📊 2026-07-29 漏洞情报日报 · 200 条 · 高危 107

每日漏洞情报汇总 · 2026-07-29

📊 2026-07-29 漏洞情报日报

📋 共 200 条 🔥 高危/严重 107 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 54 条 🔥36 🛡️ NVD-Latest 71 条 🔥71 ⚔️ Sploitus 73 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-58630 (CVSS 10.0) – Azure App Service 权限提升:影响 Microsoft Azure App Service,因访问控制缺陷允许未授权攻击者通过网络提升权限。无需用户交互,利用条件极低。
  • CVE-2026-56163 (CVSS 10.0) – Azure Kubernetes Service 缺少认证:Azure Kubernetes Service 关键功能缺失身份验证,攻击者可直接通过网络提升权限,严重威胁容器集群安全。
  • CVE-2026-61511 (CVSS 9.8) – vBulletin eval 注入:影响 vBulletin 5.x~6.2.1,未认证攻击者可通过模板运行时中的 runMaths() 方法执行任意代码。已有 PoC 公开,利用简单。
  • CVE-2026-62325 (Critical) – goshs SFTP 空密码认证绕过:goshs v2.1.3 在使用 -b 'admin:' -sftp 且未设置 -fkf 时,SFTP 接受空密码连接,绕过此前 CVE-2026-40884 的修复。
  • CVE-2026-54588 (Critical) – Poweradmin Host 头注入:Poweradmin v4.3.2 在 OIDC、SAML 及注销流程中直接使用 HTTP_HOST 构建回调 URL,未经验证,可被未认证攻击者用于重定向或会话劫持。

📈 威胁趋势

  • 权限提升 / 认证绕过:今日核心威胁,共出现 5 个相关漏洞。Azure App Service、Azure Kubernetes Service、MemberGlut 插件、goshs SFTP、Poweradmin 均存在此类风险,攻击者可获取高级权限或绕过身份验证。
  • 远程代码执行 (RCE):vBulletin eval 注入、Apache Thrift C++ 堆缓冲区溢出、Realtyna 插件文件上传均允许未认证攻击者执行代码或恶意文件。
  • 安全限制绕过:goshs WebDAV 的 MOVE 方法绕过了 --no-delete 保护;lettre 库 TLS 主机名验证因逻辑反转而失效;openhole-server 路径遍历未正确处理 URL 编码。
  • 拒绝服务 (DoS):td 协议解析器存在未授权内存过量分配,可导致 OOM 终止。
  • 其他:@hypequery/clickhouse SQL 注入、Style Dictionary 原型污染、SP Page Builder 硬编码 secret 导致的邮件中继、Data Quality SSRF。

🛡️ 缓解建议

  • 立即升级受影响组件:重点关注 Azure 服务(App Service、AKS)、vBulletin(≥6.2.2)、Apache Thrift(≥0.24.0)、goshs、Poweradmin、MemberGlut 等,安装厂商已发布的补丁。
  • 强化访问控制与配置:对 Azure 资源启用最小权限原则,审查 K8s 认证配置;goshs 用户禁用 SFTP 空密码模式或启用 -fkf;Poweradmin 中强制验证 Host 头并配置白名单。
  • 部署输入验证与 WAF 规则:针对 SQL 注入、eval 注入、Host 头注入等攻击,在应用层实施严格输入过滤,并利用 Web 应用防火墙(WAF)拦截恶意载荷(如 vBulletin 模板注入、ClickHouse 特殊字符)。
  • 启用安全监控与异常检测:关注日志中的异常文件操作(如 WebDAV MOVE)、SFTP 空密码连接、未授权 API 调用,并设置告警,及时发现利用行为。

🚨 CISA-KEV(2 条)

Unknown (2 条)

🐙 GitHub-Advisory(54 条)

Critical (5 条)

High (31 条)

Medium (14 条)

…另有 6 条 Medium 级漏洞(已省略)

Low (4 条)

…另有 1 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(71 条)

Critical (17 条)

High (54 条)

⚔️ Sploitus(73 条)

Unknown (73 条)

…另有 71 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-07-29 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)