四家供应商、15个CVE,身份代理栈遭协调攻击
2026-10-05 23:57:26
币界网数据:Forkast报道,2026年10月2日至5日,身份代理栈遭遇协调攻击,出现四个身份层漏洞,导致安全失败集中。Zitadel事件涉及10个漏洞,CVE-2026-105215允许未认证账户预劫持,CVE-2026-105209使攻击者可在不同组织间注册身份验证器,CVE-2026-105211允许MFA绕过。Zimbra漏洞(CVE-2026-73570)允许攻击者通过未认证命令注入获取加密信任根。Bouncy Castle漏洞(CVE-2026-71885)则使攻击者可冒充任何参与者。MCP OAuth凭证盗窃涉及Anthropic MCP Python SDK,恶意服务器返回404时,SDK跳过验证直接获取配置。各系统在验证逻辑上存在缺陷,导致身份集成破坏。
来源:Forkast
本内容只为提供市场信息,不构成投资建议。
关注HKWDB官方账号,及时关注最新动态









