全国咨询热线: 020-32290702

汇聚行业动态 分享安全信息

专业的网络安全检测机构、专业的网络安全综合服务机构

安全知识

SAFETY KNOWLEDGE

您的当前位置:首页 > 新闻资讯 > 安全知识
2026年8月漏洞通告
发布时间:2026-09-07
三、漏洞通告
根据影响范围、危害程度等因素,筛选近期各大漏洞数据库公开披露的风险较大的漏洞,可依据此表进行安全风险识别、风险自查和漏洞修补。
本月重点关注:微软8月补丁日421个漏洞(含3个零日,已利用)、FortiWeb认证绕过漏洞(在野利用)、WordPress XSS2Shell预认证RCE(CVE-2026-64638)、Docker cp容器逃逸(CVE-2026-17106)、Windows IKE组件远程代码执行(CVE-2026-33824,具备蠕虫传播特性)、TeamCity未认证RCE(CVE-2026-63077)以及PostgreSQL堆溢出(CVSS 8.8)。
汇总列表如下:
序号 漏洞名称 等级 公开时间
1 微软Windows IKE组件远程代码执行(CVE-2026-33824) 严重 2026-08-12
2 Windows WinSock驱动提权零日漏洞(CVE-2026-68820) 严重 2026-08-12
3 FortiWeb认证绕过漏洞(CVE-2026-26035) 严重 2026-08-14
4 WordPress XSS2Shell预认证RCE(CVE-2026-64638) 严重 2026-08-08
5 Docker cp容器到主机文件写入(CVE-2026-17106) 严重 2026-08-11
6 SharePoint JWT认证绕过(CVE-2026-55040) 严重 2026-08-13
7 TeamCity未认证远程代码执行(CVE-2026-63077) 严重 2026-08-10
8 PostgreSQL to_char堆缓冲区溢出(2026年8月) 高危 2026-08-13
9 Linux Open vSwitch本地提权(CVE-2026-64531) 高危 2026-08-04
10 微软8月补丁日安全更新(421个漏洞) 严重 2026-08-12
3.1 微软Windows IKE组件远程代码执行漏洞(CVE-2026-33824)
公开时间:2026年8月12日(微软8月补丁星期二)
漏洞等级:严重(CVSS 9.8)
漏洞类型:远程代码执行,具备蠕虫传播特性
漏洞利用细节是否公开:是,已被确认在野利用
漏洞概述:该漏洞是微软8月补丁日修复的3个零日漏洞之一,影响Windows IKE(Internet Key Exchange)组件。未经身份认证的远程攻击者可利用该漏洞在目标系统上执行任意代码,且具备蠕虫传播特性,可在网络中自动扩散。该漏洞的CVSS评分高达9.8,属于最高危险等级。未安装2026年4月安全更新的设备面临较高风险。CISA已将该漏洞加入已知利用漏洞目录(KEV)。
影响范围:所有启用IKEv2协议的Windows系统(Windows 10/11/Server 2012 R2及以上版本)
安全建议:立即部署2026年8月安全更新;对未安装4月安全更新的设备,临时阻断外部UDP 500、4500端口流量,或限制IKE入站连接仅对可信地址开放;监控IKE协议相关异常流量和连接行为。
漏洞链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33824
3.2 Windows WinSock驱动提权零日漏洞(CVE-2026-68820)
公开时间:2026年8月12日
漏洞等级:严重(CVSS 7.0,但在野利用中作为攻击链关键环节)
漏洞类型:Use-After-Free(释放后重用),本地权限提升
漏洞利用细节是否公开:是,微软DART团队确认在野利用
漏洞概述:该漏洞为微软8月补丁日中确认在野利用的零日漏洞。存在于Windows Ancillary Function Driver for WinSock(afd.sys)内核模式套接字驱动中。攻击者需先通过钓鱼等方式获得低权限立足点,然后利用该驱动中的竞争条件漏洞提升权限至SYSTEM,实现对终端的完全控制。该漏洞影响几乎所有受支持的Windows终端。CISA已将该漏洞加入KEV目录,联邦机构修复截止日为8月25日。该漏洞被视为"攻击链中的第二步"——攻击者先通过钓鱼获取低权限,再通过此漏洞提权至SYSTEM。
影响范围:Windows 10 1607至Windows 11 26H1,Windows Server 2012 R2至2025
安全建议:立即安装8月安全更新;部署终端检测和响应(EDR)系统,监控异常提权行为;限制终端网络访问权限,降低初始入侵风险;定期更新防病毒软件。
