LinuxÆØÐ¸ßΣÄÚºËÌáȨÎó²î¡°Fragnasia¡±
Ðû²¼Ê±¼ä 2026-05-151.LinuxÆØÐ¸ßΣÄÚºËÌáȨÎó²î¡°Fragnasia¡±
5ÔÂ14ÈÕ£¬Linux¿¯ÐаæÕýÔÚ½ôÆÈÍÆ³ö²¹¶¡£¬ÒÔÐÞ¸´Ò»¸öÃûΪ¡°Fragnasia¡±µÄиßΣÄÚºËȨÏÞÌáÉýÎó²î£¬±àºÅΪCVE-2026-46300¡£¸ÃÎó²îÔ´ÓÚLinux XFRM ESP-in-TCP×ÓϵͳÖеÄÒ»¸öÂß¼¹ýʧ£¬¿Éʹ·ÇÌØÈ¨ÍâµØ¹¥»÷Õßͨ¹ýÏòÖ»¶ÁÎļþµÄÄÚºËÒ³Ãæ»º´æÐ´Èëí§Òâ×Ö½Ú£¬´Ó¶ø»ñµÃrootȨÏÞ£¬²¢ÒÔ×î¸ßȨÏÞÔËÐжñÒâ´úÂë¡£Îó²îÓÉZellicÇå¾²Ö÷¹ÜWilliam Bowling·¢Ã÷£¬Ëû»¹Ðû²¼ÁËÒ»¿î¿´·¨Ñé֤ʹÓóÌÐò£¬¸Ã³ÌÐòʹÓÃÄÚºËÖеÄÄÚ´æÐ´ÈëÔÓïÆÆËð/usr/bin/su¶þ½øÖÆÎļþµÄÒ³Ãæ»º´æ£¬½ø¶ø»ñÈ¡¾ßÓÐrootȨÏÞµÄshell¡£BowlingÖ¸³ö£¬FragnasiaÊôÓÚÉÏÖÜÅû¶µÄDirty FragÎó²îÖÖ±ð£¬Ó°Ïì2026Äê5ÔÂ13ÈÕ֮ǰÐû²¼µÄËùÓÐLinuxÄںˡ£ÓëÒÀÀµÁ½¸ö×ÔÁ¦ÄÚºËȱÏÝ£¨CVE-2026-43284ºÍCVE-2026-43500£©µÄDirty Frag²î±ð£¬FragnasiaÊÇÒ»¸ö×ÔÁ¦µÄÎó²î£¬²»ÐèÒªÈκξºÕùÌõ¼þ¼´¿ÉʵÏÖ¶ÔÖ»¶ÁÎļþÒ³Ãæ»º´æµÄí§Òâ×Ö½ÚдÈë¡£Á½ÕߵĻº½â²½·¥Ïàͬ¡£½¨ÒéLinuxÓû§¾¡¿ìÓ¦ÓÃÄں˸üС£¹ØÓÚÎÞ·¨Á¬Ã¦ÐÞ²¹µÄ×°±¸£¬¿Éͨ¹ýɾ³ýÒ×Êܹ¥»÷µÄÄÚºËÄ£¿é¾ÙÐÐÔÝʱ»º½â£¬µ«´Ë¾Ù»áÆÆËðAFSÂþÑÜÊ½ÍøÂçÎļþϵͳºÍIPsec VPN¹¦Ð§¡£
https://www.bleepingcomputer.com/news/security/new-fragnesia-linux-flaw-lets-attackers-gain-root-privileges/
2. ºÚ¿ÍÍþвй¶Mistral AIÔ´´úÂ룬Ë÷Òª2.5ÍòÃÀÔª
