الحكومة الأمريكية تصدر تحذيراً عاجلاً بشأن ثغرة CopyFail مع بدء توفير تصحيحات لنظام Linux

بعد أربعة أيام من الكشف عن ثغرة CopyFail (CVE-2026-31431) التي تسببت في تعطيل خدمات Ubuntu، حذرت الحكومة الأمريكية من مخاطرها الجسيمة على أنظمة Linux، وحثت على إجراء التصحيحات فوراً في ظل توفر شيفرات استغلال للثغرة للعامة.

في متابعة لإصدار شيفرة استغلال لثغرة CopyFail (CVE-2026-31431) في الأول من مايو 2026، والتي تؤثر على أنظمة نواة Linux منذ عام 2017، أصدرت الحكومة الأمريكية تحذيراً شديد اللهجة. وكما أفاد موقعا TechCrunch وSlashdot، تتيح هذه الثغرة إمكانية السيطرة الكاملة على النظام، مما يؤثر على الخوادم وأجهزة الكمبيوتر المكتبية والأجهزة المدمجة عبر مختلف التوزيعات. يأتي هذا التحذير في وقت لا تزال فيه شركة Canonical تتعافى من هجوم حجب الخدمة الموزع (DDoS) الذي نفذته جهات موالية لإيران وأدى إلى توقف البنية التحتية لنظام Ubuntu عن العمل. وفي حين أن التصحيحات متاحة الآن، يسارع مديرو الأنظمة إلى تثبيتها، مع عدم تحديد جدول زمني للاستغلال، ولكن مع التأكيد على ضرورة التحرك السريع لتجنب وقوع الهجمات.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

من إعداد الذكاء الاصطناعي

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض