每日高危漏洞速报 2026-09-09(78 条)

每日高危漏洞速报 · 2026-09-09

共收录 78 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日共收录 78 条高价值漏洞,微软 Windows 组件生态集中爆发大量 9.8 分远程代码执行漏洞,涉及 NTFS、DHCP 服务器、RDP、DNS、Netlogon、Hyper-V 等核心服务,应作为本月补丁窗口的最高优先级。Google Chrome 一次性披露数十个沙箱外代码执行漏洞,集中修复于 153.0.8010.36,浏览器终端需尽快强制升级。在野利用方面有 5 条 KEV:Check Point Quantum 网关 VPN 证书校验缺陷、Citrix NetScaler 认证绕过、Fortinet 堆溢出、Chromium V8 越界写与 Cisco FMC 认证绕过,其中 Check Point 与 Cisco 均为可直接接管边界设备的未认证远程利用,建议 24 小时内处置。此外 Apache Nutch、Apache Impala、Apache Airflow FAB 的授权与令牌校验问题值得关注,多涉及认证后或特定配置场景。

今日收录

  • CVE-2026-85102 — 9.8 — Check Point Quantum 网关 VPN 协商证书信任校验不当,未认证远程可执行任意代码 [KEV]
  • CVE-2026-19490 — 0.0 — Citrix NetScaler ADC/Gateway 认证绕过,配置为 AAA 虚拟服务器或网关时受影响 [KEV]
  • CVE-2025-25249 — 0.0 — Fortinet FortiOS、FortiSwitchManager、FortiSASE 堆溢出,特制报文可执行代码 [KEV]
  • CVE-2026-87491 — 0.0 — Chromium V8 越界写,恶意 HTML 页面可在沙箱内执行任意代码 [KEV]
  • CVE-2026-20079 — 0.0 — Cisco FMC 与 Security Cloud Control 防火墙管理认证绕过,利用备用路径或通道 [KEV]
  • CVE-2026-26084 — 9.9 — Fortinet FortiSandbox 5.0.0–5.0.5 等版本访问控制不当
  • CVE-2026-68839 — 9.8 — Windows USB 大容量存储类驱动堆溢出,未认证攻击者经网络执行代码
  • CVE-2026-69408 — 9.8 — Windows Media Foundation 整数溢出,未认证攻击者经网络执行代码
  • CVE-2026-69463 — 9.8 — Windows NTFS 堆缓冲区溢出,未认证攻击者远程执行代码
  • CVE-2026-69491 — 9.8 — Windows DirectMusic 堆溢出,未认证攻击者经网络执行代码
  • CVE-2026-69493 — 9.8 — Windows 事件日志服务越界读,未认证攻击者远程执行代码
  • CVE-2026-69496 — 9.8 — Windows 压缩文件夹堆溢出,未认证攻击者远程执行代码
  • CVE-2026-69525 — 9.8 — Windows 远程桌面服务释放后使用,未认证攻击者远程执行代码
  • CVE-2026-69579 — 9.8 — Windows 消息队列释放后使用,未认证攻击者远程执行代码
  • CVE-2026-69586 — 9.8 — Windows PDF 整数溢出,未认证攻击者经网络执行代码
  • CVE-2026-69590 — 9.8 — Windows RRAS 远程代码执行,攻击者可未授权访问受害者主机
  • CVE-2026-69595 — 9.8 — Windows NFS ONCRPC XDR 驱动释放后使用,远程执行代码
  • CVE-2026-69715 — 9.8 — Windows DirectShow 越界读,未认证攻击者远程执行代码
  • CVE-2026-69730 — 9.8 — Windows DNS 释放后使用,未认证攻击者远程执行代码
  • CVE-2026-69768 — 9.8 — Windows RNDIS 堆溢出,未认证攻击者远程执行代码
  • CVE-2026-69769 — 9.8 — Windows HTTP 打印提供程序堆溢出,远程执行代码
  • CVE-2026-69829 — 9.8 — Windows Shell 堆溢出,未认证攻击者远程执行代码
  • CVE-2026-69845 — 9.8 — Windows DHCP 服务器堆溢出,未认证攻击者远程执行代码
  • CVE-2026-69910 — 9.8 — Windows Hyper-V 栈溢出,未认证攻击者远程执行代码
  • CVE-2026-70296 — 9.8 — Windows 映像组件越界写,未认证攻击者远程执行代码
  • CVE-2026-72950 — 9.8 — Windows RRAS 远程代码执行,攻击者可未授权访问受害者主机
  • CVE-2026-72979 — 9.8 — Windows DHCP 服务器释放后使用,未认证攻击者远程执行代码
  • CVE-2026-72982 — 9.8 — Windows Netlogon 栈溢出,未认证攻击者远程执行代码
  • CVE-2026-72983 — 9.8 — Windows 互联网连接共享释放后使用,远程执行代码
  • CVE-2026-73009 — 9.8 — Windows SSTP 释放后使用,未认证攻击者远程执行代码
  • CVE-2026-73010 — 9.8 — Windows 故障转移群集释放后使用,未认证攻击者远程执行代码
  • CVE-2026-73025 — 9.8 — Windows iSCSI 弱认证,未认证攻击者可绕过安全特性
  • CVE-2026-78445 — 9.8 — Windows NFS ONCRPC XDR 驱动释放后使用,远程执行代码
  • CVE-2026-78509 — 9.8 — Microsoft Office Outlook 堆溢出,未认证攻击者远程执行代码
  • CVE-2026-81352 — 9.8 — Windows 编解码器库堆溢出,未认证攻击者远程执行代码
  • CVE-2026-87534 — 9.8 — Chrome Android WebView 缺失授权,社工利用可绕过系统访问限制
  • CVE-2026-87544 — 9.8 — Chrome 扩展授权不当,恶意 HTML 页面可越权进入特权页面
  • CVE-2026-87595 — 9.8 — Chrome 移动端服务端请求伪造,社工利用绕过系统访问限制
