近24小时系统安全漏洞、0Day、CVE 与硬件缺陷综述
夫安全之境,若堤防之水。一处微隙,则洪流可至。近一日间,软件与硬件之患并起,0Day 横行,补丁急发。以下择其要者,以白话解之,便于观其大略。文末附核验背书,以明所据。
文本版 · 供搜索与朗读
近24小时系统安全漏洞·0Day·CVE与硬件缺陷综述(2026-08-11)
近24小时系统安全漏洞、0Day、CVE 与硬件缺陷综述
日期:2026-08-11(截至上午)
情报来源:公开渠道综合,已联网核验
已核验
夫安全之境,若堤防之水。一处微隙,则洪流可至。近一日间,软件与硬件之患并起,0Day 横行,补丁急发。以下择其要者,以白话解之,便于观其大略。文末附核验背书,以明所据。
一、软件 0Day 与活跃利用
Metabase 严重 SQL 注入 0DayCVSS 10.0
编号:GHSA-vwf4-m7j8-wcjf(暂无 CVE 编号,截至 2026-08-10)
影响版本:v0.58–v0.63(开源版 OSS)与 v1.58–v1.63(企业版/Pro)。风险集中于自托管部署。
机理:攻击者无需认证,即可通过 /api/session/reset_password 接口注入任意 SQL,直接升为管理员,窃取连接数据库凭证、导出数据、改配置。
实况:Metabase Cloud 虽曾遭此 0Day 攻击,但厂商已于披露后自动修补云端客户;自托管实例若未升级仍中。已有活跃利用——Framework 笔记本公司与 Tally 因此泄露客户姓名、邮箱、电话、地址与登录 IP(支付与订单信息未中)。PoC 已公开;公开扫描可见约数千台暴露实例(数量为公开估算,非精确统计)。
修复版本:0.58.24、0.59.21、0.60.17、0.61.11、0.62.9、0.63.5 等。
典型入侵痕迹:POST /api/session/reset_password 返回 400,紧接一次成功的 GET /api/user/current(200)。应急:先封锁该端点,再轮换凭证、审查日志。
Check Point SmartConsole 认证绕过CVE-2026-16232CVSS 9.3
已入 CISA KEV(2026-07-22 加入)。未认证攻击者可获应用登录令牌,以完整管理员权限登录管理服务器,修改策略与配置。
触发条件:仅当管理端直接暴露公网且未限制 Trusted Clients 时风险极高。已有少量客户受影响。
补丁:对应 Jumbo HotFix(R81.20 Take 158 / R82 Take 118 / R82.10 Take 36)。
入侵痕迹:审计日志中若出现 Authentication method: application token 字样,可判为利用迹象。
CISA「Week of August 3」漏洞摘要(sb26-222)及近期 KEV
CISA 于 8 月发布「Week of August 3」摘要,高危条目众多,含微软一批权限提升:
产品编号CVSS
Azure SQL Database(权限提升)CVE-2026-5616210.0
Microsoft Teams(权限提升)CVE-2026-6566710.0
Planetary Computer Pro(权限提升)CVE-2026-6350810.0
Microsoft Entra(权限提升)CVE-2026-504819.9
Kata Containers(主机代码执行)CVE-2026-505409.6
Keysight IxChariot(未认证 RCE)CVE-2026-494359.8
SonicWall SMA1000CVE-2026-1540910.0
N-able N-central(认证绕过)CVE-2026-185778.2 · KEV
Kata Containers(CVE-2026-50540,已修于 4.0.0):经未校验的 io.katacontainers.config_path 注解加载主机 TOML,可致宿主机 root 代码执行。
Keysight IxChariot(CVE-2026-49435):栈溢出,单包即可以管理员权限执行任意代码,影响 IxChariot / Hawkeye / IxTap / IxProbe / IxByPass。
N-able N-central(CVE-2026-18577,2026-08-03 入 KEV):系 CVE-2026-18556 之不完全修补,认证绕过可致管理员账户接管,已有在野利用。
二、硬件漏洞与缺陷
BMC(基板管理控制器)大规模隐患
runZero 创始人 HD Moore 于 Black Hat 公布研究:HPE iLO、Supermicro IPMI、Dell iDRAC、OpenBMC 等主流 BMC 存在新老漏洞(部分可追溯至 2013 年 IPMI 2.0 认证缺陷 CVE-2013-4786——该旧漏洞至今仍影响约 7.5 万台设备,密码可离线破解)。
公网暴露 BMC 超 8.6 万台,超半数(54%)含至少一处关键漏洞;
内网扫描约 12.6 万台中近三成(29%)亦有问题。
成功利用可绕过操作系统,从「带外」控制服务器、持久化甚至横向移动。旧漏洞密码可离线破解者仍达数万台。
厂商补丁与完整 CVE 尚在协调披露中。建议:立即盘点 BMC 暴露面、限制管理网络、启用监控、强认证、禁用不必要之 IPMI/KCS 接口。
其他硬件相关:Linux 内核近期有 use-after-free 等特权提升修复;部分芯片组/固件侧信道与调试接口问题持续受关注,但近 24 小时无全新「自毁/缩肛」级物理缺陷公开报告。
三、补丁与行动建议
Metabase:立即检查并升级自托管实例至安全点版本;封锁非必要管理端点;轮换连接数据库凭证并审日志。
BMC 与带外管理:隔离网络、强制强认证、跟踪厂商公告、盘点暴露面。
Check Point / SonicWall / N-able 等:依版本打 Jumbo HotFix 或对应补丁,限制管理端公网暴露。
微软云产品:8 月补丁日一批 10.0 级权限提升,优先处理。
跟踪 CISA KEV 与厂商安全公告,优先处理已活跃利用条目。
日志审计:关注异常认证、SQL 注入特征与管理接口访问。
安全如履薄冰,修补宜早不宜迟。以上皆公开情报综合,细节以官方公告为准。
附:核验背书
本文关键论断已于 2026-08-11 联网核对 CISA KEV、NVD、厂商安全公告(Metabase、Check Point、Keysight、Kata Containers)及多家安全媒体,主干皆属实。两处原文润色:① Metabase 区分云端(厂商已自动修补)与自托管;② 补列 CVE 编号以便溯源。Metabase 暴露实例「约数千台」为公开估算,非精确统计。
本文件为「智柴」工作区发布稿,未外发至任何第三方邮箱。