Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Интернет в космосе

Каким образом интернет можно использовать в космосе? дальше »

Изобретатель веба призывает не допустить раскола сети

Тим Бернерс-Ли выступил с обращением на ежегодной конференции World Wide Web в Эдинбурге и призвал не допустить введения различных цен для отдельных категорий контента в сети. дальше »

Домен для мобильных телефонов

Большинство сайтов, существующих в Интернете сегодня, можно просматривать лишь на больших мониторах. дальше »

Первые итоги Всероссийского интернет-марафона

В Казани и Омске завершились мероприятия Всероссийского интернет-марафона '2006. дальше »

Page Promoter Форум

Компания NetPromoter объявляет об открытии «Page Promoter Форума. дальше »

Зафиксирован крупнейший взлом в истории Интернета

На прошлой неделе специалисты по вопросам компьютерной безопасности зафиксировали крупнейший в истории интернета взлом веб-сайтов. дальше »

Судебный иск против Google

Бельгийская софтверная компания ServersCheck повторно подала иск против Google. дальше »

Корея хочет ограничить продолжительность сетевых игр

Южнокорейские законодатели серьезно обеспокоены проблемой зависимости подростков от компьютерных игр. дальше »

Что пугает интернетчиков?

66% пользователей интернета ограничивают свою деятельность в Сети из-за различных опасностей. дальше »

Первый миллиард пользователей

Pегулярно в мире пользуются интернетом 845 миллионов человек, что составляет 13 процентов от численности населения Земли. дальше »