العربي الجديد - اليمن: احتواء حريق في محطة كهرباء بمأرب بعد اشتعال أحد المولدات قناة الجزيرة مباشر - Azerbaijani Foreign Ministry: 5 of our citizens killed and 3 others injured in attacks targeting ... قناة التليفزيون العربي - إلى متى يمكن للإيرانيين المضي بمفاوضات وسط وضع اقتصادي وداخلي بحاجة للتوصل إلى اتفاق؟ قناة الغد - تزامنا مع المفاوضات.. واشنطن تشدد الخناق على إيران سياسيا واقتصاديا الجزيرة نت - "25 دقيقة فقط أمام تونس".. خطة بلجيكية خاصة لحماية الهداف التاريخي وكالة سبوتنيك - وزير تونسي سابق: منتدى بطرسبورغ الاقتصادي الدولي مرآة لفشل سياسات الحصار والتطويق وكالة الأناضول - عون: ولي العهد السعودي وعد بإعادة فتح أسواق المملكة لصادرات لبنان Euronews عــربي - "يجب سحق حزب الله".. سجال حاد داخل مجلس الوزراء الإسرائيلي حول الحرب في لبنان القدس العربي - 5 فصائل عراقية ترفض التخلي عن السلاح: غبي من يثق بأمريكا CNN بالعربية - مستشار المرشد الإيراني لـCNN: أي اتفاق مع أمريكا سيتوقف على الإفراج عن "24 مليار دولار"
عامة

تحذير أميركي من اختراقات كاملة للأنظمة بسبب ثغرة "CopyFail"

البلاد
البلاد منذ 1 شهر
3

أطلقت الحكومة الأميركية تحذيراً عاجلاً بشأن ثغرة أمنية خطيرة تُعرف باسم “CopyFail”، تؤثر على عدد كبير من أنظمة تشغيل لينكس، وسط تقارير تؤكد استغلالها بالفعل في هجمات إلكترونية نشطة.وبحسب الجهات الرس...

ملخص مرصد
أطلقت الحكومة الأميركية تحذيراً عاجلاً بشأن ثغرة أمنية خطيرة تُعرف باسم “CopyFail” تؤثر على أنظمة لينكس، حيث تتيح السيطرة الكاملة على الأنظمة المصابة. بحسب الجهات الرسمية، تم تسجيل الثغرة تحت اسم CVE-2026-31431، مع تسجيل هجمات نشطة بالفعل. دعت وكالة الأمن السيبراني الأميركية CISA إلى تحديث الأنظمة قبل 15 مايو لتفادي مخاطر واسعة النطاق.
  • ثغرة CopyFail تؤثر على إصدارات لينكس حتى الإصدار 7.0 وما قبله
  • الثغرة تسمح للمهاجمين بالحصول على صلاحيات الجذر (Root) بالأنظمة
  • CISA دعت لتحديث الأنظمة قبل 15 مايو لتفادي هجمات واسعة النطاق
من: الحكومة الأميركية، وكالة الأمن السيبراني الأميركية CISA أين: عالمياً (أنظمة الشركات ومراكز البيانات)

أطلقت الحكومة الأميركية تحذيراً عاجلاً بشأن ثغرة أمنية خطيرة تُعرف باسم “CopyFail”، تؤثر على عدد كبير من أنظمة تشغيل لينكس، وسط تقارير تؤكد استغلالها بالفعل في هجمات إلكترونية نشطة.

وبحسب الجهات الرسمية، تم تسجيل الثغرة تحت اسم CVE-2026-31431، حيث تتيح للمهاجمين السيطرة الكاملة على الأنظمة المصابة، ما يرفع من مستوى التهديد خاصة في بيئات الشركات ومراكز البيانات.

انتشار واسع وثغرة خطيرة للغايةالثغرة، التي اكتشفتها شركة Theori، تؤثر على إصدارات نواة لينكس حتى الإصدار 7.

0 وما قبله، وتم التحقق من وجودها في توزيعات شائعة مثل:Ubuntu 24.

04، Red Hat Enterprise Linux 10.

1، Amazon Linux 2023، وSUSE Linux Enterprise 16.

كما أشار خبراء إلى أن التأثير يمتد أيضاً إلى أنظمة مثل Debian وFedora، إضافة إلى منصات الحوسبة السحابية مثل" Kubernetes"، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

سُميت “CopyFail” بسبب خلل في آلية نسخ البيانات داخل نواة النظام، حيث لا يتم نسخ بعض البيانات الحساسة بشكل صحيح، ما يؤدي إلى فسادها.

هذا الخلل يسمح للمهاجمين باستغلال صلاحيات النواة — وهي أعلى مستوى وصول في النظام — للسيطرة على الجهاز بالكامل.

والأخطر أن الثغرة تمكّن أي مستخدم عادي يمتلك صلاحيات محدودة من الحصول على صلاحيات الجذر (Root)، ما يعني الوصول الكامل إلى النظام والبيانات.

سيناريوهات هجوم معقدة وخطيرةورغم أن الثغرة لا يمكن استغلالها مباشرة عبر الإنترنت، فإنها تصبح شديدة الخطورة عند دمجها مع ثغرات أخرى.

فبحسب" مايكروسوفت"، يمكن للمهاجمين استخدام “CopyFail” ضمن سلسلة هجمات للوصول الكامل إلى الخوادم، خاصة في مراكز البيانات.

- روابط أو مرفقات خبيثة تستهدف المستخدمين.

- هجمات سلسلة التوريد عبر اختراق حسابات مطوري البرمجيات مفتوحة المصدر.

وفي ظل خطورة الموقف، أصدرت وكالة الأمن السيبراني الأميركية CISA توجيهاً عاجلاً لجميع الوكالات الفيدرالية بضرورة تحديث الأنظمة المتأثرة قبل 15 مايو.

نظراً لاعتماد عدد هائل من الشركات ومراكز البيانات حول العالم على لينكس، فإن أي اختراق ناجح قد يمنح المهاجمين وصولاً إلى تطبيقات وقواعد بيانات حساسة، بل وربما التوسع إلى أنظمة أخرى داخل نفس الشبكة.

وبينما بدأت بعض التحديثات الأمنية بالوصول، لا تزال العديد من الأنظمة عرضة للخطر، ما يجعل سرعة التحديث والتصحيح عاملاً حاسماً لتفادي هجمات قد تكون واسعة النطاق.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك