TechCrunch Desktop Logosu TechCrunch Mobile Logosu Ən Son BaşlanğıclarVentureAppleSecurityAIAppsDisrupt 2026 HadisələriPodkastlarXəbərlər bülleteni Axtarış Saytda Axtarış Göndərmək Ən Son Süni İntellekt Amazon Proqramları Biotexnologiya və Sağlamlıq İqlim Bulud Hesablama Ticarət Kriptomobil Oyunları və Müəssisə EV Əyləncələri Avadanlıq Instagram İşdən Çıxarış Media və Əyləncə Meta Microsoft Məxfilik Robotik Təhlükəsizliyi Sosial Məkan Startapları TikTok Nəqliyyat Müəssisəsi TechCrunch-dan daha çox İşçilər Hadisələri Başlanğıc Döyüş Sahəsi StrictlyVC Xəbərlər Bülletenləri Podkastlar Videolar Partnyor Məzmunu TechCrunch Brend Studiya Bizimlə əlaqə Şəkil Kreditləri:Lukas / ABŞ-da yeni təhlükəsizlik. Linux-un əsas versiyalarına təsir edən CopyFail səhvi Zack Whittaker 3:21 PM PDT · 4 may 2026-cı il Linux əməliyyat sisteminin demək olar ki, hər bir versiyasına təsir edən ciddi təhlükəsizlik zəifliyi, təhlükəsizlik tədqiqatçılarının təcavüzkarlara həssas sistemlərə tam nəzarət etməyə imkan verən istismar kodunu açıq şəkildə buraxmasından sonra müdafiəçiləri ehtiyatsızlıqdan yaxalamağa başladı. ABŞ hökuməti deyir ki, “CopyFail” adlı səhv indi vəhşi təbiətdə istifadə olunur, yəni zərərli haker kampaniyalarında fəal şəkildə istifadə olunur. Rəsmi olaraq CVE-2026-31431 olaraq izlənilən və Linux nüvəsinin 7.0 və daha əvvəlki versiyalarında aşkar edilən səhv, mart ayının sonunda Linux nüvəsi təhlükəsizlik komandasına açıqlandı və təxminən bir həftə sonra yamaqlandı.
Lakin yamaqlar hələ də həssas nüvəyə əsaslanan bir çox Linux paylamalarına tam şəkildə keçməyib və təsirə məruz qalmış Linux versiyasını işlədən hər hansı bir sistemi kompromis riski altında qoyur. Linux, dünya məlumat mərkəzlərinin əksəriyyətini idarə edən kompüterləri idarə edən müəssisə parametrlərində geniş istifadə olunur. CopyFail veb-saytında deyilir ki, eyni qısa Python skripti "2017-ci ildən bəri göndərilən hər bir Linux paylanmasına kök salır". CopyFail-i kəşf edən Theori təhlükəsizlik firmasının məlumatına görə, zəiflik Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023, eləcə də SUSE 16 daxil olmaqla Linux-un geniş istifadə olunan bir neçə versiyasında yoxlanılıb.
DevOps mühəndisi və tərtibatçısı Jorijn Schrijvershof bloq yazısında yazıb ki, istismar Debian və Fedora versiyalarında, həmçinin Linux nüvəsinə əsaslanan Kubernetes-də işləyir. Schrijvershof, Linux-un "demək olar ki, hər müasir paylanması" üzərində işlədiyi üçün səhvin "qeyri-adi böyük partlayış radiusuna" malik olduğunu təsvir etdi. Səhv CopyFail adlanır, çünki Linux nüvəsindəki təsirlənmiş komponent, demək olar ki, bütün cihaza tam girişi olan əməliyyat sisteminin nüvəsi, lazım gəldikdə müəyyən məlumatları kopyalamır.
Bu, nüvə daxilindəki həssas məlumatları korlayır və təcavüzkarın məlumatı daxil olmaqla, sistemin qalan hissəsinə nüvənin girişini geri almağa imkan verir. İstismar edilərsə, səhv xüsusilə problemlidir, çünki o, müntəzəm, məhdud girişli istifadəçiyə təsirlənmiş Linux sistemində tam administrator girişi əldə etməyə imkan verir. Məlumat mərkəzində serverin uğurlu kompromissi təcavüzkarın hər bir proqrama, serverə və çoxsaylı korporativ müştərilərin verilənlər bazasına daxil olmasına və eyni şəbəkə və ya məlumat mərkəzindəki digər sistemlərə potensial olaraq giriş əldə etməyə imkan verə bilər.
CopyFail səhvi internet üzərindən təkbaşına istifadə edilə bilməz, lakin internet üzərindən işləyən istismarla birlikdə istifadə olunarsa, silahlaşdırıla bilər. Microsoft-a görə, CopyFail səhvi internet üzərindən ötürülə bilən başqa bir boşluqla birlikdə zəncirlənərsə, təcavüzkar təsirlənmiş serverə kök girişi əldə etmək üçün qüsurdan istifadə edə bilər. Həssas nüvəsi olan Linux kompüterini idarə edən istifadəçi, həmçinin zəifliyi tetikleyen zərərli link və ya qoşma açmaq üçün aldadıla bilər.
Səhv həmçinin tədarük zənciri hücumları yolu ilə də vurula bilər ki, bu zaman zərərli aktyorlar açıq mənbə tərtibatçısının hesabını sındırır və bir anda çoxlu sayda cihazı ələ keçirmək üçün zərərli proqramı öz kodlarına yerləşdirirlər. Federal müəssisə şəbəkəsi üçün riski nəzərə alaraq, ABŞ-ın kibertəhlükəsizlik agentliyi CISA bütün mülki federal agentliklərə mayın 15-dək təsirə məruz qalan sistemləri yamaq etməyi əmr edib. Mövzular kiberhücumlar, kibertəhlükəsizlik, linux, Təhlükəsizlik Məqalələrimizdəki keçidlər vasitəsilə satın aldığınız zaman kiçik bir komissiya qazana bilərik.
Xülasə — davamını mənbədə oxuyun.