Guvernul SUA avertizează: vulnerabilitatea CopyFail expune la risc aproape toate versiunile moderne de Linux
990
O vulnerabilitate severă de securitate, care afectează aproape fiecare versiune a sistemului de operare Linux, i-a luat prin surprindere pe specialiștii în securitate și i-a pus pe jar pentru a lansa rapid patch-uri, după ce cercetătorii au făcut public codul de exploatare ce permite atacatorilor să preia controlul total asupra sistemelor vulnerabile.
Guvernul Statelor Unite anunță că bug-ul, numit „CopyFail”, este acum exploatat în mod activ în mediul real, ceea ce înseamnă că este folosit deja în campanii malițioase de hacking.
Vulnerabilitatea, urmărită oficial ca CVE-2026-31431 și descoperită în versiunile de kernel Linux 7.0 și anterioare, a fost raportată echipei de securitate a kernelului Linux la sfârșitul lunii martie. După aproximativ o săptămână a fost lansat un patch, însă actualizările nu au ajuns încă pe deplin la numeroasele distribuții Linux care depind de kernelul vulnerabil, lăsând în continuare expus orice sistem care rulează o versiune afectată de Linux și amplificând riscul de compromitere.
Linux este utilizat pe scară largă în mediul enterprise și rulează sistemele informatice care susțin mare parte din centrele de date ale lumii.
Site-ul dedicat CopyFail susține că același script Python scurt „root-ează fiecare distribuție Linux livrată din 2017 încoace”. Compania de securitate Theori, care a descoperit CopyFail, a verificat vulnerabilitatea pe mai multe versiuni de Linux utilizate pe scară largă, inclusiv Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023, precum și SUSE 16.
Inginerul DevOps și dezvoltatorul Jorijn Schrijvershof a scris într-o postare pe blog că exploit-ul funcționează și pe versiunile Debian și Fedora, precum și pe Kubernetes, care se bazează pe kernelul Linux. Schrijvershof a descris bug-ul ca având un „unusually big blast radius”, deoarece acționează asupra „nearly every modern distribution” de Linux, ceea ce îi conferă un impact deosebit de mare.
Numele CopyFail provine de la comportamentul componentei afectate din kernelul Linux, nucleul sistemului de operare, care are acces aproape complet la întregul dispozitiv. Această componentă nu copiază anumite date atunci când ar trebui să o facă. Rezultatul este coruperea unor date sensibile din interiorul kernelului, ceea ce permite atacatorului să profite de drepturile kernelului pentru a accesa restul sistemului, inclusiv datele stocate.
Odată exploatat, bug-ul devine deosebit de periculos, deoarece permite unui utilizator obișnuit, cu acces limitat, să obțină privilegii de administrator complet pe un sistem Linux afectat. Compromiterea reușită a unui server dintr-un centru de date îi poate oferi atacatorului acces la toate aplicațiile, serverele și bazele de date ale numeroșilor clienți corporativi. In plus, ar putea deschide calea către alte sisteme din aceeași rețea sau același centru de date.
CopyFail nu poate fi exploatat direct prin internet de unul singur, însă poate fi transformat într-o armă dacă este combinat cu un alt exploit accesibil prin internet. Conform Microsoft, dacă vulnerabilitatea CopyFail este înlănțuită cu o altă breșă ce poate fi livrată online, atacatorul ar putea folosi această combinație pentru a obține acces de tip „root” la un server vulnerabil. Un utilizator care rulează Linux cu un kernel afectat poate fi păcălit să deschidă un link sau un atașament malițios, ceea ce ar declanșa vulnerabilitatea.
Bug-ul poate fi introdus și prin atacuri asupra lanțului de aprovizionare software, în care atacatorii compromit contul unui dezvoltator de software open-source și inserează cod malițios în proiectele acestuia, cu scopul de a infecta un număr mare de dispozitive dintr-o singură lovitură.
Având în vedere riscul pentru rețeaua federală, agenția de securitate cibernetică a SUA, CISA, a ordonat tuturor agențiilor federale civile să aplice patch-urile pe toate sistemele afectate până la data de 15 mai.
341
Contract semnat pentru Spitalul Regional de Urgență Cluj, investiție de 700 de milioane de euro: Rafila spune că sănătatea nu are culoare politică
12.05.2026
21:33
415
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
355
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:04
406
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
12.05.2026
21:00
430
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
416
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
449
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
411
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
373
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
544
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
326
Contract semnat pentru Spitalul Regional de Urgență Cluj, investiție de 700 de milioane de euro: Rafila spune că sănătatea nu are culoare politică
12.05.2026
21:33
405
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
345
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:04
396
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
12.05.2026
21:00
414
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
407
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
438
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
400
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
362
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
530
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
12.05.2026
18:52
488
Maia Sandu merge la Nisporeni: discuții cu primarii și cetățenii despre proiecte locale și siguranța copiilor online
12.05.2026
18:17
436
Startupul Exaforce atrage 125 milioane de dolari pentru a dezvolta AI care detectează și blochează în timp real atacurile cibernetice
12.05.2026
17:42
459
Compania Instructure, forțată să negocieze cu hackerii ShinyHunters după două atacuri și furtul datelor a sute de milioane de elevi și angajați
12.05.2026
16:48
473
TikTok lansează TikTok GO și vrea să transforme videoclipurile virale de travel în rezervări directe în aplicație
12.05.2026
16:40
451
Inteligența artificială transformă mașinile conectate în „detectoare” de gropi pentru orașe
12.05.2026
16:05
433
Startup-ul Vapi, ales de Amazon Ring dintre peste 40 de rivali, ajunge la o evaluare de 500 de milioane de dolari după o rundă Series B de 50 de milioane
12.05.2026
15:47
523
Testarea națională în învățământul primar a început: mii de elevi susțin probele, inclusiv în format digital
12.05.2026
14:45
660
Maia Sandu cere sprijinul ambasadorilor UE pentru accelerarea aderării Republicii Moldova la Uniunea Europeană
12.05.2026
12:59
519
Bani ÎNAPOI pentru zboruri anulate // Comisia Europeană pune capăt abuzurilor: Scumpirea combustibilului nu scutește companiile aeriene de plata despăgubirilor
12.05.2026
12:39
542
Admitere 2026: medie minimă 7 la Științele educației și noi cote speciale pentru acces echitabil la universități
12.05.2026
11:27
499
Noul îndrumar pentru evaluarea pagubelor agricole explicat primăriilor din raionul Florești
12.05.2026
10:59
519
21 de ani de închisoare pentru bărbatul din Cimișlia care și-a ucis tatăl cu toporul
12.05.2026
10:31
539
Ziua Internațională a Sănătății Plantelor: apel la biosecuritate vegetală pentru securitatea alimentară în Republica Moldova
12.05.2026
09:33
562
Cod galben, 12.05.2026 (orele 8–21): instabilitate atmosferică și furtuni
12.05.2026
08:19
567
Horoscopul zilei 12.05.2026
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
1 MDL
1 EUR
20.16
1 USD
17.17
1 RON
3.87
1 RUB
0.23
1 UAH
0.39


Inapoi














