四家供应商、15个CVE,身份代理栈遭协调攻击
2026-10-05 23:57:26
币界网数据:Forkast报道,2026年10月2日至5日,身份代理栈遭遇协调攻击,出现四个身份层漏洞,导致安全失败集中。Zitadel事件涉及10个漏洞,CVE-2026-105215允许未认证账户预劫持,CVE-2026-105209使攻击者可在不同组织间注册身份验证器,CVE-2026-105211允许MFA绕过。Zimbra漏洞(CVE-2026-73570)允许攻击者通过未认证命令注入获取加密信任根。Bouncy Castle漏洞(CVE-2026-71885)则使攻击者可冒充任何参与者。MCP OAuth凭证盗窃涉及Anthropic MCP Python SDK,恶意服务器返回404时,SDK跳过验证直接获取配置。各系统在验证逻辑上存在缺陷,导致身份集成破坏。
強気 0
弱気 0
出典:Forkast
このコンテンツは市場情報のみを提供するものであり、投資アドバイスを構成するものではありません。