四家供應商、15個CVE,身份代理棧遭協調攻擊
2026-10-05 23:57:26
幣界網數據:Forkast報導,2026年10月2日至5日,身份代理棧遭遇協調攻擊,出現四個身份層漏洞,導致安全失敗集中。Zitadel事件涉及10個漏洞,CVE-2026-105215允許未認證賬戶預劫持,CVE-2026-105209使攻擊者可在不同組織間註冊身份驗證器,CVE-2026-105211允許MFA繞過。Zimbra漏洞(CVE-2026-73570)允許攻擊者通過未認證命令注入獲取加密信任根。CVE-2026-73570漏洞(CVE-2026-71885)則使攻擊者可冒充任何參與者。MCP OAuth憑證盜竊涉及Anthropic MCP Python SDK,惡意伺服器返回404時,SDK跳過驗證直接獲取配置。各系統在驗證邏輯上存在缺陷,導致身份集成破壞。
利好 0
利空 0
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。