Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Регистрация в .eu бьет рекорды

Регистратор EURid получил 300 тысяч запросов. дальше »

ЕС приветствует быстрый Интернет

Амбиции у исполнительного комитета ЕС немалые – к 2010 году снабдить доступом в Сеть всех заинтересованных в нем жителей Евросоюза. дальше »

Количество веб-сайтов превысило 80 миллионов

На начало апреля нынешнего года в интернете насчитывалось 80655992 веб-сайта. дальше »

Новый сайт NASA для детей

Большая часть содержимого ресурса представляет собой развивающие игры. дальше »

Инструмент диагностики ресурса в реальном времени

Программа представляет собой бесплатный плагин, который встраивается в Internet Explorer в виде панели инструментов и предоставляет дополнительные опции для работы с сайтами. дальше »

Будьте внимательны!

Свыше 90% пользователей интернета не могут отличить тщательно подготовленную подделку от подлинного сообщения. дальше »

Вьетнамская «Красавица» оказалась плодовитой заразой

Более 20 тысяч компьютеров за один день подверглись заражению новым вирусом, созданным вьетнамским хакером. дальше »

ОАЭ: семь лет тюрьмы за преступления в web-пространстве

Тюремное заключение и денежный штраф предусматривает новый закон ОАЭ за пользование Интернетом в преступных целях. дальше »

"Набор юного хакера"

На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства наборов. дальше »

Электронный мозг Европы

«Электронный мозг будет думать за нас точно так же, как электрический стул за нас умирает», - писал Станислав Ежи Лец. дальше »