Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Борьба за дешевый интернет

Немецкие провайдеры вышли на поле боя: предложения скоростного доступа в интернет DSL становятся все выгоднее, а пользователей – все больше. дальше »

В Сети появился сайт Джоли и Пита

Лишь только появилась на свет под фотовспышки папарацци и сальные рукоплескания друзей дочка Анджелины и Брэда, как народы мира воспылали к этой звездной крохе болезненной любовью. дальше »

Армянские хакеры ополчились на Азербайджан

Накануне был атакован официальный сайт оппозиционной политической партии Азербайджана - Партии Народного Фронта. дальше »

Microsoft подала 26 исков против компьютерных магазинов

Microsoft подала 26 исков против американских компьютерных магазинов, уличенных в продаже и установке пиратских копий. дальше »

В Афинах пройдет первый Интернет-форум

Первый «Internet Governance Forum» пройдет в Афинах с 30 октября по 2 ноября 2006 года. дальше »

Париж превратится в город Интернета

Мэр Парижа Б. Деланоэ обнародовал на днях свой план под названием «Париж – цифровой город». дальше »

«Время» – самое употребляемое слово

Лингвисты из Оксфорда проанализировали язык онлайн-изданий и блогов, фантастики и новостей. дальше »

Взлом сайта Госдепартамента США

Компьютерная сеть внешнеполитического ведомства США подверглась крупномасштабной атаке хакеров. дальше »

Евросоюз против интернет-цензуры

6 июля Европарламент принял резолюцию, в которой осудил ограничение свободы слова в Сети. дальше »

IBM обвинили в хакерстве

Компания Butera & Andrews подала в суд на IBM, обвиняя ее во взломе своего почтового сервера. дальше »