网络安全日报|2026-08-10

admin 2026-08-11 04:52:34 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本期聚焦边缘设备严重漏洞:ProgressKempLoadMaster命令注入入CISAKEV且遭792次在野利用;MSI路由器与Aitemi中继器同曝高危命令注入;BTCPayServer被在野利用窃取资金。建议立即升级固件、隔离管理接口并排查异常,同时关注AMDSpectrev2绕过及AI推理框架内存安全问题。 综合评分: 89 文章分类: 漏洞分析,漏洞预警,IoT安全,WEB安全,云安全


cover_image

网络安全日报 | 2026-08-10

CyberSecurityDaily

2026年8月10日 11:55 北京

在小说阅读器读本章

去阅读

🔐 网络安全日报

2026年8月10日(星期一) | 数据来源:CISA KEV / NVD / CVE.org / The Hacker News / VulnCheck / Tenable / eSentire / watchTowr / Offensive360 / GitHub Advisory / BTCTimes / Linux Compatible / 安全客

| | | | | | — | — | — | — | | 1 极危事件 | 3 高危事件 | 1 中危事件 | 3 关注漏洞 |

| | | | | — | — | — | | 🌐 | 安全热点 | 5 条 |

Progress Kemp LoadMaster 入 CISA KEV、08-10 联邦大限、792 次利用尝试(新预警 / 极危)

📰 The Hacker News / CISA / eSentire / watchTowr · 📅 2026-08-07(入 KEV)~ 08-10(联邦大限)

CISA 于 08-07 将 Progress Kemp LoadMaster 命令注入漏洞 CVE-2026-8037(CVSS 9.6,厂商口径;NVD 9.8)列入 KEV,要求 FCEB 机构于 08-10 前修补。该漏洞位于管理 API 的 escape_quotes() 函数,将用户可控输入直接传入 system() 执行而未净化,未认证攻击者可以 root 在设备执行任意命令。KEVIntel 统计过去 41 天观测到 792 次利用尝试,来自 18 国 65 个 IP(最近活跃 08-04);eSentire 自 06-29 即发现利用尝试;watchTowr 已发布公开 PoC。LoadMaster 多部署于网络边缘、常可见关键内网服务,失陷即可作为初始落脚点横向移动。CISA 在 CVE 记录中标注 exploitation=none,但 KEV 收录基于在野利用证据,无绕过方案。

MSI RadiX AXE6600 路由器 11 枚命令注入 CVE 包披露(含 CVE-2026-71984,CVSS 9.8)(新预警 / 高危)

📰 VulnCheck / Tenable / Gridinsoft / ThreatAft · 📅 2026-08-08(VulnCheck)~ 08-09(GitHub Advisory)

MSI RadiX AXE6600(型号 GRAXE66)路由器固件 v781521 被披露一组 11 枚命令注入漏洞(CVE-2026-71983~71993),每枚 CVSS 3.1 均为 9.8,覆盖 WPS、URL 过滤、访问控制、DMZ、ALG、端口转发、端口触发、Telnet/SSH、MAC 过滤、OpenVPN 等近全部管理功能。根因均为用户可控输入未经净化即传入系统命令。以 CVE-2026-71984(urlfilter 函数)为代表,远程未认证攻击者可借管理接口功能注入命令、以 root 取得整台路由器控制权,进而拦截流量、篡改 DNS、植入后门并横向移动至内网。公开 exploit 已可用;MSI 已发布修复固件 v782418(Advanced→Administration→Firmware Upgrade),家庭与小企业暴露面最广,须立即升级并禁用 WAN 管理、WPS、Telnet、SSH 等非必要服务。

深圳 Aitemi M300 Wi-Fi 中继器命令注入 CVE-2026-19348 公开 exploit、无补丁(新预警 / 高危)

📰 GitHub Advisory / Tenable / IONIX / VulDB · 📅 2026-08-09(发布)

