Ua tuʻuina atu e le malo o Amerika se lapataiga e faʻapea o loʻo faʻaaogaina e le au osofaʻi le vaivai o le Dirty Pipe i Linux. O le fa'aletonu e mafai ai e se tagata fa'aoga fa'apitonu'u ona maua fa'amanuiaga a'a. O ofisa o le malo i le US ua faatonuina e faaleleia le tulaga vaivai i a latou faiga aʻo leʻi oʻo i le aso 16 o Me.
O le faʻafitauli e taʻua o le Dirty Pipe ona o le le saogalemu o fegalegaleaiga i le va o se faila Linux, lea e teuina tumau i luga o le hard drive, ma se paipa Linux, o se faʻamaumauga faʻamaumauga i totonu e mafai ona faʻaaogaina e pei o se faila. Afai e iai se paipa a le tagata fa'aoga e tusi i ai ma se faila e le mafai, o le tusi atu i le pa'u manatua o le paipa e ono suia ai fo'i ma le le iloa itulau natia o vaega eseese o le faila tisiki.
O le mea lea e mafua ai ona toe fa'afo'i i tua le fa'aputuga fa'aagaaga i le tisiki e le fatu ma mea o lo'o i totonu o le faila ua fa'asaoina e suia tumau, tusa lava po'o le a le fa'atagaga a le faila. E mafai e se tagata faʻaoga faʻapitonuʻu ona faʻaopopo se SSH ki i le root account, fatuina se atigi aʻa pe faʻaopoopo se galuega cron e tamoʻe e pei o se backdoor ma faʻaopoopo se tala fou a le tagata faʻaoga ma aia tatau, ae mafai foi ona faʻasaʻo faila i fafo atu o le sandbox.
O le Cybersecurity and Infrastructure Security Agency (CISA) o le US Department of Homeland Security o loʻo tausia se lisi o faʻalavelave osofaʻi malosi ma faʻatulaga taimi e tatau ai ona faʻapipiʻi e ofisa o le malo feterale le faʻafouga mo le mataupu na aʻafia. O le lisi, lea e tuʻuina atu ai faʻamatalaga i faʻafitauli e mafai e tagata osofaʻi ona faʻaogaina, e masani ona faʻalauteleina ma faʻalavelave osofaʻi fou.
Faatasi ai ma le faʻafouga lata mai, o le aofaʻi o faʻafitauli fou e fitu na osofaʻia ua faʻaopoopoina i le lisi. I le faʻaopoopoga i le Dirty Pipe leak i Linux, e faʻapea foi ona popole i faʻafitauli i totonu Windows e fa'ataga ai se tagata osofa'i fa'apitonu'u e fa'ateleina ana aia tatau. Na tatalaina e Microsoft se faʻafouga mo se tasi o nei faʻafitauli (CVE-2022-26904) i le lua vaiaso talu ai. E tusa ai ma Microsoft, e leʻi osofaʻia le faʻafitauli i le taimi na faʻasaʻoloto ai le patch. O lena ua suia talu mai lena taimi, e tusa ai ma le CISA, lea e toe faʻaalia ai le vave ona faʻaogaina e le au osofaʻi faʻafitauli faʻaalia.