赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Microsoft Windows Ancillary Function Driver for WinSock 内存错误引用漏洞(CVE-2026-68820)

北京赛克艾威科技有限公司

2026-08-11

Windows Ancillary Function Driver for WinSock \(AFD.sys\) 是Microsoft Windows操作系统中的核心内核模式驱动程序,负责管理Windows Sockets \(Winsock\) 应用程序的网络通信请求,为TCP/IP网络连接提供底层支持,处理套接字创建、数据发送接收以及连接管理等关键网络功能。该组件作为Windows网络协议栈的重要组成部分,广泛应用于各类Windows桌面和服务器系统,确保网络数据包的正确传输和状态维护。受影响版本的AFD驱动程序在处理特定套接字对象时存在内存管理缺陷,导致在内核模式下出现内存错误引用(Use\-After\-Free)问题。成功利用此漏洞允许授权攻击者在本地提升权限至SYSTEM级别,完全控制受影响的Windows系统。

Microsoft SharePoint JWT 令牌身份认证绕过漏洞(CVE-2026-55040)

北京赛克艾威科技有限公司

2026-07-14

Microsoft SharePoint Server 是一款企业级协作平台与内容管理系统,由微软公司开发并维护。该平台提供文档管理、团队协作、企业内网门户构建、工作流自动化以及业务智能分析等核心功能,广泛应用于全球各类组织的内部信息共享与协同办公场景。SharePoint Server Subscription Edition 是微软推出的基于订阅模式的最新版本,支持本地部署,为企业提供高度可定制化的协作环境与数据管理解决方案。 该漏洞源于 SharePoint Server 中 JWT 令牌验证管道(主要涉及 SPJsonWebSecurityTokenHandlerV2 及相关类)存在的多个缺陷,包括 RequireSignedTokens 被显式禁用、Actor Token 的 x5t 解析未进行签名验证、Issuer 验证接受未注册证书、以及签名检查仅验证非空字符串等。攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻击。

Windows Defender 权限提升漏洞(QVD-2026-51580)

北京赛克艾威科技有限公司

2026-08-12

Windows Defender 是 Microsoft Windows 操作系统内置的防病毒和反恶意软件解决方案,负责实时保护系统免受恶意软件威胁。该产品在全球范围内部署广泛,是 Windows 系统安全防护的核心组件。该漏洞是对微软 Rogue Planet 漏洞 \(CVE\-2026\-50656\) 补丁的彻底绕过,证明原补丁存在严重缺陷。微软的补丁仅修复了文件系统层面的符号链接攻击,但攻击者使用了更底层的对象管理器符号链接、Cloud Filter API 内容动态切换和 CLFS命名空间等多项技术,完全规避了补丁的防护逻辑。攻击者通过构造恶意云同步环境和双重符号链接陷阱,触发 Windows Defender 扫描后利用 TOCTOU 竞争条件在扫描和清理之间切换文件路径与内容,将恶意代码植入系统目录并通过 WER 任务提权至 SYSTEM。

Docker cp 容器到主机任意文件写入漏洞(CVE-2026-17106)

北京赛克艾威科技有限公司

2026-08-10

Docker 的 docker cp 命令用于在容器和主机之间复制文件,广泛应用于构建产物提取、测试结果收集、日志获取和取证调查等场景。从容器复制文件时,Docker 守护进程遍历容器文件系统生成 tar 归档,Docker CLI 接收归档后在客户端机器上解压。该架构将攻击者控制的容器文件系统与以用户权限运行的本地提取器连接,构成安全边界。该漏洞源于 Docker CLI在处理容器归档数据并执行文件提取时,对动态变化的文件结构缺少有效校验。攻击者运行恶意容器,利用竞态条件在守护进程生成 tar 归档时以符号链接替换目录,并在 CLI解压时绕过符号链接安全检查,将文件写入宿主机指定目录之外的位置。成功利用后可覆盖主机任意文件,macOS上以登录用户身份执行代码,Linux 上以 root 运行时则可覆盖 runc 实现 root 代码执行。Docker Sandboxes 的 sbx cp同样受影响,对 AI 代理工作流构成主机逃逸风险。

Metabase reset_password SQL注入漏洞(AVD-2026-72898)

北京赛克艾威科技有限公司

2026-08-11

Metabase 是一款开源的数据分析与可视化平台,可连接多种数据源进行数据查询、分析和可视化。2026年8月披露其密码重置功能存在SQL注入漏洞。该漏洞可远程利用,且无需任何权限。Metabase 密码重置(reset\_password)接口的请求参数校验过于宽松,请求中携带的额外参数未经有效校验即进入后端用户查询逻辑,攻击者可借此执行SQL语句,并进一步获取管理员会话,导致管理员账号接管与敏感数据泄漏。该漏洞已有确认的在野利用。