<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>安全漏洞 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sun, 20 Sep 2026 03:25:43 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>WordPress 紧急修复 Click2Shell：点链接就被装恶意主题</title>
		<link>https://mylogs.cn/wordpress-%e7%b4%a7%e6%80%a5%e4%bf%ae%e5%a4%8d-click2shell%ef%bc%9a%e7%82%b9%e9%93%be%e6%8e%a5%e5%b0%b1%e8%a2%ab%e8%a3%85%e6%81%b6%e6%84%8f%e4%b8%bb%e9%a2%98/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 23:54:15 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[Click2Shell]]></category>
		<category><![CDATA[pwn.ai]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[漏洞修复]]></category>
		<category><![CDATA[网站安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/wordpress-%e7%b4%a7%e6%80%a5%e4%bf%ae%e5%a4%8d-click2shell%ef%bc%9a%e7%82%b9%e9%93%be%e6%8e%a5%e5%b0%b1%e8%a2%ab%e8%a3%85%e6%81%b6%e6%84%8f%e4%b8%bb%e9%a2%98/</guid>

					<description><![CDATA[WordPress 开发团队于 9 月 17 日发布 7.1.1 版本更新，包含 17 项核心修复、19 项区 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">WordPress 开发团队于 9 月 17 日发布 7.1.1 版本更新，包含 17 项核心修复、19 项区块编辑器修复以及 12 项安全修复，其中重点修补了一项被安全团队 pwn.ai Research 命名为“Click2Shell”的严重远程代码执行（RCE）漏洞。官方建议所有 WordPress 站点管理员尽快完成更新。</p>
<h2 class="wp-block-heading">漏洞出在哪里</h2>
<p class="wp-block-paragraph">Click2Shell 与 WordPress 的“主题预览”功能处理 URL 参数的方式有关。同一个主题预览链接中的参数，会先后被 WordPress.org 主题 API 和管理员浏览器中的 JavaScript 代码分别解析：主题 API 将其视作普通的主题名称（Slug），而浏览器端则保留了原始字符，并将其进一步插入 jQuery 选择器。在特定条件下，这种解析差异可以形成一条可被利用的攻击链。</p>
<p class="wp-block-paragraph">攻击者只需构造一条特殊的主题预览链接，诱导已登录的管理员打开，即可在目标站点上安装攻击者指定的主题，进而加载恶意 PHP 代码。</p>
<h2 class="wp-block-heading">实际危害有多大</h2>
<p class="wp-block-paragraph">根据 pwn.ai 的分析，单独的“强制安装主题”漏洞被评为 CVSS 7.1（高危）。但研究人员演示了更危险的一环：若将该漏洞与所安装主题中的二次缺陷（例如官方目录中的 Mobile Repair Zone 主题存在一个无需权限校验的后台处理程序）相结合，攻击者就能在服务器上执行自己的代码，整条攻击链的评级高达 CVSS 9.6（严重）。</p>
<p class="wp-block-paragraph">不过，这一攻击链存在前置条件：潜在受害者需要登录 WordPress 后台，并且在此前的同一浏览器会话中访问过攻击者准备的恶意网站。因此，并非任意未登录用户都能直接利用该漏洞。目前尚无证据表明 Click2Shell 已在真实环境中被利用。</p>
<h2 class="wp-block-heading">哪些版本受影响，如何修复</h2>
<p class="wp-block-paragraph">该漏洞影响 WordPress 6.0 至 7.1.1 发布前的所有版本，修复已回溯到 4.7 在内的所有受支持分支。WordPress 官方没有给出变通方案，升级核心程序是唯一有效的缓解手段。运行 7.1 系列的管理员应尽快升级至 7.1.1；开启了自动更新的站点会自动接收补丁。</p>
<p class="wp-block-paragraph">pwn.ai 近期已两度披露 WordPress 核心的同类缺陷：8 月的一起位于登录界面，同样可链式触发代码执行；而 7 月披露的“wp2shell”漏洞则无需登录与交互，已被美国网络安全和基础设施安全局（CISA）列入已知被利用漏洞目录，与本次 Click2Shell 无关。</p>
<p class="wp-block-paragraph"><img decoding="async" style="max-width:100%; height:auto;" src="https://mylogs.cn/wp-content/uploads/2026/09/ithome358_header.webp" alt="WordPress 7.1.1 更新" title="图片来源：IT之家"/></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>974 个漏洞同比暴涨 10 倍，微软迎来史上最大补丁星期二</title>
		<link>https://mylogs.cn/974-%e4%b8%aa%e6%bc%8f%e6%b4%9e%e5%90%8c%e6%af%94%e6%9a%b4%e6%b6%a8-10-%e5%80%8d%ef%bc%8c%e5%be%ae%e8%bd%af%e8%bf%8e%e6%9d%a5%e5%8f%b2%e4%b8%8a%e6%9c%80%e5%a4%a7%e8%a1%a5%e4%b8%81%e6%98%9f%e6%9c%9f/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 02:54:36 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[补丁星期二]]></category>
		<guid isPermaLink="false">https://mylogs.cn/974-%e4%b8%aa%e6%bc%8f%e6%b4%9e%e5%90%8c%e6%af%94%e6%9a%b4%e6%b6%a8-10-%e5%80%8d%ef%bc%8c%e5%be%ae%e8%bd%af%e8%bf%8e%e6%9d%a5%e5%8f%b2%e4%b8%8a%e6%9c%80%e5%a4%a7%e8%a1%a5%e4%b8%81%e6%98%9f%e6%9c%9f/</guid>

