Guvernul SUA avertizează: vulnerabilitatea CopyFail expune la risc aproape toate versiunile moderne de Linux
1066
O vulnerabilitate severă de securitate, care afectează aproape fiecare versiune a sistemului de operare Linux, i-a luat prin surprindere pe specialiștii în securitate și i-a pus pe jar pentru a lansa rapid patch-uri, după ce cercetătorii au făcut public codul de exploatare ce permite atacatorilor să preia controlul total asupra sistemelor vulnerabile.
Guvernul Statelor Unite anunță că bug-ul, numit „CopyFail”, este acum exploatat în mod activ în mediul real, ceea ce înseamnă că este folosit deja în campanii malițioase de hacking.
Vulnerabilitatea, urmărită oficial ca CVE-2026-31431 și descoperită în versiunile de kernel Linux 7.0 și anterioare, a fost raportată echipei de securitate a kernelului Linux la sfârșitul lunii martie. După aproximativ o săptămână a fost lansat un patch, însă actualizările nu au ajuns încă pe deplin la numeroasele distribuții Linux care depind de kernelul vulnerabil, lăsând în continuare expus orice sistem care rulează o versiune afectată de Linux și amplificând riscul de compromitere.
Linux este utilizat pe scară largă în mediul enterprise și rulează sistemele informatice care susțin mare parte din centrele de date ale lumii.
Site-ul dedicat CopyFail susține că același script Python scurt „root-ează fiecare distribuție Linux livrată din 2017 încoace”. Compania de securitate Theori, care a descoperit CopyFail, a verificat vulnerabilitatea pe mai multe versiuni de Linux utilizate pe scară largă, inclusiv Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023, precum și SUSE 16.
Inginerul DevOps și dezvoltatorul Jorijn Schrijvershof a scris într-o postare pe blog că exploit-ul funcționează și pe versiunile Debian și Fedora, precum și pe Kubernetes, care se bazează pe kernelul Linux. Schrijvershof a descris bug-ul ca având un „unusually big blast radius”, deoarece acționează asupra „nearly every modern distribution” de Linux, ceea ce îi conferă un impact deosebit de mare.
Numele CopyFail provine de la comportamentul componentei afectate din kernelul Linux, nucleul sistemului de operare, care are acces aproape complet la întregul dispozitiv. Această componentă nu copiază anumite date atunci când ar trebui să o facă. Rezultatul este coruperea unor date sensibile din interiorul kernelului, ceea ce permite atacatorului să profite de drepturile kernelului pentru a accesa restul sistemului, inclusiv datele stocate.
Odată exploatat, bug-ul devine deosebit de periculos, deoarece permite unui utilizator obișnuit, cu acces limitat, să obțină privilegii de administrator complet pe un sistem Linux afectat. Compromiterea reușită a unui server dintr-un centru de date îi poate oferi atacatorului acces la toate aplicațiile, serverele și bazele de date ale numeroșilor clienți corporativi. In plus, ar putea deschide calea către alte sisteme din aceeași rețea sau același centru de date.
CopyFail nu poate fi exploatat direct prin internet de unul singur, însă poate fi transformat într-o armă dacă este combinat cu un alt exploit accesibil prin internet. Conform Microsoft, dacă vulnerabilitatea CopyFail este înlănțuită cu o altă breșă ce poate fi livrată online, atacatorul ar putea folosi această combinație pentru a obține acces de tip „root” la un server vulnerabil. Un utilizator care rulează Linux cu un kernel afectat poate fi păcălit să deschidă un link sau un atașament malițios, ceea ce ar declanșa vulnerabilitatea.
Bug-ul poate fi introdus și prin atacuri asupra lanțului de aprovizionare software, în care atacatorii compromit contul unui dezvoltator de software open-source și inserează cod malițios în proiectele acestuia, cu scopul de a infecta un număr mare de dispozitive dintr-o singură lovitură.
Având în vedere riscul pentru rețeaua federală, agenția de securitate cibernetică a SUA, CISA, a ordonat tuturor agențiilor federale civile să aplice patch-urile pe toate sistemele afectate până la data de 15 mai.
22.06.2026
20:42
377
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
439
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
601
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
463
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
464
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
419
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
604
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
534
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
604
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
583
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
556
Horoscopul zilei 22.06.2026
22.06.2026
20:42
370
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
428
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
588
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
451
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
458
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
415
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
599
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
528
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
600
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
579
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
553
Horoscopul zilei 22.06.2026
21.06.2026
18:27
910
Vreme caldă și în mare parte stabilă în Republica Moldova, 22–28 iunie 2026
21.06.2026
14:27
1058
Alertă cod galben de caniculă pentru 22.06.2026
21.06.2026
07:53
1127
Horoscopul zilei 21.06.2026
20.06.2026
20:49
1448
Vreme stabilă și caldă în Republica Moldova, duminică 21 iunie 2026
20.06.2026
14:53
1828
Sondaj global: Vietnam, India și Filipine în fruntea simpatiei pentru America, în timp ce aliații occidentali se răcesc față de SUA
20.06.2026
08:16
1507
Horoscopul zilei 20.06.2026
19.06.2026
20:58
1848
Sâmbătă, 20 iunie 2026: mai cald și în mare parte senin în Republica Moldova
19.06.2026
17:51
2043
Polițiștii chinologi ai IGP, premiați de Ziua Internațională a Chinologului pentru misiunile alături de câinii de serviciu
2061
BEI și UE finanțează cu 60 de milioane de euro modernizarea școlilor și spitalelor din Moldova: „Încă un pas spre servicii publice mai bune”
19.06.2026
16:57
1964
BEI investește 40 de milioane de euro pentru modernizarea a 20 de școli din Republica Moldova
19.06.2026
16:47
2442
Din 6 iulie, fermierii pot cere plăți directe pentru laptele vândut în semestrul II din 2025
19.06.2026
14:24
2048
România, printre țările cu cel mai ieftin și rapid internet din lume. Insulele izolate plătesc de peste 100 de ori mai mult pentru bandă largă
19.06.2026
12:46
2050
Germania sprijină Republica Moldova să-și consolideze infrastructura calității pentru aderarea la Uniunea Europeană
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
1 MDL
1 EUR
20.17
1 USD
17.61
1 RON
3.85
1 RUB
0.24
1 UAH
0.39



Inapoi














