安 260904)
?NSOC網(wǎng)絡(luò)·安全·云一體化運(yùn)營中心7×24 主動(dòng)監(jiān)控與專家值守網(wǎng)絡(luò)可用性 99.99%安全事件 100% 閉環(huán)云資源一站式管理今日熱點(diǎn) Top 5S1 HPE Networking Fabric Composer一次性披露5顆CVSS 9.0-10.02顆未認(rèn)證API/SSH認(rèn)證繞過核心內(nèi)容HPE于9月1日就Aruba Networking Fabric Composer發(fā)布安全公告HPESBNW051335顆嚴(yán)重級(jí)別漏洞影響7.3.3及以下所有版本7.4.0不受影響。CVE-2026-76657CVSS 10.0REST API認(rèn)證繞過未認(rèn)證遠(yuǎn)程攻擊者可獲得完整管理權(quán)限→Fabric Composer宿主機(jī)完全失守CVE-2026-76658CVSS 10.0SSH守護(hù)進(jìn)程認(rèn)證繞過未認(rèn)證即可獲得root命令執(zhí)行CVE-2026-19766CVSS 9.6操作系統(tǒng)認(rèn)證繞過需相鄰網(wǎng)絡(luò)CVE-2026-73700/73701CVSS 9.0web管理界面存儲(chǔ)型XSSOS層未認(rèn)證RCE需特定前置條件。修復(fù)版本為7.3.4或7.4.0。Fabric Composer作為Aruba SD-Branch/SASE方案的網(wǎng)絡(luò)編排層直接管理交換矩陣與策略單一Fabric Composer失守即等于整張網(wǎng)絡(luò)被重寫。HPEFabric ComposerCVSS 10.0API認(rèn)證繞過網(wǎng)絡(luò)編排為什么重要5顆CVSS 9.0-10.0同公告披露是HPESBNW公告史上罕見的『五重炸彈』任意一顆未修復(fù)則整個(gè)Fabric Composer失守。REST API與SSH守護(hù)進(jìn)程兩顆均CVSS 10.0意味著任何暴露管理面的實(shí)例都可被一鍵拿下。Fabric Composer作為SD-Branch與SASE的編排中樞單點(diǎn)失守即等于整張企業(yè)分支網(wǎng)絡(luò)被重寫。從邊界到編排層是攻擊者下沉的新路徑傳統(tǒng)『邊界核心交換機(jī)』模型已不能描述風(fēng)險(xiǎn)。EPSS極低但PoC預(yù)計(jì)很快公開企業(yè)須以『未公開PoC時(shí)已』的標(biāo)準(zhǔn)行動(dòng)。顧問金句編排層一顆CVSS 10.0的認(rèn)證繞過足以讓一臺(tái)設(shè)備失守變成整張網(wǎng)絡(luò)失守。建議企業(yè)立即把Fabric Composer 7.3.x升級(jí)到7.3.4或遷移到7.4.0把管理面收口在跳板機(jī)后并對(duì)所有Aruba管理賬號(hào)啟用強(qiáng)認(rèn)證獨(dú)立審計(jì)。CIO價(jià)值分 10/10 · 風(fēng)險(xiǎn)價(jià)值分 10/10 · 傳播價(jià)值分 8/10S2 BGP劫持投遞惡意Virtualizor更新rootkit持久化33小時(shí)首例互聯(lián)網(wǎng)路由武器化供應(yīng)鏈攻擊核心內(nèi)容Virtualizor于9月1日發(fā)布Patch 9確認(rèn)事件8月28日20:57 UTC至8月30日06:10 UTC約33小時(shí)、其中有效劫持約22小時(shí)期間未授權(quán)攻擊者通過AS62390偽造Hetzner Online合法的162.55.0.0/16下更具體/24宣告162.55.80.0/24借助RPKI maxLength24繞過路由源驗(yàn)證劫持Softaculous更新域名的IP段。攻擊者在劫持窗口內(nèi)成功獲取了劫持域的有效Lets Encrypt TLS證書。Virtualizor更新客戶端缺乏軟件包加密簽名驗(yàn)證因此被篡改的安裝包被靜默安裝。