未来图灵 12小时前
突发DeepSeek Harness被曝存在9.8分极危漏洞 攻击者能远程执行命令
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

8 月 24 日,奇安信威胁情报中心披露,DeepSeek 开源 Agent 框架 DeepSeek Harness 存在未授权远程代码执行漏洞,编号 QVD-2026-57410,CVSS 3.0 评分 9.8,评级 " 极危 "。POC 已公开,受影响版本为 0.1.1-rc.2。

漏洞根源在于 /api 接口的信任判断机制缺陷。平台原本通过 HTTP Host 请求头判断请求是否来自本机回环地址,以此限制高权限 RPC 接口访问。但 Host 头可由客户端伪造——攻击者伪造 Host 头即可绕过 /api 信任围栏,调用受限 RPC 方法,注册虚假大模型提供者,驱动 Agent 工具执行任意系统命令,全程无需有效 API Key。成功后,攻击者可以 DSH 服务进程权限执行命令、窃取数据、植入后门、横向移动。

漏洞利用需满足特定条件:管理 API 暴露于公网、未对 Host 头严格校验、攻击者拥有可被目标访问的外部服务。奇安信特别指出,并非所有用户都会受影响—— DSH 默认监听本机回环地址,风险主要集中在通过 Docker 端口映射或反向代理将 Web 服务暴露到非 loopback 网络的部署环境。

截至目前,暂未观测到在野利用痕迹,也无证据表明与已知威胁团伙关联。

安全机构建议:将管理 API 端口从公网隔离,仅允许可信内网 IP 访问;在反向代理层配置严格 Host 头校验;持续跟进官方安全公告,及时升级修复版本。技术文档提示,/api 信任围栏需增设独立于 Host 头的认证机制,对 llm.discoverModels 接口做好访问范围限制,阻断潜在 SSRF 风险。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

奇安信 开源
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论