  • CVE-2026-41871 — 9.8 — Apache Nutch REST API 缺失授权且外部输入可选取类代码,1.10 起受影响
  • CVE-2026-56207 — 9.8 — Apache Impala hs2-http 未校验 SAML2 Bearer 令牌签名,可篡改用户名冒充他人
  • CVE-2026-85103 — 9.8 — Check Point VPN 证书 ASN.1 解码堆溢出,未认证远程可执行任意代码
  • CVE-2026-87438 — 9.6 — Chrome Android WebGL 越界写,恶意页面可沙箱外执行任意代码
  • CVE-2026-87448 — 9.6 — Chrome DevTools 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87455 — 9.6 — Chrome Aura 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87464 — 9.6 — Chrome WebGL 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87470 — 9.6 — Chrome Mac 端 Tint 数量校验不当,恶意页面可沙箱外执行代码
  • CVE-2026-87474 — 9.6 — Chrome Payments 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87488 — 9.6 — Chrome Android WebGL 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87492 — 9.6 — Chrome DevTools 授权不当,恶意页面可沙箱外执行任意代码
  • CVE-2026-87494 — 9.6 — Chrome Windows 端 Browser 释放后使用,社工诱导可沙箱外执行代码
  • CVE-2026-87500 — 9.6 — Chrome ANGLE 数组索引校验不当,恶意页面可沙箱外执行代码
  • CVE-2026-87504 — 9.6 — Chrome Core 释放后使用,恶意扩展可沙箱外执行任意代码
  • CVE-2026-87512 — 9.6 — Chrome Windows 端 ANGLE 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87520 — 9.6 — Chrome Android 端 Dawn 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87526 — 9.6 — Chrome Passwords 释放后使用,社工配合 UI 交互可沙箱外执行代码
  • CVE-2026-87527 — 9.6 — Chrome WebGL 缓冲区溢出,恶意页面可沙箱外执行任意代码
  • CVE-2026-87528 — 9.6 — Chrome Windows 端 Rust 类型混淆,可沙箱外执行任意代码
  • CVE-2026-87529 — 9.6 — Chrome Media 数字截断错误,恶意页面可沙箱外执行任意代码
  • CVE-2026-87547 — 9.6 — Chrome FileSystem 引用解析错误,社工利用可沙箱外执行代码
  • CVE-2026-87558 — 9.6 — Chrome Mac 端 Payments 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87581 — 9.6 — Chrome Payments 释放后使用,社工利用可沙箱外执行代码
  • CVE-2026-87607 — 9.6 — Chrome Mac 端 Device 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87609 — 9.6 — Chrome iOS 端 Sharing 释放后使用,经特制网络流量可沙箱外执行代码
  • CVE-2026-87621 — 9.6 — Chrome Windows 端 ANGLE 越界写,可沙箱外执行任意代码
  • CVE-2026-87634 — 9.6 — Chrome WebPackaging 释放后使用,恶意页面可沙箱外执行任意代码
  • CVE-2026-87637 — 9.6 — Chrome Mac 端 Extensions 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87638 — 9.6 — Chrome Media 越界写,恶意页面可沙箱外执行任意代码
  • CVE-2026-87643 — 9.6 — Chrome Android 端 GPU 整数溢出,可沙箱外执行任意代码
  • CVE-2026-87646 — 9.6 — Chrome Web Authentication 释放后使用,可沙箱外执行任意代码
  • CVE-2026-87650 — 9.6 — Chrome WebGL 越界读,恶意页面可沙箱外执行任意代码
  • CVE-2026-87654 — 9.6 — Chrome Windows 端 ANGLE 缓冲区溢出,可沙箱外执行任意代码
  • CVE-2026-86751 — 9.6 — Snipe-IT 8.7.0 前 markdown 图片语法未净化,认证用户可读任意文件并发起 SSRF
  • CVE-2026-78997 — 9.3 — UC 浏览器 Android 版通用 XSS,可在目标上下文执行任意 JavaScript
  • CVE-2026-69356 — 9.3 — Microsoft Exchange Server 跨站脚本,未认证攻击者可网络欺骗
  • CVE-2026-75156 — 9.1 — Apache Airflow FAB 3.7.3–3.8.0 OAuth 登录未校验 Azure AD id_token 签发者与受众
  • CVE-2026-69641 — 9.1 — Microsoft Exchange Server 缺失授权,已授权攻击者可网络提权
  • CVE-2026-41869 — 9.1 — Apache Nutch REST API 缺失授权及资源关闭不当,1.10 至 1.22 受影响
  • CVE-2026-87613 — 9.0 — Chrome Extensions 引用解析错误,特制网络流量可沙箱外执行代码

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。