Контакты
Подписка
МЕНЮ
Контакты
Подписка

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах


03.02.2014



Компания Check Point Software Technologies Ltd. (Nasdaq: CHKP), мировой лидер по обеспечению интернет-безопасности, сообщает об обнаружении уязвимости в веб-платформе MediaWiki. Это популярное программное обеспечение с открытым исходным кодом предназначено для создания и обслуживания wiki-ресурсов. Интернет-платформа MediaWiki включает в себя Wikipedia.org, шестой по посещаемости сайт в мире1 с более чем 94 миллионами уникальных посетителей в месяц2.

Исследование Check Point выявило уязвимость, которая  допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером. Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки  фонд WikiMedia выпустил обновление и патч для исправления уязвимости в программном обеспечении MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud.

Полный отчет о найденной уязвимости представлен на сайте ThreatCloud Central

Основными выводами исследования стали:

  • Если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов

  • WikiMedia Foundation предоставила обновленное ПО после предупреждения Check Point об уязвимости и обратилась ко всем пользователям MediaWiki с призывом как можно скорее использовать выпущенный патч.

  • С 2006 года это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki1.

    Исследователи Check Point регулярно представляют результаты оценки стандартных  программных обеспечений для защиты пользователей в Интернете по всему миру.

Пользователи программного блейда Check Point Intrusion Prevention System (IPS) автоматически получили сообщение об обнаружении уязвимости.

ITSec.Ru по материалам компании Check Point