Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Пиратство перемещается в интернет

Пираты не сдаются - они только меняют тактику. дальше »

В российских школах установят интернет-киоски

В рамках проекта «Эдюнет» уже в этом месяце в большинстве московских школ появится бесплатный высокоскоростной Интернет. дальше »

Тестирование системы многоязычных доменных имен

Международная корпорация по выделению доменных имен и адресов (ICANN) приступает к тестированию системы многоязычных доменных имен. дальше »

Интернет за 4000 литов

Что надо сделать, чтобы за Интернет отдать малолитражный десятилетний автомобиль? дальше »

Поиск в Интернете по фотографии с мобильника

Компания Microsoft сообщила, что работает над оригинальной технологией поиска в Интернете. дальше »

Десятилетний юбилей

Объявлены номинанты 10-го ежегодного конкурса Webby. дальше »

Исландия – лидер по уровню проникновения широкополосного доступа

Исландия имеет самый высокий уровень проникновения широкополосного доступа в интернет. дальше »

Пульс Internet

Компания Symantec недавно представила свой традиционный полугодовой отчет об Internet-угрозах. дальше »

Находящиеся в России группировки оргпреступности держат под своим контролем глобальную сеть

Утверждает американская телекомпания Fox, ссылаясь на заключение директора известной американской компании в сфере Интернет-безопасности iDefense Кена Данхэма. дальше »

Хакер "Тасмания" экстрадирован в Испанию

Он был арестован в июле 2005 г. в Каркаранье, Аргентина, дальше »