AlbaHost一家托管商9月2日確認(rèn)34臺(tái)Virtualizor超節(jié)點(diǎn)中5臺(tái)遭root級(jí)淪陷攻擊者注入SSH公鑰到root、安裝Java 17、下載執(zhí)行Java rootkitjre-runtime.datSHA-256 b81a4e1f…作為systemd服務(wù)java-jre-update.service、創(chuàng)建proxyuser賬號(hào)、C2基礎(chǔ)設(shè)施cdn[.]nerat[.]cc和connect[.]ne-rat[.]xyz。Virtualizor已發(fā)布Patch 9含Security AnalyzerIOCs包括java-jre-update.service、/tmp/widdow.jar、proxyuser賬號(hào)、root authorized_keys異常條目。BGP劫持Virtualizor供應(yīng)鏈rootkitRPKI為什么重要這是歷史上首次『互聯(lián)網(wǎng)路由層被武器化』用于投遞帶rootkit的虛擬化軟件更新攻擊成本僅是路由劫持Lets Encrypt證書。受害范圍不僅是被劫持的服務(wù)器——任何在劫持窗口期內(nèi)執(zhí)行更新的Virtualizor都潛在中招但廠商無法給出準(zhǔn)確清單。TLS證書有效無代碼簽名所有現(xiàn)有更新機(jī)制失守攻擊者根本不需要破解構(gòu)建管道。超節(jié)點(diǎn)淪陷意味著該節(jié)點(diǎn)下所有客戶VPS都可能被觸碰托管商的整盤信任被改寫。RPKI maxLength過大未啟用ASPA/BGPsec使路由劫持仍是互聯(lián)網(wǎng)級(jí)低摩擦武器。顧問金句BGP劫持33小時(shí)Lets Encrypt證書無代碼簽名驗(yàn)證一次更新窗口就能拿下整盤超節(jié)點(diǎn)。建議Virtualizor用戶立即執(zhí)行跑Patch 9掃描器、檢查java-jre-update.service與/tmp/widdow.jar、輪換所有API key、把SSH收口在堡壘機(jī)并對(duì)任何根賬號(hào)authorized_keys異常做取證后再清理。CIO價(jià)值分 10/10 · 風(fēng)險(xiǎn)價(jià)值分 10/10 · 傳播價(jià)值分 9/10S3 Cisco Nexus 9000 Silicon One CVE-2026-20212 CVSS 9.8默認(rèn)端口暴露致未認(rèn)證root RCE核心內(nèi)容Cisco于9月3日就Nexus 9000系列交換機(jī)披露CVE-2026-20212CVSS 9.8Silicon One ASIC集成組件中存在缺陷——TCP端口43210和43211在默認(rèn)L3 VRF配置下可直接對(duì)外可達(dá)未認(rèn)證遠(yuǎn)程攻擊者可發(fā)送特制數(shù)據(jù)以root權(quán)限執(zhí)行代碼同時(shí)可使S1HAL進(jìn)程崩潰觸發(fā)整機(jī)重啟。受影響型號(hào)N9324C-SE1U/N9348Y2C6D-SE1U/N9364E-SG2-O等共10款僅Silicon One型號(hào)Nexus 3000/7000與ACI模式不受影響。Cisco TAC在客戶支持過程中發(fā)現(xiàn)此漏洞。Cisco同時(shí)提供iACL與Live Protect shield作為臨時(shí)緩解方案永久方案為升級(jí)到修復(fù)版本NX-OS。Cisco PSIRT未觀察到在野利用或公開PoC。CiscoNexus 9000Silicon OneCVSS 9.8未認(rèn)證RCE為什么重要Nexus 9000是數(shù)據(jù)中心與園區(qū)核心交換的事實(shí)標(biāo)準(zhǔn)10款Silicon One型號(hào)被點(diǎn)名意味著大量客戶直接暴露。默認(rèn)VRF配置即可讓攻擊者從公網(wǎng)進(jìn)入核心交換機(jī)的root shell傳統(tǒng)『核心在內(nèi)部』假設(shè)被打破。