深圳 Aitemi M300 Wi-Fi 中继器(型号 r0-ea7890a)被披露命令注入漏洞 CVE-2026-19348,CVSS 9.8(v3.1)/ 9.3(v4)。其 /protocol.csp?fname=net&opt=smacfilter_conf&function=set 处理 smacfilter_conf 时,将 enable/name/mac 参数经 sprintf 拼接进系统命令而未净化,远程未认证攻击者可以 root 执行任意命令、完全控制设备。该 CVE 于 08-09 进入 NVD 与 GitHub Advisory 数据库,exploit 已公开发布(VulDB / GitHub IEATASICS/m300-repeater-bugs),无需认证、无需用户交互、网络可达即可利用。截至披露厂商尚未发布固件补丁,持有该设备的用户须将 web 管理接口隔离于不可信网络、用防火墙限制 /protocol.csp 仅受信任管理主机访问,无法消除暴露时考虑更换设备。

BTCPay Server 主动利用窃取 Lightning 节点资金,紧急补丁 2.4.2(新进展 / 高危)

📰 BTCTimes / CoinDesk / CoinCentral / Cryptonomist · 📅 2026-08-07(紧急补丁)~ 08-08(持续报道)

自托管支付处理器 BTCPay Server 被曝一个正被在野利用的临界漏洞,攻击者可远程(未认证)抓取以 .macaroon 为扩展名的凭据文件——LND 用 macaroon 作为节点操作凭据,拿到高权限凭据即可控制节点并直接转移资金。BTCPay 于 08-07 发布紧急更新 2.4.2(内置 LND 0.21.1 并自动轮换 macaroon),同时临时禁用 Docker 部署对 LND API 的公开访问。硬件钱包商 Foundation(CEO Zach Herbert 确认节点一夜被清空、支付通道被强制关闭)与比特币媒体 Citadel21 均已确认节点被扫空,具体损失金额未披露。与 08-04 已修复的 2FA 绕过无关。运营者须立即升级、核查异常支付/通道关闭/陌生对等节点/余额差异,并通过独立反向代理、转发端口或 Tor 暴露 LND 者须手动轮换凭据——被盗凭据在更新后仍可继续生效。

AMD「中断注入」绕过 Spectre v2 缓解(CVE-2026-68480 / AMD-SB-7061,Zen 1~4)(新预警 / 中危)

📰 Linux Compatible / Information Security Report / HoSang I.T. · 📅 2026-08-06(内核补丁 / AMD-SB-7061)~ 08-09(持续报道)

MIT CSAIL 研究员 Daniël Trujillo 与 Mengjia Yan 披露一种名为「中断注入」(Interrupt Injection,攻击类 TONTOU)的新型技术,可在 AMD Safe RET 缓解的极短窗口(Zen 2 上仅 2 条指令 / 6 字节)内注入精确计时的硬件中断,重新毒化分支预测器、绕过 Spectre v2 默认缓解。在开启全部默认缓解的 AMD Zen 2(Linux 6.14)上,exploit 以 5.47 字节/秒、91.97% 准确率泄露任意内核内存,10 次尝试中 5 次定位并读取 /etc/shadow。仅需本地代码执行、无需特权,故共享系统、云实例、运行不可信本地应用的设备风险最高。Linux 稳定内核 6.18.43/6.6.149/6.1.181/5.10.263/5.15.214 已于 08-06 修复(提交修复 Safe RET 中断窗口);AMD 于 08-06 发布 AMD-SB-7061 公告,将 Zen 1~4 列为受影响,但未给出 CVE 与具体内核版本,管理员须核对 spec_rstack_overflow 状态并确认已装补丁;Intel 评估认为现有缓解已足够。

| | | | | — | — | — | | 🔥 | 高危漏洞监测 | 3 条 |

CVE-2026-8037CVSS 9.6

受影响产品:Progress Kemp LoadMaster(ADC / 负载均衡设备)及 ECS Connection Manager、Object Scale Connection Manager、MOVEit WAF;受影响版本 LoadMaster V7.2.45.12→低于 V7.2.54.18 与 V7.2.60.0→低于 V7.2.63.2。管理 API(escape_quotes() 函数 /accessv2 端点)默认可达,广泛部署于网络边缘、常可见关键内网服务,暴露面广。

