Tüm web sunucularının yüzde yetmiş beşine güç veren Linux ekosisteminde “Copy Fail” isimli dokuz yıllık bir güvenlik açığı tespit edildi. İki bin on yedi yılından bu yana piyasaya sürülen tüm büyük dağıtımları etkileyen bu kritik hata Amerikan siber güvenlik ajansı tarafından yirmi dört saat içinde aktif istismar kataloğuna eklendi.
Saldırganların sadece yedi yüz otuz iki baytlık basit bir kodla sistemlerde tam kök erişimi sağlamasına olanak tanıyan bu zafiyet çekirdekteki bir mantık hatasından kaynaklanıyor. Yetkisiz yerel kullanıcıların sistemdeki okunabilir dosyalara müdahale etmesine izin veren bu yapısal açık geleneksel güvenlik algılama sistemleri tarafından kesinlikle tespit edilemiyor.
Uzmanlar sıradan sistem fonksiyonlarında saklanan bu tehlikenin yeraltı piyasasında çok yüksek fiyatlara alıcı bulabileceği konusunda sektörü uyarıyor. Geleneksel koruma yöntemleri işe yaramadığı için özellikle dışa açık sunucuları ve geliştirici bilgisayarlarını yöneten ekiplerin sistemlerini derhal en güncel sürüme yükseltmesi hayati önem taşıyor.




