Check Point descobre vulnerabilidade crítica na Wikipedia.org - Versão de Impressão +- Forum Pplware (http://forum.pplware.com) +-- Fórum: Pplware (/forumdisplay.php?fid=1) +--- Fórum: Últimas (/forumdisplay.php?fid=36) +--- Tópico: Check Point descobre vulnerabilidade crítica na Wikipedia.org (/showthread.php?tid=18319) |
Check Point descobre vulnerabilidade crítica na Wikipedia.org - CTO - 11-02-2014 16:46 A Check Point Software Technologies Ltd. líder em soluções de segurança para Internet, revela a descoberta de uma vulnerabilidade crítica na conhecida plataforma web de código aberto MediaWiki, utilizada para criar e manter sites “Wiki”. A plataforma MediaWiki é actualmente a sexta mais visitada do mundo, com mais de 94 milhões de visitantes únicos por mês. Os investigadores da Check Point descobriram que esta vulnerabilidade crítica deixou exposto o MediaWiki (Versão 1.8 e seguintes) à execução remota de código (RCE), de modo que um atacante poderia obter o controlo completo do servidor web. Imediatamente após a descoberta, a Check Point alertou a Fundação WikiMedia acerca desta vulnerabilidade e, despois de uma verificação, a própria Fundação publicou uma actualização e correcções para o software MediaWiki. Além disso, o fabricante proporcionou as protecções actualizadas aos seus clientes de todo o mundo juntamente com a actualização de software da Fundação WikiMedia. [/size] Principais conclusões:
“Uma única vulnerabilidade numa plataforma amplamente adoptada é suficiente para que um hacker seja capaz de se infiltrar e causar graves danos. O grupo de investigadores de vulnerabilidades da Check Point dedica-se à busca destes riscos de segurança e encarrega-se de implementar as protecções necessárias em tempo real para proteger a Internet. Estamos satisfeitos com o facto de a plataforma MediaWiki estar já protegida contra ataques a esta vulnerabilidade, que teria causado grandes riscos de segurança para os milhões de utilizadores “wiki” diários deste website”, destacou Dorit Dor, vice-presidente de Produto da Check Point. |