Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вот это темп!

Число абнентов интернета за прошлый год в Литве выросло в 2,1 раза и достигло 1,078 млн, - утверждает Служба регулирования связи республики. дальше »

Как ООН будет управлять интернетом?

Генеральный секретарь ООН Кофи Аннан учредил секретариат форума по управлению Интернетом. дальше »

В Харькове попался хакер-вредитель

Хакером оказался 54-летний мужчина. дальше »

Королева господствует и в Интернете

В Интернете открылся сайт, посвященный 80-летнему юбилею британской королевы Елизаветы II. дальше »

Китай усилит борьбу с "интернет-заразой"

Председатель КНР отдал указания избавиться от политически неправильных элементов в СМИ, и, особенно, в Интернете. дальше »

Правление ICANN одобрило проект соглашения об управлении доменом COM

На днях Правление директоров международной организации ICANN большинством голосов приняло ряд соглашений по давнему спору между ICANN и VeriSign дальше »

Китай запустил альтернативный интернет

C 1 марта в Китае действует новая система доменных имен. дальше »

Google News стал мобильным

Компания Google объявила о выпуске мобильной версии своего сервиса Google News. дальше »

Чем вредит здоровью Интернет

Более 54% пользователей Интернета в США и Канаде уверены, что сеть оказывает положительное влияние на их жизнь, но 22% ощущают негативное влияние Интернета. дальше »

Атаки хакеров на коммерческие сайты становятся все более разрушительными

Атаки хакеров на коммерческие сайты становятся все более частыми и разрушительными по своим последствиям. дальше »