漏洞描述:CWE-77 命令注入——管理 API 将用户可控输入直接传入 OS 命令执行函数(system())而未经净化;escape_quotes() 分配堆缓冲使用 malloc() 且未正确 null 终止转义字符串,导致越界读入相邻堆内存,攻击者可借此向 shell 命令注入内容。攻击链为『未认证攻击者 → 管理 API 多端点(/accessv2)→ escape_quotes() 堆越界 → 命令注入 → 以 root 在设备执行任意命令 → 控制边缘负载均衡器 → 横向移动至内网』。watchTowr 演示经特制请求利用堆内存操纵与命令注入实现无认证 RCE。

利用状态:2026-08-07 列入 CISA KEV(EPSS 84.8%~99.3%);eSentire 自 06-29 观测到利用尝试,KEVIntel 统计过去 41 天 792 次利用尝试来自 18 国 65 个 IP(最近活跃 08-04);watchTowr 已发布公开 PoC;FCEB 联邦修补大限 2026-08-10;CISA 在 CVE 记录标注 exploitation=none,但 KEV 基于在野利用证据收录。无绕过方案。供应商口径 CVSS 9.6(AV:A),NVD 主评分 9.8(AV:N,假设管理面暴露至互联网)。  ·  补丁状态:升级至 LoadMaster V7.2.63.2(V7.2.60.x 分支)或 V7.2.54.18(V7.2.45.x/54.x 分支);ECS Connection Manager、Object Scale Connection Manager、MOVEit WAF 均须升级至 V7.2.63.2;①无法立即升级则将管理 API 限制于受信任管理主机(防火墙 ACL / 管理 VLAN 隔离)②监控失陷 IoC(192.42.116.58 / 192.42.116.105 / 146.70.139.154)③核查异常配置变更与持久化④若曾暴露则假设失陷并做取证

CVE-2026-19348CVSS 9.8

受影响产品:深圳 Aitemi M300 Wi-Fi 中继器(型号 r0-ea7890a);嵌入式 web 后台以 root 权限运行;任何暴露其 web 管理接口(含本地网络或误配暴露至互联网)的上述设备均受影响。属消费级 / 小企业边缘网络设备,暴露规模有限但部署分散。

漏洞描述:CWE-77 / CWE-78 命令注入——/protocol.csp?fname=net&opt=smacfilter_conf&function=set&act=add 处理 smacfilter_conf 时,将 enable / name / mac 参数经 sprintf 拼接进系统命令而未净化或转义。攻击链为『远程未认证攻击者 → 向 /protocol.csp smacfilter_conf 发送特制请求(注入 enable/name/mac 参数)→ sprintf 命令注入 → 以 root 在设备 web 后台执行任意命令 → 完全控制中继器』。攻击无需认证、无需用户交互,AV:N。

利用状态:NVD 与 GitHub Advisory 于 2026-08-09 发布;CVSS v3.1 9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)/ v4 9.3;exploit 已公开发布(VulDB、GitHub IEATASICS/m300-repeater-bugs);截至披露无已知在野利用统计,但公开 exploit + 无补丁使其对暴露设备构成即时风险。不在 CISA KEV。  ·  补丁状态:截至报告时厂商未发布固件补丁;①不将设备 web 管理接口暴露于不可信网络或互联网②用上游防火墙 / 网络隔离限制 /protocol.csp 仅受信任管理主机访问③将中继器置于隔离网段④无法消除暴露时考虑更换设备⑤监控异常外联与配置变更

CVE-2026-71984CVSS 9.8

受影响产品:MSI RadiX AXE6600(型号 GRAXE66)路由器固件 v781521;属一组 11 枚命令注入 CVE(CVE-2026-71983~71993,每枚 CVSS 3.1 均为 9.8)的代表性条目。受影响函数覆盖 WPS 配置、URL 过滤、访问控制、DMZ、ALG、端口转发、端口触发、Telnet/SSH、MAC 过滤、OpenVPN 等近全部管理功能;家庭与小企业网络边缘设备,暴露面广。

