如何检测利用CVE-2026-31431漏洞的攻击

· 2026-05-03 18:47 · 7 阅读

原创 大兵说安全 2026-05-03 18:47 河南

昨天的文章《警惕,最新LINUX漏洞》中,给大家提醒了最近的CVE-2026-31431漏洞,怎么才能检测到利用该漏洞进行的攻击呢?

昨天的文章《警惕,最新LINUX漏洞》中,给大家提醒了最近的CVE-2026-31431漏洞,有同学问如果有黑客利用这个漏洞发起攻击,有没有办法可以检测到。

今天,我公司技术部的同事使用一些安全软件进行了测试。对具有该漏洞的主机进行了攻击测试,结果表明,如果部署的有卡巴斯基的EDR产品,在利用该漏洞进行攻击 的时候,在EDR中会触发possible_lpe_by__python的IOA规则。

其他产品的测试结果我就不说了,大家自行测试吧。也欢迎大家把测试结果贴在评论中。

*感谢邵博同学的实际测试

另外,有同学私信我为什么不说如何测试本机有没有这个漏洞,这个国家有法律规定啊,公布漏洞的时候不得公布详细的POC过程。2021年9月1号正式实施的《网络产品安全漏洞管理规定》中第九条有明确规定,不敢多说,大家去网上自行查找吧。


跳转微信打开