📊 2026-08-03 漏洞情报日报 · 200 条 · 高危 200

每日漏洞情报汇总 · 2026-08-03

📊 2026-08-03 漏洞情报日报

📋 共 200 条 🔥 高危/严重 200 条 🛡️ NVD-Latest 200 条 🔥200

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-18452(CVSS 10.0):Rich Source DMS+ 非移动版存在硬编码 API 密钥,未认证远程攻击者可完全控制所有设备,风险极高。
  • CVE-2026-66803(CVSS 10.0):Azure Cosmos DB 访问控制不当,未授权攻击者可远程执行代码,云上数据面临泄露与篡改风险。
  • CVE-2026-52855(CVSS 9.9):Pterodactyl Wings 控制面板存在模板注入漏洞,低权限用户可读取敏感配置并可能实现权限提升。
  • CVE-2026-17566(CVSS 9.9):pgAdmin 4 导入/导出工具存在命令注入漏洞,用户构造的 SQL 查询可被拼接执行系统命令。
  • CVE-2026-67289 / CVE-2026-66402(CVSS 9.8):FreeRDP 存在目标地址校验缺失和 TLS 证书验证缺陷,可导致客户端被重定向或遭受中间人攻击。

📈 威胁趋势

  • 远程代码执行(RCE):Azure Cosmos DB、Langflow、pgAdmin 等产品存在高危 RCE,攻击面覆盖云服务与开发工具。
  • 权限提升:Wings 模板注入可导致低权限用户读取密钥,进而控制服务器。
  • 信息泄露/硬编码凭据:DMS+ 硬编码密钥、FreeRDP 证书验证缺陷均可能造成敏感信息暴露。
  • 访问控制失效:Cosmos DB 的访问控制缺陷属于典型越权漏洞,影响范围广泛。

🛡️ 缓解建议

  • 立即升级受影响产品至最新版本:FreeRDP ≥3.29.0,Wings ≥1.12.3,并关注云服务商安全公告。
  • 对 DMS+ 设备检查并轮换所有硬编码 API 密钥,启用网络层访问控制,限制管理端口暴露。
  • 严格限制 pgAdmin 和 Langflow 的访问权限,避免将管理界面暴露在公网,并启用最小权限账户。
  • 加强证书与主机名校验机制,警惕 RDP 重定向攻击,部署 TLS 流量监控。

🛡️ NVD-Latest(200 条)

Critical (61 条)

High (139 条)


🤖 漏洞情报自动汇总 · 2026-08-03 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)