漏洞描述:CWE-78 OS 命令注入——多个管理功能将用户可控输入未经净化即传入系统命令;以 CVE-2026-71984(urlfilter 函数)为例,攻击者可注入恶意命令取得底层系统 root 权限。攻击链为『远程未认证攻击者 → 路由器管理接口某功能(如 urlfilter / accesscontrol)→ 命令注入 → 以 root 执行任意命令 → 完全控制路由器 → 流量拦截、DNS 篡改、后门植入、横向移动至内网』。该缺陷与同批 10 枚 CVE 同源(不安全输入抵达 OS 命令)。

利用状态:VulnCheck 于 2026-08-08 披露,GitHub Advisory 于 08-09 发布;11 枚 CVE 均 CVSS 9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H);公开 exploit 已可用(Gridinsoft / ThreatAft 确认);无需认证;家庭 / 小企业路由器暴露于网络边缘,Active exploitation 高度可能。不在 CISA KEV。  ·  补丁状态:MSI 已发布修复固件 v782418(Advanced → Administration → Firmware Upgrade,勿断电);①升级至 v782418 或更高②禁用 WAN 管理、WPS、Telnet、SSH、UPnP 等非必要服务③核查 DNS 解析器 / 端口转发 / DMZ / VPN 配置 / 未知管理员账户④若曾暴露则出厂重置并手动重配、从干净设备改密⑤扫描内网终端异常

| | | | | — | — | — | | 📝 | 技术博客精选 | 3 条 |

Flowise SSRF 云元数据 deny-list 绕过(CVE-2026-67620):OCI 与阿里云元数据端点如何逃出私有段过滤(Offensive360)

📰 Offensive360 ZeroDays · 📅 2026-08-09

【可学技术 — 云元数据 SSRF 检测与修复(①绕过手法:Flowise ≤3.1.4 的 httpSecurity.ts 中 DEFAULT_DENY_LIST 仅含 169.254.169.254 等 RFC1918 私有段,遗漏 OCI 元数据端点 192.0.0.192(落在 192.0.0.0/24 非私有段)与阿里云 100.100.100.200(100.64.0.0/10 运营商级 NAT)→ fetch-links 端点可被诱导请求这些地址→读取 RAM/实例身份凭据→②二次绕过:先解析主机名再校验、但 HTTP 重定向后不重新校验,从允许域名经 302 跳转至元数据地址可完全绕过③影响:公开无认证 chatflow 下可直接窃取 OCI tenancy OCID / IAM 策略与阿里云临时 STS 令牌(最长 6 小时)④修复:在网络层用安全组 / NSG 拒绝出向至 192.0.0.192/32 与 100.100.100.200/32,或在 fork 中补全 deny-list 并重连后重新校验)】

llama.cpp KV Cache 状态恢复堆溢出(CVE-2026-43629):state_read_data 整数溢出如何导致函数指针覆写(VulnCheck)

📰 VulnCheck Advisory · 📅 2026-08-07

【可学技术 — AI 推理服务内存安全审计(①根因:llama.cpp b4882~b9058 的 KV cache 状态恢复路径中 state_read_data() 计算写入大小时未做溢出检查,cell_count 乘法溢出或超出 tensor 缓冲区分配,使攻击者可控字节越界写入→②后果链:堆元数据损坏 → 模型权重损坏 → 经函数指针覆写实现任意代码执行(CVSS 4.0 9.2 / 3.1 8.1,CWE-190 整数溢出 + CWE-787 越界写)③触发条件:攻击者对 slot_save_path 目录有写权限即可投放恶意状态文件④检测与缓解:审计 AI 推理服务的状态文件反序列化路径、对 cell_count 做乘法溢出保护、将推理服务状态目录设为不可写、升级至含修复的构建;Cyera 已放出安全补丁仓库 Vladimir-tokarev-cyera/llama-cpp-security-patches)】

UTT HiPER 1200GW PPTP 栈溢出(CVE-2026-19341):嵌入式路由器远程可利用溢出复盘(Offensive360 ZeroDays)

