每日高危漏洞速报 2026-09-09(78 条)
每日高危漏洞速报 · 2026-09-09
共收录 78 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日共收录 78 条高价值漏洞,微软 Windows 组件生态集中爆发大量 9.8 分远程代码执行漏洞,涉及 NTFS、DHCP 服务器、RDP、DNS、Netlogon、Hyper-V 等核心服务,应作为本月补丁窗口的最高优先级。Google Chrome 一次性披露数十个沙箱外代码执行漏洞,集中修复于 153.0.8010.36,浏览器终端需尽快强制升级。在野利用方面有 5 条 KEV:Check Point Quantum 网关 VPN 证书校验缺陷、Citrix NetScaler 认证绕过、Fortinet 堆溢出、Chromium V8 越界写与 Cisco FMC 认证绕过,其中 Check Point 与 Cisco 均为可直接接管边界设备的未认证远程利用,建议 24 小时内处置。此外 Apache Nutch、Apache Impala、Apache Airflow FAB 的授权与令牌校验问题值得关注,多涉及认证后或特定配置场景。
今日收录
- CVE-2026-85102 —
9.8— Check Point Quantum 网关 VPN 协商证书信任校验不当,未认证远程可执行任意代码 [KEV] - CVE-2026-19490 —
0.0— Citrix NetScaler ADC/Gateway 认证绕过,配置为 AAA 虚拟服务器或网关时受影响 [KEV] - CVE-2025-25249 —
0.0— Fortinet FortiOS、FortiSwitchManager、FortiSASE 堆溢出,特制报文可执行代码 [KEV] - CVE-2026-87491 —
0.0— Chromium V8 越界写,恶意 HTML 页面可在沙箱内执行任意代码 [KEV] - CVE-2026-20079 —
0.0— Cisco FMC 与 Security Cloud Control 防火墙管理认证绕过,利用备用路径或通道 [KEV] - CVE-2026-26084 —
9.9— Fortinet FortiSandbox 5.0.0–5.0.5 等版本访问控制不当 - CVE-2026-68839 —
9.8— Windows USB 大容量存储类驱动堆溢出,未认证攻击者经网络执行代码 - CVE-2026-69408 —
9.8— Windows Media Foundation 整数溢出,未认证攻击者经网络执行代码 - CVE-2026-69463 —
9.8— Windows NTFS 堆缓冲区溢出,未认证攻击者远程执行代码 - CVE-2026-69491 —
9.8— Windows DirectMusic 堆溢出,未认证攻击者经网络执行代码 - CVE-2026-69493 —
9.8— Windows 事件日志服务越界读,未认证攻击者远程执行代码 - CVE-2026-69496 —
9.8— Windows 压缩文件夹堆溢出,未认证攻击者远程执行代码 - CVE-2026-69525 —
9.8— Windows 远程桌面服务释放后使用,未认证攻击者远程执行代码 - CVE-2026-69579 —
9.8— Windows 消息队列释放后使用,未认证攻击者远程执行代码 - CVE-2026-69586 —
9.8— Windows PDF 整数溢出,未认证攻击者经网络执行代码 - CVE-2026-69590 —
9.8— Windows RRAS 远程代码执行,攻击者可未授权访问受害者主机 - CVE-2026-69595 —
9.8— Windows NFS ONCRPC XDR 驱动释放后使用,远程执行代码 - CVE-2026-69715 —
9.8— Windows DirectShow 越界读,未认证攻击者远程执行代码 - CVE-2026-69730 —
9.8— Windows DNS 释放后使用,未认证攻击者远程执行代码 - CVE-2026-69768 —
9.8— Windows RNDIS 堆溢出,未认证攻击者远程执行代码 - CVE-2026-69769 —
9.8— Windows HTTP 打印提供程序堆溢出,远程执行代码 - CVE-2026-69829 —
9.8— Windows Shell 堆溢出,未认证攻击者远程执行代码 - CVE-2026-69845 —
9.8— Windows DHCP 服务器堆溢出,未认证攻击者远程执行代码 - CVE-2026-69910 —
9.8— Windows Hyper-V 栈溢出,未认证攻击者远程执行代码 - CVE-2026-70296 —
9.8— Windows 映像组件越界写,未认证攻击者远程执行代码 - CVE-2026-72950 —
9.8— Windows RRAS 远程代码执行,攻击者可未授权访问受害者主机 - CVE-2026-72979 —
9.8— Windows DHCP 服务器释放后使用,未认证攻击者远程执行代码 - CVE-2026-72982 —
9.8— Windows Netlogon 栈溢出,未认证攻击者远程执行代码 - CVE-2026-72983 —
9.8— Windows 互联网连接共享释放后使用,远程执行代码 - CVE-2026-73009 —
9.8— Windows SSTP 释放后使用,未认证攻击者远程执行代码 - CVE-2026-73010 —
9.8— Windows 故障转移群集释放后使用,未认证攻击者远程执行代码 - CVE-2026-73025 —
9.8— Windows iSCSI 弱认证,未认证攻击者可绕过安全特性 - CVE-2026-78445 —
9.8— Windows NFS ONCRPC XDR 驱动释放后使用,远程执行代码 - CVE-2026-78509 —
9.8— Microsoft Office Outlook 堆溢出,未认证攻击者远程执行代码 - CVE-2026-81352 —
9.8— Windows 编解码器库堆溢出,未认证攻击者远程执行代码 - CVE-2026-87534 —
9.8— Chrome Android WebView 缺失授权,社工利用可绕过系统访问限制 - CVE-2026-87544 —
