Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Кавказ-центр переехал из Швеции в Литву?

В Швеции конфискованы некоторые рабочие сервера агентства Кавказ-центр. дальше »

Google судят за детскую порнографию

В США начался судебный процесс против Google. дальше »

В мире более 694 миллионов интернет-пользователей

Исследовательская компания comScore Networks обнародовала "первую достоверную оценку количества пользователей интернета". дальше »

Хакер: от нас скрывают НЛО и энергию

Британские хакеры подвергли резкой критике следствие по делу своего коллеги Гэри Маккиннона дальше »

Пока загружается страница...

Исследование компании Tickbox показало, что большинство людей не готовы ждать более 30 секунд, пока загружается веб-страница. дальше »

Торги для рассеянных

Крупнейший российский регистратор доменных имен - Ru-Center решил выставлять освобождающиеся домены на аукционы. дальше »

Пассажирам 11 авиакомпаний доступен интернет в воздухе

Пролетая над территорией России, пассажиры и экипаж самолетов Boeing и Airbus теперь смогут пользоваться Интернетом. дальше »

Интернет "все активнее подвергается цензуре"

Репрессивные режимы активно пользуются возможностями вводить цензуру. дальше »

Вирусов все больше

Каждый месяц в Сети появляется около 50 тысяч новых вирусов. дальше »

Мобильные атакуются

В последнее время наблюдается переломный момент: разрушительное действие вирусных программ все больше направлено против мобильных телефонов. дальше »