					<description><![CDATA[在 2026 年 9 月 8 日的补丁星期二活动日中，微软面向 Office、SQL Server、Azure [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">在 2026 年 9 月 8 日的补丁星期二活动日中，微软面向 Office、SQL Server、Azure、Exchange Server、SharePoint Server、Windows 11 等全部产品线共修复 974 个安全漏洞，同比增长 1,032.6%，创下单月历史最高纪录。微软建议 Windows 10 与 Windows 11 用户尽快安装更新。</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ab2474da06d7&quot;}" data-wp-interactive="core/image" data-wp-key="6ab2474da06d7" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/09/65e69d6c1d7dbb4fd5abf58575df0762_header.webp" alt="微软 2026 年 9 月补丁星期二"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：IT之家</figcaption></figure>
<h2 class="wp-block-heading">数字有多夸张</h2>
<p class="wp-block-paragraph">从月度对比看，2026 年微软修复的漏洞数量几乎逐月走高：一月 112 个，三月 83 个，四月 165 个，五月 137 个，六月 206 个，七月 622 个，八月 421 个，九月一举冲到 974 个。一至九月累计 2,779 个，而 2025 年同期为 876 个，同比增幅 217.2%。</p>
<p class="wp-block-paragraph">在这 974 个漏洞中，针对 Windows 系统的修复数量为 723 个，其中面向 Windows 11 24H2 与 25H2 版本的修复为 611 个。修复范围主要涉及 Windows Update、Windows Hello、生物识别服务以及 Windows 图形内核等基础组件。</p>
<p class="wp-block-paragraph">按类型划分，权限提升类漏洞数量最多，达到 438 个；信息泄露类为 173 个；其余分布在远程代码执行、拒绝服务、安全功能绕过与欺骗等类别。</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ab2474da098b&quot;}" data-wp-interactive="core/image" data-wp-key="6ab2474da098b" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/09/65e69d6c1d7dbb4fd5abf58575df0762_2.webp" alt="微软各月修复漏洞数量对比"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：IT之家</figcaption></figure>
<h2 class="wp-block-heading">两个已被实际利用的漏洞</h2>
<p class="wp-block-paragraph">本月最需要优先处理的是 CVE-2026-81963。该漏洞存在于 Windows Update Stack 中，源于文件访问前对链接解析不当，本地已获授权的攻击者可能借此提升到系统级权限。微软已确认该漏洞存在被实际利用的证据，建议 Windows 11 用户尽快升级。</p>
<p class="wp-block-paragraph">另一个同样被确认在野利用的是 CVE-2026-85880，位于 Windows 高级本地过程调用（ALPC）组件中，属于堆缓冲区溢出类提权漏洞，成功利用后攻击者同样可获得系统级权限。</p>
<p class="wp-block-paragraph">美国网络安全和基础设施安全局已将这两个漏洞列入已知被利用漏洞目录，并要求联邦机构在 9 月 22 日前完成修补。安全研究人员提醒，这类本地提权漏洞往往是勒索攻击链条中的第二环：先通过钓鱼拿到一个普通用户权限，再利用提权漏洞拿下系统控制权。</p>
<h2 class="wp-block-heading">补丁节奏为什么被压缩</h2>
<p class="wp-block-paragraph">微软 365 总监 Jeremy Chapman 给出了一个值得注意的判断：如果关键质量更新在发布后被拖延数周，攻击者可能有足够时间利用人工智能去发现并攻击这些已知缺口。为缩短风险暴露窗口，微软已把质量更新的建议延期周期收紧到少于 3 天。</p>
<p class="wp-block-paragraph">对企业 IT 团队而言，近千个漏洞意味着无法再沿用&#8221;全部立即部署&#8221;的粗放方式。较为现实的做法是按风险排序：先处理两个已被实际利用的提权漏洞，再评估面向外网、承担身份认证或域名解析等关键角色的服务器，最后是一般终端。</p>
<p class="wp-block-paragraph">对个人用户来说，结论反而简单：打开 Windows 更新，让系统把这次的补丁装完。</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mac 开着屏幕共享就危险：无需密码即可拿到最高权限</title>
		<link>https://mylogs.cn/mac-screen-sharing-cve-2026-65400-root-no-password/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 17:29:32 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[屏幕共享]]></category>
		<category><![CDATA[苹果]]></category>
		<category><![CDATA[远程桌面]]></category>
		<category><![CDATA[门罗币挖矿]]></category>
		<guid isPermaLink="false">https://mylogs.cn/mac-screen-sharing-cve-2026-65400-root-no-password/</guid>