9.8— Chrome 扩展授权不当,恶意 HTML 页面可越权进入特权页面 - CVE-2026-87595 —
9.8— Chrome 移动端服务端请求伪造,社工利用绕过系统访问限制 - CVE-2026-41871 —
9.8— Apache Nutch REST API 缺失授权且外部输入可选取类代码,1.10 起受影响 - CVE-2026-56207 —
9.8— Apache Impala hs2-http 未校验 SAML2 Bearer 令牌签名,可篡改用户名冒充他人 - CVE-2026-85103 —
9.8— Check Point VPN 证书 ASN.1 解码堆溢出,未认证远程可执行任意代码 - CVE-2026-87438 —
9.6— Chrome Android WebGL 越界写,恶意页面可沙箱外执行任意代码 - CVE-2026-87448 —
9.6— Chrome DevTools 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87455 —
9.6— Chrome Aura 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87464 —
9.6— Chrome WebGL 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87470 —
9.6— Chrome Mac 端 Tint 数量校验不当,恶意页面可沙箱外执行代码 - CVE-2026-87474 —
9.6— Chrome Payments 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87488 —
9.6— Chrome Android WebGL 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87492 —
9.6— Chrome DevTools 授权不当,恶意页面可沙箱外执行任意代码 - CVE-2026-87494 —
9.6— Chrome Windows 端 Browser 释放后使用,社工诱导可沙箱外执行代码 - CVE-2026-87500 —
9.6— Chrome ANGLE 数组索引校验不当,恶意页面可沙箱外执行代码 - CVE-2026-87504 —
9.6— Chrome Core 释放后使用,恶意扩展可沙箱外执行任意代码 - CVE-2026-87512 —
9.6— Chrome Windows 端 ANGLE 释放后使用,可沙箱外执行任意代码 - CVE-2026-87520 —
9.6— Chrome Android 端 Dawn 释放后使用,可沙箱外执行任意代码 - CVE-2026-87526 —
9.6— Chrome Passwords 释放后使用,社工配合 UI 交互可沙箱外执行代码 - CVE-2026-87527 —
9.6— Chrome WebGL 缓冲区溢出,恶意页面可沙箱外执行任意代码 - CVE-2026-87528 —
9.6— Chrome Windows 端 Rust 类型混淆,可沙箱外执行任意代码 - CVE-2026-87529 —
9.6— Chrome Media 数字截断错误,恶意页面可沙箱外执行任意代码 - CVE-2026-87547 —
9.6— Chrome FileSystem 引用解析错误,社工利用可沙箱外执行代码 - CVE-2026-87558 —
9.6— Chrome Mac 端 Payments 释放后使用,可沙箱外执行任意代码 - CVE-2026-87581 —
9.6— Chrome Payments 释放后使用,社工利用可沙箱外执行代码 - CVE-2026-87607 —
9.6— Chrome Mac 端 Device 释放后使用,可沙箱外执行任意代码 - CVE-2026-87609 —
9.6— Chrome iOS 端 Sharing 释放后使用,经特制网络流量可沙箱外执行代码 - CVE-2026-87621 —
9.6— Chrome Windows 端 ANGLE 越界写,可沙箱外执行任意代码 - CVE-2026-87634 —
9.6— Chrome WebPackaging 释放后使用,恶意页面可沙箱外执行任意代码 - CVE-2026-87637 —
9.6— Chrome Mac 端 Extensions 释放后使用,可沙箱外执行任意代码 - CVE-2026-87638 —
9.6— Chrome Media 越界写,恶意页面可沙箱外执行任意代码 - CVE-2026-87643 —
9.6— Chrome Android 端 GPU 整数溢出,可沙箱外执行任意代码 - CVE-2026-87646 —
9.6— Chrome Web Authentication 释放后使用,可沙箱外执行任意代码 - CVE-2026-87650 —
9.6— Chrome WebGL 越界读,恶意页面可沙箱外执行任意代码 - CVE-2026-87654 —
9.6— Chrome Windows 端 ANGLE 缓冲区溢出,可沙箱外执行任意代码 - CVE-2026-86751 —
9.6— Snipe-IT 8.7.0 前 markdown 图片语法未净化,认证用户可读任意文件并发起 SSRF - CVE-2026-78997 —
9.3— UC 浏览器 Android 版通用 XSS,可在目标上下文执行任意 JavaScript - CVE-2026-69356 —
9.3— Microsoft Exchange Server 跨站脚本,未认证攻击者可网络欺骗 - CVE-2026-75156 —
9.1— Apache Airflow FAB 3.7.3–3.8.0 OAuth 登录未校验 Azure AD id_token 签发者与受众 - CVE-2026-69641 —
9.1— Microsoft Exchange Server 缺失授权,已授权攻击者可网络提权 - CVE-2026-41869 —
9.1— Apache Nutch REST API 缺失授权及资源关闭不当,1.10 至 1.22 受影响 - CVE-2026-87613 —
9.0— Chrome Extensions 引用解析错误,特制网络流量可沙箱外执行代码