US CISA 將 Linux 「Copy Fail」嚴重漏洞列入監控清單
2 篇報導 · 首次偵測 2026-05-03 · 最後活動 2026-05-10
「Copy Fail」是2017年即已存在的 Linux 本機權限提升漏洞,可讓具低權限帳號的攻擊者取得 root 控制權。Linux 廣泛用於加密貨幣交易所、託管平台與區塊鏈節點,因此漏洞若遭利用,可能危及私鑰、用戶資產及交易基礎設施。
美國網路安全暨基礎設施安全局(CISA)近日將「Copy Fail」納入已知遭利用漏洞目錄(KEV),證實攻擊活動已非理論風險。研究顯示,攻擊者僅需極短、數行的 Python 程式碼即可取得 root 權限,讓這項沉寂逾8年的缺陷重新成為加密產業的重大資安警訊。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。