📰 Offensive360 ZeroDays · 📅 2026-08-09

【可学技术 — 嵌入式固件栈溢出利用(①漏洞点:UTT HiPER 1200GW 固件 PPTP 功能的 EncryptionMode 参数存在栈缓冲区溢出,CVSS 8.8(High),远程可利用②成因:固定大小栈缓冲区在拷贝用户可控 EncryptionMode 参数时未校验长度,超长输入覆盖返回地址③利用价值:路由器固件普遍缺乏现代缓解(栈 canary / RELRO / NX 配置不一),溢出可控返回地址即可实现设备级 RCE,与本期 MSI/Aitemi 路由器命令注入同属「边缘网络设备即攻击面」主线④检测与缓解:对暴露的嵌入式设备管理接口做入站请求长度与特殊字符校验、隔离管理面、及时跟进厂商固件、用漏洞扫描核对暴露资产版本)】

| | | | | — | — | — | | 🛠 | 安全工具动态 | 3 条 |

aquasecurity/trivy v0.73.0 — 容器 / 文件系统 / IaC 通用漏洞与配置扫描器(呼应本期 LoadMaster / 路由器暴露面核查)

📰 GitHub / Aqua Security · 📅 2026-08-03(v0.73.0)

Trivy 是 Aqua Security 开源的综合扫描器,支持容器镜像、文件系统、IaC(Terraform/K8s 等)与 SBOM 的漏洞、配置错误与机密泄露检测。用途:安全团队可对暴露的资产做基线核查——例如扫描 LoadMaster 周边容器化管控组件、路由器配套管理镜像中的已知 CVE,核对固件/镜像里的组件版本是否落在受影响区间;在 CI 中嵌入镜像扫描,把「边缘网络设备即攻击面」的暴露面核查前移。v0.73.0 于 08-03 发布,持续维护、跨平台二进制开箱即用。

Securest8/npm-incident-response — npm 供应链投毒事件响应工具(呼应本期路由器/IoT 之外的软件供应链防线)

📰 GitHub / Securest8 · 📅 2026-08-05(SANS ISC 引用)

Securest8 开源的 npm-incident-response 是一套针对 npm 供应链投毒的事件响应工具,与公开 IOC 研究(Socket / Wiz / Kodem 关于 keyv、cacheable 命名空间投毒)配套使用。用途:开发与安全团队可用它扫描项目依赖树、定位受污染包,并按正确顺序轮换凭据——作者强调「先隔离再吊销、先清理主机再碰任何令牌」,避免 remediation 动作本身触发二次危害。直接呼应本期「仓库内容即攻击面 / 供应链投毒」主线,为团队提供可操作的投毒排查与凭据处置流程。

github/codeql(CodeQL 2.26.2)— GitHub 官方静态分析引擎,可写查询定位命令注入 / SSRF / 反序列化类缺陷

📰 GitHub · 📅 2026-08-04(CodeQL 2.26.2)

CodeQL 是 GitHub 代码扫描背后的静态分析引擎,将代码建模为可查询的数据库,支持用自定义查询定位特定缺陷模式。用途:安全团队可编写查询在大型代码库中检索本期高频漏洞模式——命令注入(呼应 LoadMaster escape_quotes()、MSI/Aitemi 路由器)、SSRF(呼应 Flowise 云元数据绕过)、不安全的反序列化(呼应 llama.cpp KV cache、Apache Fory)——把同类缺陷在合并前批量发现;2.26.2(08-04)新增 Swift 6.3.3 与 Kotlin 2.4.10 支持,适合多语言代码库的统一 SAST 流程。

| | | | | — | — | — | | ⚠ | 风险事件预警 | 5 条 |

🔴 极危

CVE-2026-8037(CVSS 9.6 厂商 / 9.8 NVD)是 Progress Kemp LoadMaster 管理 API 的命令注入漏洞,未认证攻击者可以 root 在边缘负载均衡器执行任意命令。CISA 于 08-07 将其列入 KEV,FCEB 机构修补大限即为今日(08-10);watchTowr 已公开 PoC,KEVIntel 统计过去 41 天 792 次利用尝试来自 18 国 65 个 IP(最近活跃 08-04),eSentire 自 06-29 即观测到在野利用尝试。LoadMaster 多部署于网络边缘、常可见关键内网服务,失陷即可作为初始落脚点横向移动至整个企业网络——属「高严重度 + 已确认在野利用 + 无绕过方案」的紧急窗口,错峰拖延即放大暴露。

