
Copy Fail:Linux 內核 9 年 Root 漏洞
CVE-2026-31431,Linux 內核潛伏 9 年漏洞,僅 732 位元組 Python 腳本即可在 Ubuntu、RHEL 等提權至 root。它利用 AF_ALG、splice() 及 2017 優化篡改內核頁緩存,修改 su 等二進位檔。利用 AI 工具 Xint Code 發現;可實現容器逃逸。
Tag: #privilege-escalation8 results

CVE-2026-31431,Linux 內核潛伏 9 年漏洞,僅 732 位元組 Python 腳本即可在 Ubuntu、RHEL 等提權至 root。它利用 AF_ALG、splice() 及 2017 優化篡改內核頁緩存,修改 su 等二進位檔。利用 AI 工具 Xint Code 發現;可實現容器逃逸。

XM Cyber 發現,攻擊者可串聯 SCCM 的四個弱點,從一般網域帳戶提升至以 NT AUTHORITY\SYSTEM 身分執行遠端程式碼。Microsoft 已於 7 月修補最初的 AdminService 授權漏洞,但攻擊鏈的部分環節仍可能被利用,預計要到 ConfigMgr 2609 更新才會完整處理。

一個名為「Copy Fail」的關鍵 Linux 核心權限提升漏洞被公開揭露。Cloudflare 的安全與工程團隊偵測、調查,並在全球艦隊中緩解此威脅。確認零客戶影響且無惡意利用。

2017 年以來幾乎所有 Linux 發行版易受 Copy Fail 漏洞影響,可讓使用者取得管理員權限。Theori 使用 AI 輔助掃描公開 CVE-2026-31431。Python 程式跨發行版運作,無需重新編譯且難以偵測。

Nightmare Eclipse 揭露 ShieldBreak,這是一個可讓攻擊者取得系統層級權限的 Windows 零日提權漏洞。Microsoft 已迅速透過 Defender 阻擋威脅,而該漏洞可能已由現有修補程式修復。

安全研究人員 Nightmare Eclipse 發布 ShieldBreak 概念驗證程式,據稱可繞過 Microsoft 針對 CVE-2026-50656 的修補程式。若漏洞屬實,攻擊者即使面對已完成修補的端點,只要先取得基本系統存取權,仍可能提升至完整管理員或 root 權限。

Microsoft 的 8 月例行更新修補 421 個漏洞,其中包括一項已遭利用的 Windows 零時差漏洞。該零時差漏洞可能讓攻擊者取得 Windows 電腦的系統權限,因此企業與開發環境應儘速更新。
Microsoft 在 Windows Vista 中推出 Session 0 隔離,源於服務與互動式應用程式共用同一桌面所造成的長期安全風險。這項變更阻斷了服務直接顯示 UI 的能力,也封閉了 Shatter Attack 等攻擊路徑,但同時造成大量舊版軟體相容性問題。