赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Microsoft SharePoint JWT 令牌身份认证绕过漏洞(CVE-2026-55040)

北京赛克艾威科技有限公司

2026-07-14

Microsoft SharePoint Server 是一款企业级协作平台与内容管理系统,由微软公司开发并维护。该平台提供文档管理、团队协作、企业内网门户构建、工作流自动化以及业务智能分析等核心功能,广泛应用于全球各类组织的内部信息共享与协同办公场景。SharePoint Server Subscription Edition 是微软推出的基于订阅模式的最新版本,支持本地部署,为企业提供高度可定制化的协作环境与数据管理解决方案。 该漏洞源于 SharePoint Server 中 JWT 令牌验证管道(主要涉及 SPJsonWebSecurityTokenHandlerV2 及相关类)存在的多个缺陷,包括 RequireSignedTokens 被显式禁用、Actor Token 的 x5t 解析未进行签名验证、Issuer 验证接受未注册证书、以及签名检查仅验证非空字符串等。攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻击。

Windows Defender 权限提升漏洞(QVD-2026-51580)

北京赛克艾威科技有限公司

2026-08-12

Windows Defender 是 Microsoft Windows 操作系统内置的防病毒和反恶意软件解决方案,负责实时保护系统免受恶意软件威胁。该产品在全球范围内部署广泛,是 Windows 系统安全防护的核心组件。该漏洞是对微软 Rogue Planet 漏洞 \(CVE\-2026\-50656\) 补丁的彻底绕过,证明原补丁存在严重缺陷。微软的补丁仅修复了文件系统层面的符号链接攻击,但攻击者使用了更底层的对象管理器符号链接、Cloud Filter API 内容动态切换和 CLFS命名空间等多项技术,完全规避了补丁的防护逻辑。攻击者通过构造恶意云同步环境和双重符号链接陷阱,触发 Windows Defender 扫描后利用 TOCTOU 竞争条件在扫描和清理之间切换文件路径与内容,将恶意代码植入系统目录并通过 WER 任务提权至 SYSTEM。

Docker cp 容器到主机任意文件写入漏洞(CVE-2026-17106)

北京赛克艾威科技有限公司

2026-08-10

Docker 的 docker cp 命令用于在容器和主机之间复制文件,广泛应用于构建产物提取、测试结果收集、日志获取和取证调查等场景。从容器复制文件时,Docker 守护进程遍历容器文件系统生成 tar 归档,Docker CLI 接收归档后在客户端机器上解压。该架构将攻击者控制的容器文件系统与以用户权限运行的本地提取器连接,构成安全边界。该漏洞源于 Docker CLI在处理容器归档数据并执行文件提取时,对动态变化的文件结构缺少有效校验。攻击者运行恶意容器,利用竞态条件在守护进程生成 tar 归档时以符号链接替换目录,并在 CLI解压时绕过符号链接安全检查,将文件写入宿主机指定目录之外的位置。成功利用后可覆盖主机任意文件,macOS上以登录用户身份执行代码,Linux 上以 root 运行时则可覆盖 runc 实现 root 代码执行。Docker Sandboxes 的 sbx cp同样受影响,对 AI 代理工作流构成主机逃逸风险。

Metabase reset_password SQL注入漏洞(AVD-2026-72898)

北京赛克艾威科技有限公司

2026-08-11

Metabase 是一款开源的数据分析与可视化平台,可连接多种数据源进行数据查询、分析和可视化。2026年8月披露其密码重置功能存在SQL注入漏洞。该漏洞可远程利用,且无需任何权限。Metabase 密码重置(reset\_password)接口的请求参数校验过于宽松,请求中携带的额外参数未经有效校验即进入后端用户查询逻辑,攻击者可借此执行SQL语句,并进一步获取管理员会话,导致管理员账号接管与敏感数据泄漏。该漏洞已有确认的在野利用。

Metabase 未认证 SQL注入漏洞(QVD-2026-49885)

北京赛克艾威科技有限公司

2026-08-06

Metabase 是一款广受欢迎的开源商业智能(BI)与数据可视化平台,它允许用户通过简洁直观的界面连接多种数据源,快速构建交互式仪表板、数据报表和可视化分析图表。该平台支持 SQL 查询、无代码问题构建以及丰富的数据探索功能,广泛应用于企业内部数据分析、业务监控和决策支持场景。Metabase 提供开源社区版(OSS)和企业版(EE)两种版本,支持本地部署和云端托管,深受开发者和数据分析师的青睐。 Metabase /api/session/reset\_password 端点存在未授权 SQL 注入漏洞。攻击者无需认证即可通过构造恶意的 user\-id 参数向 Metabase 应用数据库注入任意 SQL 语句。利用该漏洞,攻击者可提取敏感数据并可能获取管理员权限,导致完整的实例接管和数据泄露。