漏洞链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820
3.3 Fortinet FortiWeb认证绕过漏洞(CVE-2026-26035)
公开时间:2026年8月14日(CNNVD通报)
漏洞等级:严重(CNNVD通报确认在野利用)
漏洞类型:认证绕过(Authorization Bypass)
漏洞利用细节是否公开:是,CNNVD已发布通报
漏洞概述:CNNVD发布关于Fortinet FortiWeb授权问题漏洞的通报。FortiWeb是Fortinet公司的Web应用防火墙产品。该漏洞源于FortiWeb认证机制存在缺陷,导致远程未认证攻击者可以使用随机生成的用户名和密码成功登录FortiWeb的图形管理界面(GUI)和命令行界面(CLI)。攻击者进而可以读取设备配置信息、修改安全策略、植入恶意规则,甚至通过WAF管理接口进一步控制后端受保护的Web应用。Fortinet官方已发布新版本修复了漏洞。
影响范围:FortiWeb 8.0.0~8.0.2、7.6.0~7.6.6、7.4.0~7.4.11、7.2.0~7.2.12、7.0.0~7.0.12
安全建议:及时确认产品版本,尽快升级至Fortinet官方发布的新版本;确保FortiWeb管理界面不直接暴露于互联网,通过VPN或堡垒机访问;严格限制管理访问源IP地址;核查安全策略变更记录,排查异常修改。
漏洞链接:https://www.cnnvd.org.cn/frontend/warn
3.4 WordPress XSS2Shell预认证XSS远程代码执行漏洞(CVE-2026-64638)
公开时间:2026年8月8日
漏洞等级:严重
漏洞类型:XSS → 远程代码执行链
漏洞利用细节是否公开:是,奇安信CERT发布安全通告
漏洞概述:奇安信CERT发布安全通告,通报WordPress核心存在预认证XSS远程代码执行漏洞。若管理员已登录,攻击者可利用SOME技术窃取Application Password,最终上传恶意插件实现远程代码执行(RCE)。该漏洞影响范围覆盖全球数亿WordPress站点,是继7月wp2shell漏洞之后针对WordPress核心的又一严重威胁。
影响范围:WordPress核心(具体受影响版本以官方公告为准)
安全建议:立即升级至安全版本;部署WAF规则拦截XSS攻击请求;排查所有WordPress实例是否存在恶意插件和可疑文件;对WordPress后台实施访问控制和多因素认证。
漏洞链接:https://www.secrss.com/articles/92925
3.5 Docker cp容器到主机任意文件写入漏洞(CVE-2026-17106)
公开时间:2026年8月11日
漏洞等级:严重
漏洞类型:容器逃逸,任意文件写入
漏洞利用细节是否公开:是,奇安信CERT发布安全通告
漏洞概述:奇安信CERT发布安全通告,通报Docker cp命令存在容器到主机任意文件写入漏洞。成功利用该漏洞可覆盖主机任意文件:在macOS上以登录用户身份执行代码,在Linux上以root运行时则可覆盖runc实现root代码执行。该漏洞影响使用Docker的容器化环境,对容器安全隔离构成严重威胁。
影响范围:Docker(具体受影响版本以官方公告为准)
安全建议:及时升级Docker至安全版本;限制Docker socket访问权限,避免非必要用户使用docker cp命令;在容器安全策略中限制文件操作权限;部署容器安全监控平台,检测异常文件写入行为。
漏洞链接:https://www.secrss.com/articles/92999
3.6 Microsoft SharePoint JWT令牌认证绕过漏洞(CVE-2026-55040)
公开时间:2026年8月13日
漏洞等级:严重
漏洞类型:身份认证绕过,JWT令牌伪造
漏洞利用细节是否公开:是,奇安信CERT发布安全通告
漏洞概述:攻击者可利用该漏洞伪造有效的嵌套JWT令牌(外层使用alg:none算法),冒充任意SharePoint站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻击。该漏洞对SharePoint环境的安全构成严重威胁,攻击者无需有效凭据即可获取管理员权限。
影响范围:Microsoft SharePoint(具体受影响版本以官方公告为准)
安全建议:立即部署安全更新和补丁;验证JWT令牌配置,禁用alg:none算法;加强SharePoint访问控制和身份认证策略;监控异常登录和权限变更行为。
漏洞链接:https://www.secrss.com/articles/93080
3.7 JetBrains TeamCity未认证远程代码执行漏洞(CVE-2026-63077)
公开时间:2026年8月10日
漏洞等级:严重
漏洞类型:未认证远程代码执行
