灵砚 oraink
公开刊物索引日报 sitemap周报 sitemapLLM 索引

ORAINK PUBLIC WEEKLY

灵砚周刊·网络安全 2026-W36

积木报表RCE两日内获三家机构复现,批量利用窗口已打开。

周刊2026-W36
扫描257
信号22
线索1

SPEED READ

本周速览

THREADS

周线索

1. 积木报表RCE批量利用窗口已打开

8月31日,奇安信CERT发布JeecgBoot积木报表autoexport远程代码执行漏洞(QVD-2026-56805)的已复现安全风险通告,微步在线同日发布原创漏洞分析;9月1日,长亭安全课堂再次复现确认。三家机构两日内相继复现,说明该漏洞利用门槛低、前置条件少。JeecgBoot在国内政企系统部署面广,报表接口常随业务系统暴露公网,预警密集出现通常意味着PoC已开始流通,批量扫描与利用会紧随其后。运维应立即盘点公网可见的积木报表实例并按通告升级,暂时无法升级的先限制接口访问。

  1. 2026-08-31:奇安信CERT发布已复现风险通告,微步在线发布原创漏洞分析,均指向autoexport接口的远程代码执行。(奇安信CERT / 微步在线研究响应中心)
  2. 2026-09-01:长亭安全课堂复现该漏洞,三家机构预警齐备,处置窗口收紧。(长亭安全课堂)

BRIEFS

本周其余要闻

SHELF

本周书架

【案例】字节实践 | Agent 提示词注入攻击:一场需要长期应对的安全挑战

借字节实战复盘搞清Agent提示词注入的攻击路径与长期防御思路,为智能体安全建设定优先级。

查看摘要与阅读入口

【案例】商业级加固 Native Loader 与 VMP 解释器逆向分析实战

拆解商业加固Native Loader与VMP解释器的实战逆向法,高强度混淆样本不再无从下手。

查看摘要与阅读入口

【教程】通过 AD CS RPC 端点将 IIS AppPool 提权至 NT AUTHORITY/SYSTEM

IIS失守后如何借AD CS RPC端点拿到SYSTEM:一条完整提权链,渗透与加固检测都能照做。

查看摘要与阅读入口

【案例】前沿 | 智能眼镜安全风险分析及对策建议——以Meta智能眼镜跨境数据泄露事件为例

以Meta眼镜泄密事件为样本,摸清可穿戴设备跨境数据风险,为硬件合规与防护定基线。

查看摘要与阅读入口

【教程】如何免费拥有一个.arpa域名

免费获取.arpa域名的实操步骤,红队搭基础设施、做DNS实验可直接省下注册成本。

查看摘要与阅读入口

RECALL

观察回收

NEXT WEEK

下周观察