root RCE可觸發(fā)整機(jī)崩潰核心網(wǎng)絡(luò)既可被劫持也可被強(qiáng)制重啟。Cisco TAC發(fā)現(xiàn)說明這是真實(shí)客戶環(huán)境中出現(xiàn)的問題并非純理論。iACLLive Protect只能臨時(shí)緩解企業(yè)需要排期升級(jí)NX-OS。顧問金句默認(rèn)VRF配置讓核心交換機(jī)的root shell掛在公網(wǎng)上這一天遲早要來。建議企業(yè)立即在網(wǎng)絡(luò)邊界建立iACL封鎖43210/43211、按型號(hào)清單清點(diǎn)Silicon One資產(chǎn)、排定升級(jí)NX-OS的計(jì)劃并對(duì)Nexus 9000啟用syslog集中化以發(fā)現(xiàn)異常連接。CIO價(jià)值分 9/10 · 風(fēng)險(xiǎn)價(jià)值分 10/10 · 傳播價(jià)值分 8/10A4 Microsoft FIDO2 CVE-2026-19117 CVSS 9.8無密碼認(rèn)證繞過 Versa Director CVE-2025-24288默認(rèn)憑證核心內(nèi)容兩條線同時(shí)敲響身份認(rèn)證與企業(yè)網(wǎng)絡(luò)管理層CVE-2026-19117CVSS 9.8影響Microsoft On-Premises FIDO2認(rèn)證部署特定條件下攻擊者可注冊(cè)攻擊者控制的FIDO2密鑰隨后以該用戶身份認(rèn)證等于完全繞過最強(qiáng)密碼less認(rèn)證機(jī)制CVE-2025-24288CVSS 9.8影響Versa Director SD-WAN管理軟件SSH與PostgreSQL服務(wù)默認(rèn)開放多個(gè)賬戶使用共享默認(rèn)憑證且多數(shù)具備sudo權(quán)限PoC已公開——任何拿到該P(yáng)oC的攻擊者可立即獲得SD-WAN管理基礎(chǔ)設(shè)施控制權(quán)。兩漏洞目前均無在野確認(rèn)但FIDO2繞過對(duì)定向攻擊價(jià)值極高、Versa默認(rèn)憑證則意味著任何暴露在公網(wǎng)的Versa Director都會(huì)被自動(dòng)化掃描器拿下。Microsoft FIDO2Versa DirectorCVSS 9.8認(rèn)證繞過默認(rèn)憑證為什么重要FIDO2是當(dāng)前公認(rèn)最強(qiáng)的密碼less認(rèn)證其繞過意味著整個(gè)無密碼戰(zhàn)略的信任根需要重新評(píng)估。FIDO2攻擊針對(duì)的是On-Premises身份場景國內(nèi)央國企與金融客戶廣泛使用AD本地FIDO2必須清查注冊(cè)表。Versa Director管理著企業(yè)SD-WAN部署全網(wǎng)默認(rèn)憑證拿下意味著整張SD-WAN編排面被劫持。PoC已公開的默認(rèn)憑證漏洞不需要任何技術(shù)門檻掃描器即可批量拿下。兩條事件合并提示身份與網(wǎng)絡(luò)管理層都已成為高價(jià)值目標(biāo)單獨(dú)補(bǔ)丁不足以應(yīng)對(duì)。顧問金句最強(qiáng)密碼less認(rèn)證和最弱默認(rèn)憑證同時(shí)登上CVSS 9.8榜單這本身就說明認(rèn)證體系不能靠單一防線。建議企業(yè)立即對(duì)所有FIDO2本地部署清查注冊(cè)密鑰并打補(bǔ)丁、強(qiáng)制Versa Director關(guān)閉SSH公網(wǎng)暴露并改掉所有默認(rèn)賬號(hào)同時(shí)把SD-WAN/零信任管理控制臺(tái)的首次登錄改密流程從可選項(xiàng)變成強(qiáng)制項(xiàng)。