5ÔÂ14ÈÕ£¬½üÆÚ£¬ÃûΪTeamPCPµÄºÚ¿Í×éÖ¯Éù³ÆÀÖ³ÉÈëÇÖÁË·¨¹úÈ˹¤ÖÇÄܹ«Ë¾Mistral AIµÄ´úÂë¿â¹ÜÀíϵͳ£¬²¢ÇÔÈ¡Á˽ü450¸ö´æ´¢¿â¡¢×ܼÆÔ¼5GBµÄÄÚ²¿Ô´´úÂë¼°Ïà¹ØÊý¾Ý¡£¸Ã×éÖ¯ÔÚºÚ¿ÍÂÛ̳ÉϹûÕæ½ÐÂôÕâЩÊý¾Ý£¬É趨ÁË2.5ÍòÃÀÔªµÄ¡°Á¬Ã¦¹ºÖüۡ±£¬²¢Íþв³Æ£¬ÈôÊÇÒ»ÖÜÄÚÕÒ²»µ½Âò¼Ò£¬½«°ÑËùÓÐÎļþÃâ·Ñй¶µ½ÂÛ̳ÉÏ¡£Í¬Ê±£¬TeamPCPÌåÏÖÔ¸Òâ̸ÅУ¬Ç±ÔÚÂò¼Ò¿ÉÒÔÌá½»×ÔÒÔΪºÏÀíµÄ±¨¼Û£¬ÇÒÊý¾Ý½öÊÛÓèÒ»ÈË¡£Mistral AIÓÉǰ¹È¸èDeepMindºÍMetaÑо¿Ö°Ô±½¨É裬רעÓÚ¿ªÔ´¼°×¨ÓеĿª·ÅÈ¨ÖØ´óÐÍÓïÑÔÄ£×Ó¡£¸Ã¹«Ë¾Ö¤Êµ£¬´Ë´ÎÊÂÎñÔ´ÓÚÒ»ÆðÃûΪ¡°Mini Shai-Hulud¡±µÄÈí¼þ¹©Ó¦Á´¹¥»÷¡£¹¥»÷Õßͨ¹ýÇÔÈ¡CI/CDƾ֤ºÍÕýµ±ÊÂÇéÁ÷³Ì£¬Ê×ÏÈÈëÇÖÁËTanStackºÍMistral AIµÄ¹Ù·½Èí¼þ°ü£¬Ëæºó½«Ó°ÏìÀ©É¢ÖÁnpmºÍPyPI×¢²á±íÉϵÄÊý°Ù¸öÆäËûÏîÄ¿£¬°üÀ¨UiPath¡¢Guardrails AIºÍOpenSearchµÈ¡£Mistral AIÈϿɣ¬ºÚ¿Íȷʵ¶ÌÔÝÎÛȾÁËÆä²¿·ÖSDKÈí¼þ°ü£¬µ«Ç¿µ÷·¨Ö¤ÊÓ²ìÅú×¢£¬ÊÜÓ°ÏìµÄÊý¾Ý²»ÊôÓÚ½¹µã´úÂë¿â£¬¹«Ë¾µÄÍйܷþÎñ¡¢¹ÜÀíÓû§Êý¾ÝÒÔ¼°ÈκÎÑо¿ºÍ²âÊÔÇéÐξùδÊܵ½Ë𺦡£
https://www.bleepingcomputer.com/news/security/teampcp-hackers-advertise-mistral-ai-code-repos-for-sale/
3. WordPress²å¼þÎó²îÖÂ20ÍòÍøÕ¾ÃæÁÙ¹ÜÀíÔ±Ð®ÖÆÎ£º¦
5ÔÂ14ÈÕ£¬¿ËÈÕ£¬Ò»¿îÃûΪBurst StatisticsµÄWordPressÆÊÎö²å¼þ±»ÆØ±£´æÑÏÖØÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¬¹¥»÷Õ߿ɽè´ËÎÞÐèÃÜÂë¼´¿É»ñÈ¡ÍøÕ¾µÄ¹ÜÀíÔ±¼¶±ð»á¼ûȨÏÞ¡£¸Ã²å¼þÖ÷´òÒþ˽±£»¤£¬×÷ΪGoogle