Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki–ресурсах

Опубликовано: 24 марта 2014 г., понедельник

Компания Check Point Software Technologies выявила уязвимость в веб–платформе MediaWiki — программном обеспечении с открытым исходным кодом, предназначенном для создания и обслуживания wiki–ресурсов.

Интернет–платформа MediaWiki включает в себя сайт Wikipedia.org с более чем 94 млн уникальных посетителей в месяц. Исследование компании выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером.

Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в ПО MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud. «Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб–платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki–сайтов», — заявила Дорит Дор (Dorit Dor), вице–президент по продуктам компании Check Point Software Technologies.

По словам представителей Check Point, если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов. Примечательно, что с 2006 г. это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki.

Источник: cnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Началась кампания по профилактике интернет-мошенничества

...которая будет проходить более чем в 30 странах в течение месяца. дальше »

RussiaToday.Com протестует

Информационный веб-сайт RussiaToday.Com обратился к руководству российского телеканала «Russia Today» с просьбой сменить название. дальше »

Очередная угроза мобильнику

Российская антивирусная компания «Лаборатории Касперского» сообщила об обнаружении очередного вируса, поражающего мобильные телефоны. дальше »

Семинар по анализу, оптимизации, продвижению и управлению ресурсом

Школа IT-менеджмента Академии народного хозяйства при Правительстве РФ совместно с компаниями NetPromoter и Лаборатория Контента проведут бесплатный семинар, посвященный анализу, оптимизации, продвижению и управлению ресурсом в Интернете. дальше »

Скоростной интернет проникает в сельские районы США

Около 24% жителей сёл в США пользуются домашним широкополосным интернетом. дальше »

Нидерланды - наиболее компьютеризированная страна

Исследовательский центр Pew Global Attitudes Project опубликовал обзор о положении с компьютерами и Интернетом в 13-ти странах мира. дальше »

Открылся официальный русскоязычный сайт Citrix

Компания Citrix запустила русскоязычную версию официального сайта www.citrix.ru. дальше »

Тысячи доменов в зоне EU блокированы для регистрации

С конца 2005 года в зоне EU начался период предварительной регистрации доменов, который продлился до 7 февраля. дальше »

Домен Финляндии будет открыт для финнов

Правила регистрации в национальном домене Финляндии с 1 марта этого года будут значительно либерализованы. дальше »

British Airways создала промо-сайт о Лондоне

Авиакомпания British Airways открыла специальный промо-сайт, посвященный британской столице. дальше »