Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Hükümeti: Linux’ların Büyük Sürümlerini Etkileyen CopyFail Hatası Tehlikeli
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Hükümeti: Linux’ların Büyük Sürümlerini Etkileyen CopyFail Hatası Tehlikeli

Genel

ABD Hükümeti: Linux’ların Büyük Sürümlerini Etkileyen CopyFail Hatası Tehlikeli

teknomers
Son güncelleme: 5 Mayıs 2026 02:04
teknomers
Paylaş
Paylaş

Neredeyse tüm Linux işletim sistemi sürümlerini etkileyen ciddi bir güvenlik açığı, güvenlik araştırmacılarının kamuya açık bir şekilde yayımladığı istismar kodu sayesinde, saldırganların savunmasız sistemler üzerinde tam kontrol sağlamasına olanak tanıyor.

ABD hükümeti, “CopyFail” olarak adlandırılan bu açığın şu anda aktif şekilde kullanıldığını belirtiyor; yani kötü niyetli hacking kampanyalarında kullanılıyor.

Linux çekirdek sürümleri 7.0 ve öncesinde keşfedilen bu güvenlik açığı, CVE-2026-31431 olarak resmi olarak kaydedildi ve Mart ayının sonunda Linux çekirdek güvenlik ekibine bildirildi, ardından yaklaşık bir hafta içinde yamanarak düzeltildi. Ancak yamanın, güvenlik açığına sahip birçok Linux dağıtımına tam olarak ulaşması henüz mümkün olmadı ve bu da etkilenen Linux sürümünü kullanan sistemlerin tehlike altında kalmasına sebep oldu.

Linux, dünya genelindeki veri merkezlerinde kullanılan bilgisayarları çalıştırdığı için kurumsal ortamlarda yaygın olarak kullanılmaktadır.

CopyFail web sitesinde, “2017’den beri gönderilen her Linux dağıtımını” etkileyen aynı kısa Python betiğinin çalıştığı belirtiliyor. Güvenlik firması Theori’nin bulduğu güvenlik açığı, Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 ve SUSE 16 gibi yaygın olarak kullanılan birçok Linux sürümünde onaylandı.

DevOps mühendisi ve geliştirici Jorijn Schrijvershof, bir blog yazısında açığın, Debian ve Fedora sürümleri ile Linux çekirdeğine dayanan Kubernetes üzerinde çalıştığını aktardı. Schrijvershof, bu açığı “olağanüstü büyük bir patlama yarıçapına” sahip olarak tanımladı çünkü neredeyse “her modern Linux dağıtımında” etkili olabiliyor.

CopyFail olarak adlandırılan bu açık, işletim sisteminin çekirdeğinde bulunan ve tüm cihaza neredeyse tam erişime sahip olan bileşenin, gerektiğinde belirli verileri kopyalamamasından kaynaklanıyor. Bu durum, çekirdek içerisindeki hassas verilerin bozulmasına ve saldırganın, çekirdeğin sisteme erişimini kullanarak tüm sisteme erişim sağlamasına yol açıyor.

Eğer istismar edilirse, bu açık özellikle sorunlu çünkü sınırlı erişimli bir kullanıcının etkilenen bir Linux sistemi üzerinde tam yönetici erişimi elde etmesine olanak tanıyor. Veri merkezindeki bir sunucunun başarılı bir şekilde ele geçirilmesi, saldırgana birçok kurumsal müşterinin her uygulamasına, sunucusuna ve veritabanına erişim sağlama imkanı verebilir ve potansiyel olarak aynı ağda veya veri merkezinde başka sistemlere de erişim elde edebilirler.

CopyFail açığı tek başına internet üzerinden istismar edilemez, ancak bir internet üzerinden çalışan başka bir istismar ile birleştirildiğinde silah haline getirilebilir. Microsoft’a göre, eğer CopyFail açığı, internet üzerinden sunulabilen başka bir güvenlik açığı ile birleştirilirse, bir saldırgan bu boşluktan yararlanarak etkilenen bir sunucuda kök erişimi elde edebilir. Güvenlik açığına sahip bir Linux bilgisayarı kullanan bir kullanıcı, zararlı bir bağlantıyı veya eki açmaya kandırılabilirse bu açığı aktif hale getirebilir.

Bu açık, tedarik zinciri saldırıları yoluyla da enjekte edilebilir; kötü niyetli kişiler, açık kaynak geliştiricisinin hesabına sızarak koduna kötü amaçlı yazılım yerleştirip çok sayıda cihazı bir seferde tehlikeye atabilirler.

Federal işletme ağlarına yönelik risk göz önüne alındığında, ABD siber güvenlik ajansı CISA, tüm sivil federal ajansların etkilenen sistemlerini 15 Mayıs’a kadar yamasını emretti.

Makalemizdeki bağlantılar aracılığıyla yapacağınız alışverişlerden küçük bir komisyon kazanabiliriz. Bu, editörlük bağımsızlığımızı etkilemez.

Call of Duty, Sony ve Microsoft arasındaki bu yeni “bağlayıcı anlaşma” sayesinde PlayStation’da kalacak
Quordle bugün – 18 Mayıs Perşembe için ipuçları ve cevaplar (479 numaralı oyun)
Crunchyroll Game Vault Premium Üyelere Özel Mobil Oyunlar Sunacak
Patentler: Sonos, Google’a karşı savaşı kazandı
Sber Domklik, tüm sorunları tek bir yerde çözen My Real Estate hizmetini başlattı
ETİKETLENDİ:ABDbüyükCopyFailCyberattacksCybersecurityetkileyenHatasıHükümetiLinuxLinuxlarınSürümleriniTehlikeli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, Twitter Davasını Cüzdanından Karşılayacak mı?
Sonraki Makale Spirit Havayolları Çöküşü: Tatiliniz İçin Ne Anlama Geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?