BlockBeats Haberi, 9 Mayıs, "Kopya Başarısızlığı" son zamanlarda ortaya çıkan Linux kernel yerel yönetici izni yükseltme açığıdır, 2017'den bu yana birçok yaygın Linux dağıtımını etkilemektedir. Araştırmacılar, saldırganın normal kullanıcı iznine erişim sağladıktan sonra yaklaşık 10 satır Python kodunu kullanarak hızla Root en yüksek izinlere erişebileceğini belirtmektedir.
Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı "Kötüye Kullanılan Açıklıklar Kılavuzu (KEV)"'e dahil etmiştir. Birçok şifreleme altyapısının Linux'a dayandığı göz önüne alındığında, borsalar, doğrulama düğümleri, maden havuzları, barındırılan cüzdanlar ve bulut tabanlı ticaret sistemleri dahil olmak üzere, bu açık kripto endüstrisinde büyük endişeye yol açmaktadır.
Analizler, saldırganın ilgili sunucuyu ele geçirdikten sonra özel anahtarları çalma, doğrulama düğümünü kontrol etme, yönetici izinlerini elde etme veya fidye saldırısı başlatma gibi ileri adımlar atabileceğini belirtmektedir. Açık kendisi doğrudan blok zincir protokolünü etkilemese de, altta yatan Linux sistemi hacklendikten sonra, şifreleme ekosistemi için ciddi işletme ve fon riskleri oluşturabilir.
Endüstri uzmanları aynı zamanda, yapay zeka destekli açık bulma yeteneklerinin güçlenmesiyle, gelecekte benzer alt katman güvenlik sorunlarının daha hızlı keşfedilip silahlaştırılabileceğini, kripto endüstrisinin sunucular ve işletim sistemlerinin güvenliğine olan bağımlılık riskinin artmakta olduğunu uyarıyor.