漏洞利用细节是否公开:是,奇安信CERT发布安全通告
漏洞概述:攻击者仅需能够通过HTTP或HTTPS访问TeamCity服务器,无需任何凭据即可完全控制服务器。该漏洞影响JetBrains TeamCity持续集成服务器,攻击者无需任何认证即可执行远程代码。TeamCity作为广泛使用的CI/CD平台,该漏洞使大量企业的构建服务器面临被完全控制的风险。
影响范围:JetBrains TeamCity(具体受影响版本以官方公告为准)
安全建议:立即升级至安全版本;确保TeamCity服务器不直接暴露于互联网,通过VPN或防火墙限制访问;启用强身份认证策略;监控异常访问和命令执行行为。
漏洞链接:https://www.secrss.com/articles/92950
3.8 PostgreSQL to_char函数堆缓冲区溢出漏洞
公开时间:2026年8月13日
漏洞等级:高危(CVSS 8.8)
漏洞类型:堆缓冲区溢出,远程代码执行
漏洞利用细节是否公开:是,有POC/EXP在野利用,有补丁
漏洞概述:PostgreSQL的to_char函数存在堆缓冲区溢出漏洞,攻击者可利用该漏洞执行任意代码。该漏洞的CVSS评分为8.8,属于高危等级。目前已有公开的POC/EXP并在野利用,厂商已发布安全补丁。PostgreSQL作为广泛使用的开源数据库系统,该漏洞影响范围较广,需要尽快修复。
影响范围:PostgreSQL(具体受影响版本以官方公告为准)
安全建议:立即升级至修复后的安全版本;如无法立即修补,可在应用层面对to_char函数调用进行输入验证和过滤;限制数据库网络访问范围,仅允许受信任的客户端连接;监控数据库异常行为和日志。
漏洞链接:https://redqueen.tj-un.com/IntelDetails.html?id=b06e71ff363c42d5a1d79f7ae737320a
3.9 Linux Open vSwitch本地权限提升漏洞(CVE-2026-64531)
公开时间:2026年8月4日
漏洞等级:高危
漏洞类型:本地权限提升
漏洞利用细节是否公开:是,奇安信CERT发布安全通告
漏洞概述:奇安信CERT发布安全通告,通报Linux内核Open vSwitch组件存在本地权限提升漏洞。成功利用该漏洞可实现从普通用户到root的本地权限提升。Open vSwitch是广泛用于虚拟化环境和容器平台的虚拟交换机软件,该漏洞对使用Open vSwitch的服务器和容器环境构成安全风险。
影响范围:启用Open vSwitch的Linux系统(具体受影响版本以官方公告为准)
安全建议:尽快应用发行版厂商发布的安全补丁;限制不可信用户本地访问权限;如使用Open vSwitch,评估漏洞影响范围并优先修补;监控异常提权行为。
漏洞链接:https://www.secrss.com/articles/92785
3.10 微软2026年8月安全更新:修复421个漏洞
公开时间:2026年8月12日
漏洞等级:严重(含62个高危漏洞、358个严重漏洞,3个零日漏洞)
漏洞类型:多种类型(特权提升176个、远程代码执行111个、信息泄露86个、身份假冒21个、拒绝服务12个等)
漏洞利用细节是否公开:部分公开(3个零日漏洞中1个已确认在野利用)
漏洞概述:微软2026年8月补丁日共修复421个安全漏洞,是年内规模最大的补丁日更新之一。其中包含3个零日漏洞:CVE-2026-68820(WinSock驱动提权,已确认在野利用)、CVE-2026-33824(IKE组件远程代码执行,具备蠕虫传播特性)、以及另一零日漏洞。CNNVD对此次更新中收录的418个漏洞进行了评估,其中超危漏洞7个,高危漏洞282个,中危漏洞129个。受影响的组件涵盖Windows内核、.NET、Office、Exchange Server、SharePoint、Azure服务、Edge浏览器等多个产品线和组件。
影响范围:Microsoft Windows、.NET、.NET Core、.NET Framework、Microsoft Office、Microsoft Exchange Server、Microsoft SharePoint、Microsoft Edge、Azure相关服务等多个产品
安全建议:立即部署2026年8月安全更新,优先修补零日漏洞和超危漏洞;对面向互联网部署的Windows服务器紧急修补;建议制定分阶段补丁部署计划,先在测试环境验证后再生产部署;通过WSUS、Microsoft Endpoint Configuration Manager等企业级工具统一部署更新。
漏洞链接:https://portal.msrc.microsoft.com/zh-cn/security-guidance
 
我有网络安全服务需求
I HAVE NETWORK SECURITY SERVICE NEEDS