Guvernul SUA avertizează: vulnerabilitatea CopyFail expune la risc aproape toate versiunile moderne de Linux
1
O vulnerabilitate severă de securitate, care afectează aproape fiecare versiune a sistemului de operare Linux, i-a luat prin surprindere pe specialiștii în securitate și i-a pus pe jar pentru a lansa rapid patch-uri, după ce cercetătorii au făcut public codul de exploatare ce permite atacatorilor să preia controlul total asupra sistemelor vulnerabile.
Guvernul Statelor Unite anunță că bug-ul, numit „CopyFail”, este acum exploatat în mod activ în mediul real, ceea ce înseamnă că este folosit deja în campanii malițioase de hacking.
Vulnerabilitatea, urmărită oficial ca CVE-2026-31431 și descoperită în versiunile de kernel Linux 7.0 și anterioare, a fost raportată echipei de securitate a kernelului Linux la sfârșitul lunii martie. După aproximativ o săptămână a fost lansat un patch, însă actualizările nu au ajuns încă pe deplin la numeroasele distribuții Linux care depind de kernelul vulnerabil, lăsând în continuare expus orice sistem care rulează o versiune afectată de Linux și amplificând riscul de compromitere.
Linux este utilizat pe scară largă în mediul enterprise și rulează sistemele informatice care susțin mare parte din centrele de date ale lumii.
Site-ul dedicat CopyFail susține că același script Python scurt „root-ează fiecare distribuție Linux livrată din 2017 încoace”. Compania de securitate Theori, care a descoperit CopyFail, a verificat vulnerabilitatea pe mai multe versiuni de Linux utilizate pe scară largă, inclusiv Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023, precum și SUSE 16.
Inginerul DevOps și dezvoltatorul Jorijn Schrijvershof a scris într-o postare pe blog că exploit-ul funcționează și pe versiunile Debian și Fedora, precum și pe Kubernetes, care se bazează pe kernelul Linux. Schrijvershof a descris bug-ul ca având un „unusually big blast radius”, deoarece acționează asupra „nearly every modern distribution” de Linux, ceea ce îi conferă un impact deosebit de mare.
Numele CopyFail provine de la comportamentul componentei afectate din kernelul Linux, nucleul sistemului de operare, care are acces aproape complet la întregul dispozitiv. Această componentă nu copiază anumite date atunci când ar trebui să o facă. Rezultatul este coruperea unor date sensibile din interiorul kernelului, ceea ce permite atacatorului să profite de drepturile kernelului pentru a accesa restul sistemului, inclusiv datele stocate.
Odată exploatat, bug-ul devine deosebit de periculos, deoarece permite unui utilizator obișnuit, cu acces limitat, să obțină privilegii de administrator complet pe un sistem Linux afectat. Compromiterea reușită a unui server dintr-un centru de date îi poate oferi atacatorului acces la toate aplicațiile, serverele și bazele de date ale numeroșilor clienți corporativi. In plus, ar putea deschide calea către alte sisteme din aceeași rețea sau același centru de date.
CopyFail nu poate fi exploatat direct prin internet de unul singur, însă poate fi transformat într-o armă dacă este combinat cu un alt exploit accesibil prin internet. Conform Microsoft, dacă vulnerabilitatea CopyFail este înlănțuită cu o altă breșă ce poate fi livrată online, atacatorul ar putea folosi această combinație pentru a obține acces de tip „root” la un server vulnerabil. Un utilizator care rulează Linux cu un kernel afectat poate fi păcălit să deschidă un link sau un atașament malițios, ceea ce ar declanșa vulnerabilitatea.
Bug-ul poate fi introdus și prin atacuri asupra lanțului de aprovizionare software, în care atacatorii compromit contul unui dezvoltator de software open-source și inserează cod malițios în proiectele acestuia, cu scopul de a infecta un număr mare de dispozitive dintr-o singură lovitură.
Având în vedere riscul pentru rețeaua federală, agenția de securitate cibernetică a SUA, CISA, a ordonat tuturor agențiilor federale civile să aplice patch-urile pe toate sistemele afectate până la data de 15 mai.
