本文由第三方AI基于17173文章http://news.17173.com/content/05132026/220315935.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软警告“Dirty Frag”Linux 内核漏洞已遭黑客利用
2026-05-13 22:03:15
神评论
17173 新闻导语
微软警告:Dirty Frag Linux内核漏洞正遭黑客利用,可本地提权至root,风险极高!了解攻击详情与防护建议。
5 月 13 日消息,安全研究人员 Hyunwoo Kim 此前发现一项名为“Dirty Frag”的 Linux 内核漏洞。该漏洞属于本地权限提升(LPE)漏洞,允许黑客借助低权限账号直接获取 root 权限。该漏洞于 4 月 30 日向 Linux 内核团队报告,但一名“无关第三方”打破了披露禁令,导致漏洞在补丁尚未准备就绪时被公开。
对此,微软安全博客发文,提示研究人员近期已观察到有多名黑客利用了 Dirty Frag 漏洞进行 su 提权攻击。

参考微软监测,相应黑客建立外部 SSH 连接生成交互式 Shell,随后执行 ELF 二进制文件,再通过 su 命令完成提权。
在成功获取高权限后,黑客会篡改与 GLPI LDAP 身份认证相关的特定文件,并进一步对 GLPI 与系统配置展开侦察,之后便会尝试窃取受害者敏感数据,并擦去会话内容中的敏感信息。
微软警告,“Dirty Frag”利用方式与今年 4 月底曝光的 Copy Fail(CVE-2026-31431)存在相似之处,均通过操控 Linux 页缓存(Page Cache)机制实现提权,但 Dirty Frag 提供了更多攻击路径,因此在漏洞利用成功率与稳定性方面可能比 Copy Fail 更高,这也意味着安全风险进一步升级。
【来源:IT之家】
热门测试游戏
- 1《梦幻新诛仙:轻享》今日开启测试!盘点6月扎堆测试的游戏
- 2技术、制作、战斗全到位:拳头从暴雪“成建制”招人,LOL MMO还远吗?
- 3王祖贤担任《天下》IP 18周年品牌代言人,多款重磅新内容定档今夏
- 4《王者荣耀世界》 S1赛季正式上线,腾讯还能逆风翻盘吗?
- 5《诡秘之主》玩法是传奇页游?游戏最新实机放出
- 6实机画面首爆!二次元RPG《阿索拉:星之祈愿》公开预告视频
- 7《影之刃零》官宣跳票,《战神》新作公布!索尼State of Play 发布会抢先看
- 8越战题材FPS网游《人间地狱:越南》临近上线宣布跳票至8月13日
- 9暴雪突然想起《星际2》?这款发行16年的RTS迎来大改
- 10仅由两名开发者打造,多人弹幕MMORPG《Runeward Online》曝光