AnalyticsµÄÇáÁ¿¼¶Ì滻Ʒ£¬ÒÑÔÚÁè¼Ý20Íò¸öWordPressÍøÕ¾Éϰ²ÅÅ¡£Îó²î±àºÅΪCVE-2026-8181£¬ÓÚ2026Äê4ÔÂ23ÈÕËæ²å¼þ3.4.0°æ±¾ÒýÈ룬²¢ÔÚºóÐøµÄ3.4.1°æ±¾ÖÐÒÀÈ»±£´æ¡£¾ÝÇå¾²¹«Ë¾WordfenceÅû¶£¬¸ÃÎó²îÓÚ5ÔÂ8ÈÕ±»·¢Ã÷£¬Æä½¹µãÎÊÌâÔÚÓÚ²å¼þ¹ýʧµØ´¦Öóͷ£ÁË¡°wp_authenticate_application_password()¡±º¯ÊýµÄ·µ»ØÖµ£¬½«¡°WP_Error¡±¹¤¾ßÎóÅÐΪÉí·ÝÑéÖ¤Àֳɣ¬Í¬Ê±ÔÚÌØ¶¨Ìõ¼þ϶Էµ»Ø¡°null¡±µÄÇéÐÎҲδÄÜ׼ȷ¾Ü¾ø£¬´Ó¶øÔÊÐíδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÔÚREST APIÇëÇóʱ´úð³äÒÑÖª¹ÜÀíÔ±Óû§¡£WordfenceÖÒÑԳƣ¬¸ÃÎó²îÔ¤¼Æ½«³ÉΪ¹¥»÷ÕßµÄÖØµãÄ¿µÄ£¬Æä¼ì²âϵͳÔÚÒÑÍù24СʱÄÚÒÑ×èµ²Áè¼Ý7400´ÎÕë¶Ô¸ÃÎó²îµÄ¹¥»÷£¬Åú×¢¶ñÒâÔ˶¯ÒÑ´ó¹æÄ£Õö¿ª¡£¶Ô´Ë£¬Burst StatisticsÒÑÓÚ2026Äê5ÔÂ12ÈÕÐû²¼ÐÞ¸´°æ±¾3.4.2£¬Ç¿ÁÒ½¨ÒéÓû§Á¬Ã¦Éý¼¶»òÔÝʱ½ûÓøòå¼þ¡£
https://www.bleepingcomputer.com/news/security/hackers-exploit-auth-bypass-flaw-in-burst-statistics-wordpress-plugin/
4. ³õʼ»á¼û´úÀíKongTukeתսTeams
5ÔÂ14ÈÕ£¬³õʼ»á¼û´úÀí£¨Initial Access Broker£¬IAB£©KongTuke½üÆÚ¸Ä±äÁ˹¥»÷Õ½ÂÔ£¬½«Éç½»¹¤³Ì¹¥»÷µÄÖ÷Õ½³¡×ªÒÆÖÁMicrosoft Teams£¬Éù³ÆÖ»ÐèÎå·ÖÖÓ¼´¿É»ñµÃ¶ÔÆóÒµÍøÂçµÄ³¤ÆÚ»á¼ûȨÏÞ¡£¸Ã×é֯ͨ³£½«ÈëÇÖËùµÃµÄ¹«Ë¾ÍøÂç»á¼ûȨ³öÊÛ¸øÀÕË÷Èí¼þÔËÓªÉÌ£¬ºóÕßËæºó°²ÅÅÎļþÇÔÈ¡ºÍÊý¾Ý¼ÓÃܶñÒâÈí¼þ¡£¾ÝReliaQuestÑо¿Ö°Ô±ÊӲ죬ÕâÊÇKongTukeÊ×´ÎʹÓÃÐ×÷ƽ̨¾ÙÐгõʼ»á¼û£¬´Ëǰ¸Ã×éÖ¯½öÒÀÀµ»ùÓÚÍøÒ³µÄ¡°FileFix¡±ºÍ¡°CrashFix¡±ÓÕ¶ü¡£´Ë´ÎTeamsÔ˶¯ÊǶÔÔÓÐÒªÁìµÄÔö²¹¶ø·ÇÌæ»»£¬ÇÒÖÁÉÙ´Ó2026Äê4ÔÂÆð±ãÒÑ»îÔ¾¡£KongTukeÂÖÁ÷ʹÓÃÎå¸öMicrosoft 