					<description><![CDATA[荷兰国家网络安全中心（NCSC）已经确认，macOS 屏幕共享功能中的一个高危漏洞正在被实际利用。攻击者借此在 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">荷兰国家网络安全中心（NCSC）已经确认，macOS 屏幕共享功能中的一个高危漏洞正在被实际利用。攻击者借此在目标 Mac 上取得 root 最高权限，并植入门罗币挖矿程序。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6ab2474da1c07&quot;}" data-wp-interactive="core/image" data-wp-key="6ab2474da1c07" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="821" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/42265dd89fc3ace920d30ff26a155257_header.webp" alt="Mac 开着屏幕共享就危险：无需密码即可拿到最高权限" class="wp-image-4995" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/42265dd89fc3ace920d30ff26a155257_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/42265dd89fc3ace920d30ff26a155257_header-300x205.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/42265dd89fc3ace920d30ff26a155257_header-1024x701.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/42265dd89fc3ace920d30ff26a155257_header-768x525.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：AI 生成配图</figcaption></figure>





<p class="wp-block-paragraph">该漏洞编号为 CVE-2026-65400，严重程度评为 7.1 分（满分 10 分）。苹果已在 8 月 6 日发布修复，覆盖 macOS Tahoe 26.6.1、macOS Sequoia 15.7.9 和 macOS Sonoma 14.8.9 三个版本线。漏洞根源在于屏幕共享组件的「状态管理」缺陷——这部分逻辑负责跟踪此前发生的事件、用户交互和各类系统状态，而它没有正确校验登录者的身份，导致网络上的攻击者可以在没有有效凭据的情况下通过认证环节。</p>



<h2 class="wp-block-heading">前提条件：5900 端口暴露在公网</h2>



<p class="wp-block-paragraph">NCSC 在本周早些时候的公告中描述了观察到的攻击情况：</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">NCSC 收到通报，已在多个 5900 端口可从互联网访问的系统上观察到该漏洞被实际滥用。在所有这些案例中，受影响系统的 root 权限都已被获取，并被植入了门罗币挖矿程序。</p>
</blockquote>



<p class="wp-block-paragraph">这个前提很关键。macOS 的屏幕共享功能基于 VNC 协议，通过 TCP 5900 端口工作，允许远端在机器开机状态下查看屏幕并控制键鼠。当屏幕共享被打开时，macOS 防火墙会随之放开该端口；但路由器和独立防火墙通常默认拦截外部对 5900 端口的访问，除非管理员手动配置了端口转发或改写了默认规则。换句话说，受影响的是那些既开启了屏幕共享、又把 5900 端口直接暴露在公网上的机器，而不是所有 Mac。</p>



<p class="wp-block-paragraph">时间线上，NCSC 于 8 月 7 日首次就该漏洞发布公告，提醒使用上述 macOS 版本的组织尽快安装更新；8 月 13 日的更新中，该机构确认已观察到在野利用。漏洞的技术细节则在此前一周的 Black Hat 安全会议上被公开。苹果在公告中的措辞相对保守，称 CVE-2026-65400「可能」允许没有凭据的攻击者取得对 Mac 的访问权限——在披露漏洞时软化表述，是多数技术厂商的常见做法。</p>



<h2 class="wp-block-heading">目前只见挖矿，但风险不止于挖矿</h2>



<p class="wp-block-paragraph">从已知情报看，攻击者拿到权限后所做的事情比较单一：植入门罗币挖矿程序，暗中占用 Mac 的算力去执行运算，为攻击者生成加密货币。目前没有迹象显示这些攻击被用于安装其他类型的载荷。</p>



<p class="wp-block-paragraph">不过挖矿只是攻击者取得 root 权限之后选择的动作之一，而不是这条攻击路径的上限。真正更值得担心的是，同样的漏洞完全可以被用来投放窃取凭据的恶意软件，或执行其他危害更大的操作。root 权限意味着攻击者可以读取文件、修改安全设置、建立持久化驻留——对于开发者、管理人员使用的机器来说，上面可能存放着代码仓库权限、云服务令牌或敏感文件。</p>



<p class="wp-block-paragraph">NCSC 目前尚未披露受影响组织的数量和身份、攻击起始时间，以及相关活动是否已超出挖矿范围。</p>



<h2 class="wp-block-heading">普通用户该怎么处置</h2>



<p class="wp-block-paragraph">安全从业者的通行建议是：即便需要使用屏幕共享，也不要把 5900 端口开放到互联网上，而应通过 VPN 或 SSH 隧道连接。问题在于，这两种替代方案所需的操作，对多数普通用户而言门槛偏高。</p>



<p class="wp-block-paragraph">更现实的做法是控制这项功能的开启时间：平时保持屏幕共享关闭，只在确实需要远程连接时打开，用完立刻关掉。开关位置在「系统设置 &#8211; 通用 &#8211; 共享」，找到 Screen Sharing（屏幕共享）对应的开关即可切换。想确认自己是否处于风险中，也可以从这里查起。</p>



<p class="wp-block-paragraph">当然，安装 8 月 6 日发布的那批安全更新同样是必须动作。需要提醒的是，打上补丁只能封住入口，如果机器此前已经处于「开启屏幕共享且端口暴露」的状态并被入侵，更新本身并不会清除攻击者留下的驻留手段或已被窃取的信息，这类机器应当按可能已被入侵来处理。</p>



<p class="has-small-font-size wp-block-paragraph">来源：Ars Technica / Dan Goodin、荷兰国家网络安全中心公告</p>

]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
