Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, ‘Copy Fail’ açığının Linux sistemlerde kötüye kullanıldığını duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, ‘Copy Fail’ açığının Linux sistemlerde kötüye kullanıldığını duyurdu

Siber Güvenlik

Acil: CISA, ‘Copy Fail’ açığının Linux sistemlerde kötüye kullanıldığını duyurdu

teknomers
Son güncelleme: 4 Mayıs 2026 14:55
teknomers
Paylaş
Paylaş

Copy Fail Açıkları ve Tehditlerin Ortaya Çıkışı

CISA, “Copy Fail” adlı Linux güvenlik açığının kötü niyetli aktörler tarafından aktif olarak istismar edilmeye başlandığını duyurdu. Bu durum, Theori araştırmacılarının açığı bir gün önce ifşa etmesi ve bir kanıt konsepti (PoC) paylaşmasıyla gündeme geldi.

Contents
  • Copy Fail Açıkları ve Tehditlerin Ortaya Çıkışı
  • Copy Fail Güvenlik Açığı Nedir?
  • Etkilenen Sistemler
  • Güvenlik Uzmanlarının Uyarıları
  • Çözüm ve Korunma
  • Sonuç ve Öneriler

Copy Fail Güvenlik Açığı Nedir?

CVE-2026-31431 koduyla takip edilen bu güvenlik açığı, Linux çekirdeğindeki algif_aead kriptografik algoritma arayüzünde bulunmaktadır. Bu açık, yetkisiz yerel kullanıcıların, yamanmamış Linux sistemlerinde herhangi bir okunabilir dosyanın sayfa önbelleğine dört kontrol edilebilir bayt yazarak kök (root) ayrıcalıklarına sahip olmasını sağlamaktadır.

Etkilenen Sistemler

Theori araştırmacıları, bu açığın kök alma işlemlerini Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 ve SUSE 16 üzerinde %100 güvenilir bir şekilde gerçekleştirebilen Python tabanlı bir sfript paylaştı. Ancak, bu script’in 2017’den itibaren teslim edilen herhangi bir Linux dağıtımı için de güvenilir bir şekilde kullanılabileceğine dikkat çektiler.

Güvenlik Uzmanlarının Uyarıları

Will Dormann, Tharros’un başlıca güvenlik analisti, Theori’nin danışmanlığını yayımladığı sırada “resmi güncellemelerin” olmadığını belirtti. CISA, 1 Mayıs’ta Copy Fail güvenlik açığını bilinen istismar edilen güvenlik açıkları listesine ekledi ve Federal Sivil İdare Bransı (FCEB) ajanslarını 15 Mayıs’a kadar Linux uç noktalarını ve sunucularını yamalamaları yönünde uyardı.

Çözüm ve Korunma

Bu tür bir güvenlik açığı, kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olup federal kurumlar için önemli riskler taşımaktadır. CISA, aşağıdaki önlemleri almayı önermektedir:

  • Yamanın uygulanması için satıcı talimatlarına uygun hareket edin.
  • Bulut hizmetleri için geçerli BOD 22-01 talimatlarını izleyin.
  • Mitigasyonlar mevcut değilse ürün kullanımını durdurun.

BOD 22-01 yalnızca ABD hükümeti ajansları için geçerli olsa da, CISA tüm güvenlik ekiplerine ağa hızlıca güvenlik sağlamalarını ve CVE-2026-31431 yamalarını öncelikli hale getirmelerini tavsiye etmektedir.

Sonuç ve Öneriler

Okuyuculara, etkilenen sistemlerini hızla güncellemeleri ve güvenlik yamasını uygulamaları önerilmektedir. Ayrıca, ilgili portları kapatma gibi ek güvenlik önlemlerinin de alınması, saldırı vektörlerine karşı savunma sağlamada büyük önem taşımaktadır. Unutmayın, güvenlik her zaman öncelikli olmalıdır.

Tehlikeli Apache Struts 2 Hatası için Activity Mount’lardan Yararlanma
Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı
Microsoft Azure AD Etkinleştirilmiş Tam Hesap Devralmasında Kritik ‘nOAuth’ Hatası
Google, ücretsiz Gemini 2.5 Pro ile Gemini CLI’yi piyasaya sürdü.
Instagram, Yaratıcılar için Yapay Zeka Animasyonu ve Daha Fazla Özelliğe Sahip Düzenlemeler Uygulamasını Duyurdu
ETİKETLENDİ:AcilAçığınınCISACopyduyurduFailKötüyeKullanıldığınıLinuxSistemlerde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Işın Kılıcı Mızraklarının Kütlesi Var mı? Gerçekten Merak Ediliyor!
Sonraki Makale AMD Ryzen AI Max+ PRO 495 APU, 192GB bellekle gelebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?