03.02.2014 17:22
Новости.
Просмотров всего: 3411; сегодня: 1.

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

Check Point обнаружила критическую уязвимость в Wikipedia.org и других wiki-ресурсах

Компания Check Point® Software Technologies Ltd. (Nasdaq: CHKP), мировой лидер по обеспечению интернет-безопасности, сообщает об обнаружении уязвимости в веб-платформе MediaWiki. Это популярное программное обеспечение с открытым исходным кодом предназначено для создания и обслуживания wiki-ресурсов. Интернет-платформа MediaWiki включает в себя Wikipedia.org, шестой по посещаемости сайт в мире с более чем 94 миллионами уникальных посетителей в месяц .

Исследование Check Point выявило уязвимость, которая допускает удаленное исполнение кода на сайтах MediaWiki (версии 1.8), что позволяет злоумышленнику получить полный контроль над уязвимым сервером. Check Point незамедлительно сообщила о результатах представителям WikiMedia Foundation. После проверки фонд WikiMedia выпустил обновление и патч для исправления уязвимости в программном обеспечении MediaWiki. Check Point также обновила свою систему предотвращения атак (Intrusion Prevention System, IPS) для клиентов через облачный сервис ThreatCloud.

«Хакеру достаточно одной единственной уязвимости в широко используемой платформе, чтобы проникнуть в сеть и максимально распространить угрозу. Наши специалисты фокусируются на обнаружении таких атак и предоставлении своевременной необходимой защиты в Интернете. Мы рады, что сейчас веб-платформа MediaWiki защищена от подобных атак, которые могли повлечь огромный риск информационной безопасности для миллионов ежедневных пользователей wiki-сайтов», — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Software Technologies.

Полный отчет о найденной уязвимости представлен на сайте ThreatCloud Central.

Основными выводами исследования стали:

• Если бы уязвимость не была раскрыта, хакеры имели бы возможность контролировать Wikipedia.org или другие сайты под управлением MediaWiki, а также заражать вредоносным кодом посетителей этих сайтов

• WikiMedia Foundation предоставила обновленное ПО после предупреждения Check Point об уязвимости и обратилась ко всем пользователям MediaWiki с призывом как можно скорее использовать выпущенный патч.

• С 2006 года это всего лишь третья уязвимость с удаленным исполнением кода, обнаруженная в платформе MediaWiki .

Исследователи Check Point регулярно представляют результаты оценки стандартных программных обеспечений для защиты пользователей в Интернете по всему миру. Пользователи программного блейда Check Point Intrusion Prevention System (IPS) автоматически получили сообщение об обнаружении уязвимости.

О компании Check Point

Компания Check Point® Software Technologies Ltd. — мировой лидер по обеспечению интернет-безопасности, предлагает клиентам высочайший уровень защиты от всех типов угроз, позволяя упростить управление безопасностью и снизить совокупную стоимость владения. Check Point разработала первое в отрасли решение FireWall-1 и реализованную в нем запатентованную технологию поиска угроз. В настоящее время Check Point продолжает разработку новых технологий на основе архитектуры программных блейдов, обеспечивая клиентам простые и гибкие решения, которые легко адаптируются для обеспечения сетевой безопасности в любой организации. Check Point реализуют концепцию 3D-безопасности, в основе которой лежат три компонента: организационные меры, технические средства применения политик, а так же обучение сотрудников и вовлечение их в процесс обеспечения безопасности. Клиентами Check Point являются десятки тысяч предприятий и организаций всех масштабов, в том числе все компании, входящие в списки Fortune 100 и Global 100. Отмеченные наградами решения Check Point ZoneAlarm защищают миллионы клиентов от хакеров, шпионских программ и незаконного доступа к конфиденциальным данным.


Ньюсмейкер: Check Point Software Technologies — 45 публикаций
Поделиться:

Интересно:

В Петербурге установят памятник незрячим бойцам ВОВ
23.04.2024 13:26 Новости
В Петербурге установят памятник незрячим бойцам ВОВ
На рабочем совещании губернатора Александра Беглова с членами городского правительства принято решение об установке памятника «Слепой слухач – защитник неба блокадного Ленинграда». Монумент призван увековечить память незрячих бойцов ленинградской противовоздушной обороны в годы Великой...
Какие направления предпочитают российские туристы на майские праздники
23.04.2024 09:40 Аналитика
Какие направления предпочитают российские туристы на майские праздники
По предварительным оценкам аналитиков АТОР, порядка 75% поездок на майские праздники туристы совершат по России, а 25% – за рубеж. В России, при сохраняющемся лидерстве курортов Краснодарского края, туристы расширяют географию поездок, а вот в выездном туризме часть спроса с других направлений...
В Херсонской области для памятников и мемориалов создадут «паспорт»
22.04.2024 18:24 Новости
В Херсонской области для памятников и мемориалов создадут «паспорт»
Создать паспорта для каждого памятника и мемориала, в первую очередь посвященного Великой Отечественной войны, решили по итогам обсуждения реализации партпроекта. Об этом сообщает пресс-служба «Единой России». «Это позволит нам точно знать, сколько памятников в Херсонской области, в каком они...
Как заключить контракт при наличии разногласий рассказали эксперты
22.04.2024 17:39 Консультации
Как заключить контракт при наличии разногласий рассказали эксперты
Эксперты и общественные помощники Уполномоченного по защите прав предпринимателей в Московской области Владимира Головнёва делятся с бизнес-сообществом полезной информацией на актуальные темы. Общественный помощник Уполномоченного по государственным закупкам – Сергей Маковеев подготовил очередную...
Память солдат РККА, погибших на Зееловских высотах, почтили дипломаты
22.04.2024 16:56 Новости
Память солдат РККА, погибших на Зееловских высотах, почтили дипломаты
21 апреля 2024 года на мемориальном комплексе «Зееловские высоты» была проведена памятная церемония возложения венков. Об этом сообщается на странице Посольства России в Германии в соцсети ВКонтакте. В мероприятии приняли участие сотрудники Посольства Российской Федерации в ФРГ, Представительства...