馬克雷達MARK RADAR
EN

US CISA 將 Linux 「Copy Fail」嚴重漏洞列入監控清單

2 篇報導 · 首次偵測 2026-05-03 · 最後活動 2026-05-10

「Copy Fail」是2017年即已存在的 Linux 本機權限提升漏洞,可讓具低權限帳號的攻擊者取得 root 控制權。Linux 廣泛用於加密貨幣交易所、託管平台與區塊鏈節點,因此漏洞若遭利用,可能危及私鑰、用戶資產及交易基礎設施。

美國網路安全暨基礎設施安全局(CISA)近日將「Copy Fail」納入已知遭利用漏洞目錄(KEV),證實攻擊活動已非理論風險。研究顯示,攻擊者僅需極短、數行的 Python 程式碼即可取得 root 權限,讓這項沉寂逾8年的缺陷重新成為加密產業的重大資安警訊。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)