🟠 高危

MSI RadiX AXE6600(GRAXE66)固件 v781521 被披露一组 11 枚命令注入 CVE(CVE-2026-71983~71993,每枚 CVSS 9.8),覆盖 WPS、URL 过滤、访问控制、DMZ、ALG、端口转发、端口触发、Telnet/SSH、MAC 过滤、OpenVPN 等近全部管理功能。以 CVE-2026-71984(urlfilter)为代表,远程未认证攻击者可借管理接口注入命令、以 root 取得整台路由器控制权,进而拦截流量、篡改 DNS、植入后门并横向移动至内网。公开 exploit 已可用,家庭与小企业网络边缘设备暴露面最广。厂商已发修复固件 v782418,但大量在网设备不会自动更新,且攻击者技术手段稳定,旧设备持续暴露。

🟠 高危

CVE-2026-19348(CVSS 9.8)是深圳 Aitemi M300 Wi-Fi 中继器 r0-ea7890a 的命令注入漏洞,其 /protocol.csp smacfilter_conf 处理将 enable/name/mac 参数经 sprintf 拼接进系统命令而未净化,远程未认证攻击者可借网络可达的 web 管理接口以 root 完全控制设备。该 CVE 于 08-09 进入 NVD 与 GitHub Advisory,exploit 已公开发布;截至披露厂商尚未发布固件补丁。虽属消费级 / 小企业边缘设备、暴露规模有限,但「公开 exploit + 无补丁 + CVSS 9.8」使其成为暴露设备的即时风险,且中继器常处于可信内网入口,失陷后可作为内网跳板。

🟠 高危

BTCPay Server 被曝一个正被在野利用的临界漏洞,攻击者可远程(未认证)抓取以 .macaroon 为扩展名的凭据文件——LND 用 macaroon 作为节点操作凭据,拿到高权限凭据即可控制节点并直接转移资金,属直接、不可逆的财产损失场景(与传统数据窃取不同,节点资金可被瞬间扫空)。BTCPay 于 08-07 发布紧急更新 2.4.2(内置 LND 0.21.1 并自动轮换 macaroon),并临时禁用 Docker 部署对 LND API 的公开访问;硬件钱包商 Foundation 与比特币媒体 Citadel21 已确认节点被清空。该漏洞与 08-04 已修复的 2FA 绕过无关,且被盗凭据在软件更新后仍可持续生效,运营者须手动轮换独立暴露路径的凭据。

🟡 中危

MIT CSAIL 披露的「中断注入」(Interrupt Injection / TONTOU)攻击可在 AMD Safe RET 缓解的极短窗口内注入精确计时的硬件中断,重新毒化分支预测器、绕过 Spectre v2 默认缓解。在开启全部默认缓解的 AMD Zen 2(Linux 6.14)上,exploit 以 5.47 字节/秒、91.97% 准确率泄露任意内核内存,10 次尝试中 5 次读取 /etc/shadow。仅需本地代码执行、无需特权,故共享系统、云实例、运行不可信本地应用的设备风险最高;Intel 评估认为现有缓解已足够。Linux 稳定内核 6.18.43/6.6.149/6.1.181/5.10.263/5.15.214 已于 08-06 修复,但 AMD-SB-7061 公告未给出 CVE 与具体内核版本,管理员难以直接判断某机是否已修复。

| | | | | — | — | — | | 📎 | 参考来源 | 23 条 |

📝 博客:

  1. Offensive360 — Flowise SSRF via Incomplete Cloud Metadata Deny-List (CVE-2026-67620): https://offensive360.com/zerodays/cve-2026-67620-flowise

  2. VulnCheck — llama.cpp b4882–b9058 Buffer Overflow in KV Cache State Restore (CVE-2026-43629): https://www.vulncheck.com/advisories/llama-cpp-b4882-b9058-buffer-overflow-in-kv-cache-state-restore

  3. Offensive360 ZeroDays — UTT HiPER 1200GW PPTP Stack Buffer Overflow (CVE-2026-19341) 等本周 OSS 漏洞技术复盘: https://offensive360.com/zerodays/

🛠 工具:

  1. aquasecurity/trivy: github.com/aquasecurity/trivy

  2. Securest8/npm-incident-response: github.com/Securest8/npm-incident-response

  3. github/codeql: github.com/github/codeql

📰 热点/CVE/风险情报:

  1. The Hacker News — Progress Kemp LoadMaster Flaw Hits CISA KEV After 792 Reported Exploit Attempts (CVE-2026-8037): https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html

  2. CISA KEV Catalog — CVE-2026-8037 (Progress LoadMaster): https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  3. CVE.org — CVE-2026-8037 Record: https://www.cve.org/cverecord?id=CVE-2026-8037

  4. eSentire — Progress Kemp LoadMaster Vulnerability Targeted (CVE-2026-8037): https://www.esentire.com/security-advisories/progress-kemp-loadmaster-vulnerability-targeted-cve-2026-8037

  5. watchTowr Labs — Progress Kemp LoadMaster Uninitialized Heap to Pre-Auth RCE (CVE-2026-8037): https://labs.watchtowr.com/enterprise-tech-in-shell-out-progress-kemp-loadmaster-uninitialized-heap-to-pre-auth-rce-cve-2026-8037/

  6. Armis — CVE-2026-8037: https://cve.armis.com/CVE-2026-8037

  7. GitHub Advisory — Shenzhen Aitemi M300 Wi-Fi Repeater Command Injection (CVE-2026-19348): https://github.com/advisories/GHSA-5x4f-6m9q-mg75

  8. Tenable — CVE-2026-19348: https://www.tenable.com/cve/CVE-2026-19348

  9. IONIX — CVE-2026-19348 Threat Center: https://www.ionix.io/threat-center/cve-2026-19348

  10. VulnCheck — MSI Radix AXE6600 v781521 Command Injection via urlfilter (CVE-2026-71984): https://www.vulncheck.com/advisories/msi-radix-axe6600-v781521-command-injection-via-urlfilter

  11. Gridinsoft — MSI RadiX AXE6600: 11 Root Command Injection Flaws: https://blog.gridinsoft.com/msi-radix-axe6600-command-injection

  12. ThreatAft — MSI Radix AXE6600 11-CVE Command Injection Bundle: https://threataft.com/articles/msi-radix-axe6600-11-cve-bundle

  13. BTCTimes — BTCPay Server Issues Emergency Fix After Attackers Steal Funds From LND Nodes: https://www.btctimes.com/btcpay-server-issues-emergency-fix-after-attackers-steal-funds-from-lnd-nodes

  14. CoinDesk — BTCPay Server Suspends Lightning Node Remote Access Following Security Breach: https://coindesk.cc/btcpay-server-suspends-lightning-node-remote-access-following-security-breach-98210.html

  15. Linux Compatible — Linux Kernel 6.18.43/6.6.149/6.1.181 Patch New Spectre v2 Interrupt Injection Flaw (CVE-2026-68480): https://www.linuxcompatible.org/story/linux-kernel-61843-66149-and-61181-patches-new-spectre-v2-interrupt-injection-flaw

  16. Information Security Report — Interrupt Injection Attack Bypasses Spectre V2 Defenses On CPUs: https://informationsecurity.report/top-stories/interrupt-injection-attack

  17. NVD — CVE-2026-68480 / CVE-2026-43629 / CVE-2026-19341: https://nvd.nist.gov/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CyberSecurityDaily 《网络安全日报 | 2026-08-10》

    小时候看到这集吓哭了 网络安全文章

    小时候看到这集吓哭了

    文章总结: 文档讨论AI在渗透测试中的高效应用,提及安恒AI算力在8小时内从上百家目标中探测数万资产,发现近2万漏洞并获得近百个可GetShell目标。内容强调
    评论:0   参与:  0