CIO價(jià)值分 9/10 · 風(fēng)險(xiǎn)價(jià)值分 9/10 · 傳播價(jià)值分 7/10A5 8款A(yù)I Agent core.fsmonitor配置觸發(fā)命令執(zhí)行Claude/Codex/Cursor/goose等本地工具被RCE核心內(nèi)容研究人員披露8款主流命令行AI編程代理共8顆核心安全漏洞goose/Claude Code/Codex/Cursor/Hermes Agent/Qwen Code/Grok Build等倉庫自身的.git/config中core.fsmonitor設(shè)置合法Git性能配置被代理查詢時(shí)會(huì)觸發(fā)子進(jìn)程調(diào)用從而在沙箱外、以用戶授權(quán)之前執(zhí)行惡意命令。goose、Claude Code、Cursor已修復(fù)但Hermes Agent/Qwen Code/Grok Build以及Claude Code的第二條路徑在最新測試中仍可被利用。這一攻擊面把開發(fā)者常用的AI編程工具從『LLM網(wǎng)關(guān)風(fēng)險(xiǎn)』延伸到『本地工作站風(fēng)險(xiǎn)』并把普通的.git目錄變成代碼執(zhí)行載荷的載體。攻擊門檻僅是讓目標(biāo)AI Agent工具打開一個(gè)惡意Git倉庫。AI Agentcore.fsmonitorClaude CodeCursor供應(yīng)鏈為什么重要攻擊載體是開發(fā)者日常接觸的.git目錄零社工成本、零網(wǎng)絡(luò)釣魚、零載荷投遞。AI Agent代理解析.git/config是默認(rèn)行為意味著『打開倉庫』即『被接管。8款工具中有4款仍可被利用覆蓋國內(nèi)/國外主流AI編程代理。執(zhí)行上下文是用戶工作站最高權(quán)限意味著開發(fā)者的本機(jī)、IDE插件、SSH私鑰全部暴露。把供應(yīng)鏈攻擊面從依賴項(xiàng)延伸到IDE與開發(fā)者本機(jī)工作流。顧問金句惡意.git目錄打開就能RCE這意味著開發(fā)者的日常工作流本身就是供應(yīng)鏈。建議企業(yè)立即對(duì)所有AI編程代理客戶端打更新對(duì)未修復(fù)的Hermes/Qwen/Grok等工具禁用core.fsmonitor默認(rèn)啟用項(xiàng)并對(duì)開發(fā)者工作站強(qiáng)制實(shí)施SSH密鑰MFA、最小權(quán)限sudo與項(xiàng)目級(jí)沙箱。CIO價(jià)值分 8/10 · 風(fēng)險(xiǎn)價(jià)值分 9/10 · 傳播價(jià)值分 8/10趨勢(shì)分析本周期呈現(xiàn)四條主線一網(wǎng)絡(luò)基礎(chǔ)設(shè)施管理層連環(huán)暴露HPE Fabric Composer一次性披露5顆CVSS 9.0-10.0含SSH守護(hù)OS認(rèn)證繞過、Cisco Nexus 9000 Silicon One默認(rèn)端口開放致root RCE意味著底層網(wǎng)絡(luò)編排與核心交換機(jī)的攻擊面從邊界下沉到內(nèi)核二供應(yīng)鏈信任從代碼層坍塌到路由層BGP劫持投遞惡意Virtualizor更新、rootkit持久化33小時(shí)窗口是歷史上首次大規(guī)模『互聯(lián)網(wǎng)路由被武器化』的虛擬化控制面攻擊三身份與認(rèn)證體系被系統(tǒng)性穿透Microsoft FIDO2密碼旁路、Versa Director默認(rèn)憑證、SD-WAN管理基礎(chǔ)設(shè)施持續(xù)零摩擦四AI開發(fā)棧從LLM網(wǎng)關(guān)延伸到本地代理工具8款A(yù)I Agent core.fsmonitor配置觸發(fā)命令執(zhí)行使『.git倉庫即代碼執(zhí)行』成為新常態(tài)。建議企業(yè)本周必須完成五件事升級(jí)Fabric Composer 7.3.x至7.3.4/7.4.0、給Nexus 9000 Silicon One端口43210/43211建立iACL封鎖、清查Virtualizor 8.28-9.1窗口更新記錄并跑Patch 9安全掃描器、對(duì)所有AI Agent工具禁用core.fsMonitor默認(rèn)啟用項(xiàng)、把所有SD-WAN/零信任管理控制臺(tái)的默認(rèn)憑證改為強(qiáng)制首次登錄改密。