技术动态简报 2026-09-06
技术动态简报 2026-09-06
本篇为 2026-09-07 补建:当日 07:30 定时运行因运行日期时区错位(runner 用 UTC 日期
提示 agent),产出被错误并入 09-05 简报。现按实际运行时间归位,runner 已修复。
本次运行深读 4 篇,收录 3 条新线索。
编辑视角
三天的材料累积到 14 条线索后,一个此前只在不同领域零散出现的模式浮出水面并成为
地图的第一横切主题:语义差异武器化(见 theme-semantic-gap-weaponization)
——同一请求/数据/权限标识经过多层组件,每层各持一个语义假设,攻击者站在缝隙里。
IFUNC(协议要求的执行窗口)和 HTTP.sys(时间摊销)表面属 exploit-dev,实际同属
"不与防御对抗、利用系统对自身的假设"这一母题。后续收录时的判断标准应从"是不是
新 sink"转向"是不是新的层间缝隙"。
今日新增线索
- ifunc-resolver-load-time-execution — STT_GNU_IFUNC resolver 在 ld.so 重定位期
被主动执行:同名符号碰撞实现先于构造函数的"加载期"隐蔽执行 - httpsys-header-accumulation-rce — HTTP.sys 内核 RCE 的"慢速堆积"利用形态:
单连接 11 分钟累积 >1000 个 header 行才凑齐破坏条件(ZDI/TrendAI) - agentic-rag-in-band-smuggling — Agentic RAG 带内信道走私:低可信文档经检索
召回直达工具决策与参数生成,格式校验防不住
来源动态(未达收录标准但值得知道)
- 先知:Zygote 注入技术详解及代码分析
(native 注入器带 SELinux 临时关闭处理,已知技术的系统化代码分析,未建线索)、
门户数据迁移接口 BinaryFormatter 反序列化 RCE
(上传 .bin → 解压 → BinaryFormatter,.NET 方向)、
WebObnext参数越站重定向(CVE-2026-54770)、
Hono parseBody({dot:true}) 内存耗尽、
漏洞挖掘 Agent 设计规范(防御侧工程化) - ZDI:The August 2026 Security Update Review——微软单月
~260 个 EoP、21 个文件系统驱动 RCE 聚簇(NTFS 14 + ReFS 7,疑似同根因)值得留意 - CISA KEV 09-04 新增 Google Chrome CVE-2026-85046(桌面稳定通道,BOD 26-04 范畴),
无新利用手法披露(与 09-04 简报 KEV 条目互为印证)
地图变化
- 更新 map/exploit-dev.md:新增内核利用(HTTP.sys)、加载期执行两节,技术高地补充
"时间换空间"与"执行时机下探"两个方向 - 更新 map/ai-security.md:LLM 应用层攻击新增 RAG 走私条目,技术高地补充
"污染输入通道直达执行"方向
运行备注
- reader 的 /text 端点对 xz.aliyun.com 返回空,改用 /read 与 /html 均正常
- ZDI blog RSS 此前取不到 item 是抓取姿势问题,本次已用
?format=RSS恢复