05.05.2026
01:21
193
Cipul rival Nvidia, favorizat de OpenAI: Cerebras se pregătește de cel mai mare IPO tech al anului 2026
04.05.2026
22:45
298
Modelele de imagini IA, noul motor al creșterii aplicațiilor mobile, depășesc clar chatbot-urile în atragerea de utilizatori
04.05.2026
21:47
727
ULTIMA ORĂ // Alarmă în Justiție: Amenințări cu MOARTEA și atacuri la adresa familiilor magistraților și procurorilor: „Aceste fapte trebuie stopate și sancționate”
04.05.2026
21:39
331
Hackerii exploatează în continuare vulnerabilitatea cPanel pentru a prelua controlul asupra a mii de site-uri web
04.05.2026
21:12
343
Startup-ul Sierra strânge 950 de milioane de dolari pentru a deveni standardul global în experiențe de client bazate pe AI
04.05.2026
20:36
389
Unicul expert al lui Elon Musk în procesul împotriva OpenAI avertizează asupra unei curse globale pentru AGI
04.05.2026
20:31
364
Cer senin și ușoară încălzire în Republica Moldova, marți, 05.05.2026
04.05.2026
19:38
371
Anthropic și OpenAI lansează vehicule de investiții pentru a accelera adoptarea serviciilor de inteligență artificială în marile companii
04.05.2026
19:11
382
41 de elevi din toată țara, premiați la Olimpiada Republicană de Geografie 2026 la Chișinău
04.05.2026
19:10
392
MEC a demis două educatoare și directorul interimar al grădiniței 133 din Chișinău după cazul de violență asupra copiilor
05.05.2026
02:33
52
Guvernul SUA avertizează: vulnerabilitatea CopyFail expune la risc aproape toate versiunile moderne de Linux
05.05.2026
01:21
267
Cipul rival Nvidia, favorizat de OpenAI: Cerebras se pregătește de cel mai mare IPO tech al anului 2026
04.05.2026
22:45
313
Modelele de imagini IA, noul motor al creșterii aplicațiilor mobile, depășesc clar chatbot-urile în atragerea de utilizatori
04.05.2026
21:47
748
ULTIMA ORĂ // Alarmă în Justiție: Amenințări cu MOARTEA și atacuri la adresa familiilor magistraților și procurorilor: „Aceste fapte trebuie stopate și sancționate”
04.05.2026
21:39
347
Hackerii exploatează în continuare vulnerabilitatea cPanel pentru a prelua controlul asupra a mii de site-uri web
04.05.2026
21:12
359
Startup-ul Sierra strânge 950 de milioane de dolari pentru a deveni standardul global în experiențe de client bazate pe AI
04.05.2026
20:36
397
Unicul expert al lui Elon Musk în procesul împotriva OpenAI avertizează asupra unei curse globale pentru AGI
04.05.2026
20:31
368
Cer senin și ușoară încălzire în Republica Moldova, marți, 05.05.2026
04.05.2026
19:38
373
Anthropic și OpenAI lansează vehicule de investiții pentru a accelera adoptarea serviciilor de inteligență artificială în marile companii
04.05.2026
19:11
384
41 de elevi din toată țara, premiați la Olimpiada Republicană de Geografie 2026 la Chișinău
04.05.2026
19:10
395
MEC a demis două educatoare și directorul interimar al grădiniței 133 din Chișinău după cazul de violență asupra copiilor
04.05.2026
18:50
451
Maia Sandu întărește cooperarea europeană împotriva traficului de droguri la summitul de la Erevan
04.05.2026
17:28
500
Liderii Europei, reuniți la Erevan pentru susținerea parcursului european al Republicii Moldova și a securității regionale
530
Nouă primării din raionul Rezina se unesc și primesc stimulente de 85 milioane de lei pentru dezvoltare
04.05.2026
16:32
450
Peste 210 milioane de lei, subvenții aprobate în aprilie pentru investițiile fermierilor din Republica Moldova
04.05.2026
14:57
484
Noi automobile pentru centrele de asistență psihopedagogică: sprijin extins pentru copiii cu dizabilități în teritoriu
04.05.2026
14:18
460
MEC și UNICEF formează experți pentru un curriculum practic, centrat pe nevoile reale ale elevilor
04.05.2026
14:11
502
Ministrul Energiei, Dorin Junghietu, la Bruxelles pentru a consolida cooperarea energetică UE–Moldova și a promova reformele din sector
04.05.2026
11:18
537
250 de milioane de lei pentru 53 de GAL-uri: noi investiții în dezvoltarea rurală prin Programul LEADER 2026–2027
464
Mai puține accidente rutiere în primele luni ale anului, dar aceleași cauze grave în trafic
04.05.2026
10:45
1077
A estorcat cu mult cinism de la o educatoare circa 300.000 de lei, amenințând-o că va ajunge la închisoare pentru că i-ar fi „maltratat” copilul
04.05.2026
07:56
581
Horoscopul zilei 04.05.2026
04.05.2026
00:29
648
Creatorul „This is fine” acuză un startup de inteligență artificială că i-a folosit ilegal banda desenată într-o reclamă
796
Focar de hantavirus pe nava de croazieră MV Hondius în Atlantic: doi morți, un britanic în stare critică
03.05.2026
21:57
729
Studiu Harvard: un model de inteligență artificială depășește medicii de la Urgențe în acuratețea diagnosticului
Guvernul SUA avertizează: vulnerabilitatea CopyFail expune la risc aproape toate versiunile moderne de Linux
Cipul rival Nvidia, favorizat de OpenAI: Cerebras se pregătește de cel mai mare IPO tech al anului 2026
Modelele de imagini IA, noul motor al creșterii aplicațiilor mobile, depășesc clar chatbot-urile în atragerea de utilizatori
Hackerii exploatează în continuare vulnerabilitatea cPanel pentru a prelua controlul asupra a mii de site-uri web
1 MDL
1 EUR
20.16
1 USD
17.22
1 RON
3.88
1 RUB
0.23
1 UAH
0.39


Inapoi