365×â»§ÒÔ¹æ±Ü·â±Õ£¬²¢Ê¹ÓÃUnicode¿Õ¸ñ¼¼ÇÉαÔìÏÔʾÃû³Æ£¬Ê¹Î±×°¸üÏÔ¿ÉÐÅ¡£¹¥»÷Àú³ÌÖУ¬¶ñÒâPowerShellÏÂÁî´ÓDropboxÏÂÔØ°üÀ¨¿ÉÒÆÖ²WinPythonÇéÐεÄZIP´æµµ£¬½ø¶øÆô¶¯ModeloRAT¡£¸Ã¶ñÒâÈí¼þ¾ß±¸ÏµÍ³ÐÅÏ¢ÍøÂç¡¢ÆÁÄ»½ØÍ¼²¶»ñ¼°ÎļþÇÔÈ¡¹¦Ð§¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬±¾´ÎʹÓõÄModeloRAT°æÄÚÇé½ÏÒÔÍùÓÐÏÔÖøË¢Ð£º½ÓÄɸü¾ßµ¯ÐÔµÄÏÂÁîÓë¿ØÖÆ£¨C2£©¼Ü¹¹¡¢ÄÚÖöàÌõ×ÔÁ¦»á¼û·¾¶¡¢À©Õ¹Á˳¤ÆÚÐÔ»úÖÆ¡£
https://www.bleepingcomputer.com/news/security/kongtuke-hackers-now-use-microsoft-teams-for-corporate-breaches/
5. NGINXÆØ18Äê¸ßΣÎó²î£¬¿ÉÖ¾ܾø·þÎñÓëÔ¶³Ì´úÂëÖ´ÐÐ
5ÔÂ14ÈÕ£¬×ÔÖ÷ɨÃèϵͳ·¢Ã÷£¬ÆÕ±éʹÓõÄNGINX¿ªÔ´ÍøÂç·þÎñÆ÷Öб£´æÒ»¸ö±£´æÔ¼18ÄêµÄ¸ßΣÎó²î£¬×·×Ù±àºÅΪCVE-2026-42945£¬CVSSÆÀ·Ö¸ß´ï9.2¡£¸ÃÎó²îλÓÚngx_http_rewrite_moduleÄ£¿éÖУ¬ÊôÓÚ¶Ñ»º³åÇøÒç³öÎÊÌ⣬ӰÏìNGINX°æ±¾0.6.27ÖÁ1.30.0¡£NGINXΪȫÇòÔ¼Èý·ÖÖ®Ò»µÄÍ·²¿ÍøÕ¾Ìṩ֧³Ö£¬±»ÔÆ·þÎñÉÌ¡¢ÒøÐС¢µçÉÌÆ½Ì¨¼°Kubernetes¼¯ÈºÆÕ±é½ÓÄÉ¡£¾ÝÈ˹¤ÖÇÄÜÇå¾²¹«Ë¾DepthFirst AIµÄÑо¿Ö°Ô±Ú¹ÊÍ£¬µ±NGINXÉèÖÃͬʱʹÓá°rewrite¡±ºÍ¡°set¡±Ö¸Áîʱ¿ÉÄÜ´¥·¢¸ÃÎó²î¡£Ñо¿Ö°Ô±ÑÝʾÁËͨ¹ýÈ«ÐĽṹµÄHTTPÇëÇóʵÏÖδ¾Éí·ÝÑéÖ¤µÄ´úÂëÖ´ÐУ¬ÆÆËðÏàÁÚÄÚ´æ³Ø½á¹¹²¢ÁýÕÖÕûÀí´¦Öóͷ£³ÌÐòÖ¸Õ룬×îÖÕÇ¿ÖÆNGINXÖ´ÐС°system()¡±ÏÂÁî¡£ÖµµÃ×¢ÖØµÄÊÇ£¬×ÝÈ»ÔÚµØÖ·¿Õ¼ä½á¹¹Ëæ»ú»¯£¨ASLR£©ÄÚ´æ·À»