O vulnerabilitate critică descoperită în sistemul de operare Linux a prins pe picior de greșit echipele de securitate cibernetică la nivel global. Guvernul american a confirmat că defecțiunea este deja exploatată activ în campanii de hacking malițioase, permițând atacatorilor să preia controlul total asupra infrastructurilor vulnerabile.
Ce este CopyFail și cum compromite sistemele
Bug-ul, urmărit oficial sub indicativul CVE-2026-31431 și botezat „CopyFail”, a fost depistat în versiunile de nucleu Linux 7.0 și anterioare. Problema a fost raportată echipei de securitate a nucleului Linux la sfârșitul lunii martie și a primit un patch de remediere în aproximativ o săptămână. Numai că actualizările de securitate nu au ajuns încă la toate distribuțiile care se bazează pe acest nucleu vulnerabil.
Iar această întârziere tehnologică nu reprezintă doar o problemă izolată a marilor corporații americane. Când un server dintr-un centru de date global devine vulnerabil, băncile din România, platformele locale de e-commerce și sistemele guvernamentale care rulează pe aceleași arhitecturi Linux sunt expuse direct aceluiași risc de compromitere a datelor dumneavoastră financiare.
Cifrele vorbesc de la sine.
Website-ul dedicat CopyFail avertizează specialiștii IT că același scurt script Python „obține acces de root pe fiecare distribuție Linux livrată din 2017.” Linux este utilizat pe scară largă în mediile de afaceri, operând calculatoarele care susțin o mare parte din centrele de date ale lumii.
O rază de acțiune masivă în mediul enterprise
Firma de securitate Theori, entitatea care a descoperit CopyFail, a verificat vulnerabilitatea pe mai multe sisteme utilizate la nivel industrial. Lista confirmată include Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023, precum și SUSE 16.
Dar ramificațiile tehnice merg mult mai adânc. Inginerul devops și dezvoltatorul Jorijn Schrijvershof a explicat într-o postare pe blog că exploit-ul funcționează pe versiunile Debian și Fedora, dar și pe platforma Kubernetes, care se bazează la rândul ei pe nucleul Linux. Schrijvershof a descris defecțiunea ca având o „rază de acțiune neobișnuit de mare”, tocmai pentru că funcționează pe „aproape orice distribuție modernă” de Linux.
Cum se produce mai exact atacul? Într-o analiză tehnică publicată recent de Techcrunch, aflăm că nucleul sistemului de operare (componenta de bază cu acces aproape total la întregul dispozitiv) eșuează în a copia anumite date atunci când ar trebui să o facă. Acest eșec corupe date sensibile în interiorul nucleului, permițând atacatorului să se folosească de accesul acestuia la restul sistemului.
Metode de atac și măsuri guvernamentale de urgență
V-ați gândit vreodată cât de ușor poate cădea o întreagă rețea corporativă? Dacă este exploatat cu succes, bug-ul devine extrem de problematic deoarece permite unui utilizator obișnuit, cu acces limitat, să obțină privilegii depline de administrator pe o mașină Linux afectată. O compromitere a unui server dintr-un centru de date ar putea oferi unui hacker acces la fiecare aplicație, server și bază de date a numeroșilor clienți corporativi.
Și totuși, CopyFail nu poate fi exploatată direct prin internet pe cont propriu. Microsoft precizează că, dacă acest bug este combinat în lanț cu o altă vulnerabilitate care poate fi livrată prin internet, un atacator ar putea folosi breșa pentru a prelua controlul serverului. un utilizator care operează un computer Linux cu un nucleu vulnerabil poate fi păcălit să deschidă un link malițios sau un atașament care declanșează întregul proces.
Mai există și varianta atacurilor asupra lanțului de aprovizionare. În acest scenariu, actorii malițioși sparg contul unui dezvoltator open source și plantează malware-ul direct în codul acestuia, compromițând un număr masiv de dispozitive dintr-o singură mișcare.
Având în vedere riscul uriaș pentru rețeaua guvernamentală de peste ocean, agenția americană de securitate cibernetică CISA a ordonat tuturor agențiilor federale civile să aplice patch-urile pe orice sistem afectat până cel târziu la data de 15 mai.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
Dolce SportGică Hagi cere două zile pentru clarificarea viitorului său ca selecționer după eșecul cu Suedia
GetPonyDacia oferă prime între 45.000 și 210.000 de lei, după vechime, angajaților care aleg să plece
BravonetIAN poate continua concertele după reținere. Artistul a primit control judiciar pentru 60 de zile
LylaCum porți părul lung după 50 de ani cu straturi care încadrează fața și onduleuri care adaugă volum
Revista IoanaCum pregătești încălzirea pentru iarnă. Un grad mai puțin poate reduce consumul cu aproximativ 6-7%
News24Nicușor Dan a semnat legea care permite împușcarea preventivă a 859 de urși în 2026