新;若无法更新,应考虑禁用相关无线功能或隔离网络。
  • 升级或替换老版本软件:立即升级 Google Chrome 至149.0.7827.53以上版本;对 MobaXterm 12.1、PDF Signer 3.0 等老版本软件,建议升级或替换为替代产品,并警惕来源不明的文件。
  • 强化访问控制与监控:对已发现授权绕过漏洞的 Shopper 和 Omni 系统,立即审查并修正权限配置。同时开启WAF和入侵检测规则,重点监控对API管理接口的异常访问和参数注入行为。

💣 Exploit-DB-RSS(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(50 条)

Critical (5 条)

High (19 条)

Medium (21 条)

…另有 13 条 Medium 级漏洞(已省略)

Low (5 条)

…另有 2 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(64 条)

Critical (10 条)

High (54 条)

⚔️ Sploitus(85 条)

Unknown (85 条)

…另有 83 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-08 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)