¤¹¦Ð§¿ªÆôµÄÇéÐÎÏ£¬Îó²îʹÓÃÈÔ¾ßÓпÉÐÐÐÔ¡£±ðµÄ£¬NGINXµÄ¶àÀú³Ì¼Ü¹¹·´¶ø½µµÍÁËʹÓÃÄѶȣºÊÂÇéÀú³ÌÍß½âºó£¬Ö÷Àú³Ì»áÌìÉúÒ»¸öÄÚ´æ½á¹¹ÍêÈ«ÏàͬµÄÐÂÀú³Ì£¬¹¥»÷Õß¿ÉÒÔÖØ¸´ÊµÑéÖ±ÖÁÀֳɣ¬ÉõÖÁͨ¹ýÖð×Ö½ÚÁýÕÖÖ¸ÕëÀ´Ð¹Â¶ASLRÐÅÏ¢¡£
https://www.bleepingcomputer.com/news/security/18-year-old-nginx-vulnerability-allows-dos-potential-rce/
6. CISA½«Catalyst SD-WANµÄÒ»¸öÎó²î¼ÓÈëKEVĿ¼
5ÔÂ14ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕ½«Ë¼¿ÆCatalyst SD-WANÖеÄÒ»¸öÑÏÖØÎó²î£¨±àºÅCVE-2026-20182£©ÄÉÈëÆäÒÑ֪ʹÓÃÎó²î£¨KEV£©Ä¿Â¼¡£¸ÃÎó²îµÄCVSSÆÀ·ÖΪÂú·Ö10.0£¬Ó°ÏìCatalyst SD-WAN¿ØÖÆÆ÷£¨vSmart£©ºÍ¹ÜÀíÆ÷£¨vManage£©ÖеÄSD-WAN¿ØÖÆÅþÁ¬ÎÕÊÖ¼°¶ÔµÈÉí·ÝÑéÖ¤»úÖÆ¡£ÓÉÓÚÊÜÓ°ÏìϵͳÖеĶԵÈÉí·ÝÑéÖ¤»úÖÆÎÞ·¨Õý³£ÊÂÇ飬δ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õ߿ɷ¢ËÍÈ«ÐĽṹµÄÇëÇó£¬Ê¹ÓÃÑé֤ʧ°ÜÈÆ¹ýÉí·ÝÑéÖ¤£¬´Ó¶ø»ñµÃ¹ÜÀíȨÏÞ¡£ÀÖ³ÉʹÓú󣬹¥»÷ÕßÄܹ»ÒÔÄÚ²¿¸ßȨÏÞ·ÇrootÓû§ÕË»§µÇ¼¿ØÖÆÆ÷£¬½ø¶ø»á¼ûNETCONF²¢Ê¹ÓÃÕû¸öSD-WANÍøÂç¼Ü¹¹µÄÉèÖá£Ë¼¿ÆPSIRTÓÚ2026Äê5Ô¼ì²âµ½¸ÃÎó²îÒѱ»ÓÐÏÞʹÓ㬲¢½ôÆÈ±Þ²ß¿Í»§Éý¼¶ÖÁÒÑÐÞ¸´µÄÈí¼þ°æ±¾¡£CISAÒÑÏÂÁîÁª°î»ú¹¹ÔÚ2026Äê5ÔÂ17ÈÕ֮ǰÍê³ÉÐÞ¸´¡£
https://securityaffairs.com/192157/hacking/u-s-cisa-adds-a-flaw-in-cisco-catalyst-sd-wan-to-its-known-exploited-vulnerabilities-catalog.html


¾©¹«Íø°²±¸11010802024551ºÅ