Check Point descubre una vulnerabilidad crítica en Wikipedia.org y otros sitios “Wiki”

Una investigación realizada por el fabricante revela una vulnerabilidad en la popular plataforma web Open Source MediaWiki.

 

Check Point Software Technologies Ltd. (NASDAQ: CHKP), proveedor de soluciones de seguridad para Internet, ha revelado el hallazgo de una vulnerabilidad crítica en la conocida plataforma web de código abierto MediaWiki, utilizada para crear y mantener sitios “Wiki”. La plataforma MediaWiki es actualmente la sexta más visitada del mundo, con más de 94 millones de visitantes únicos por mes.

 

Los investigadores de Check Point descubrieron que esta vulnerabilidad crítica dejó expuesto a MediaWiki (Versión 1.8 en adelante) a la ejecución remota de código (RCE), de modo que un atacante podría obtener el control completo del servidor web. De forma inmediata tras el hallazgo, Check Point alertó a la Fundación WikiMedia acerca de esta vulnerabilidad y, tras su verificación, la propia Fundación publicó una actualización y parches para el software MediaWiki. Asimismo, el fabricante proporcionó las protecciones actualizadas a sus clientes de todo el mundo junto con la actualización de software de la Fundación WikiMedia.

 

Principales conclusiones:

 

•Si la vulnerabilidad no hubiera sido descubierta, un atacante habría sido capaz de controlar el servidor web de Wikipedia.org, o cualquier otro sitio “Wiki” que fuese ejecutado desde MediaWiki, y podría haber inyectado y servido código malicioso a cualquiera de los usuarios que visitan estos sitios web.

 

•La Fundación WikiMedia lanzó una actualización de software después de conocer esta vulnerabilidad y animó a todos los clientes MediaWiki a aplicar el parche lo antes posible.

 

•Desde el año 2006, esta es únicamente la tercera vulnerabilidad RCE encontrada en la plataforma MediaWiki.
El grupo de investigadores de Check Point presenta regularmente evaluaciones de software común para garantizar la seguridad de los usuarios de Internet en todo el mundo. Los clientes con el sistema de Prevención de Intrusiones (IPS) de Check Point reciben automáticamente las detecciones de las vulnerabilidades localizadas.

 

“Una única vulnerabilidad en una plataforma ampliamente adoptada es suficiente para que un hacker sea capaz de infiltrarse y causar graves daños. El grupo de investigadores de vulnerabilidades de Check Point se centra en la búsqueda de estos riesgos de seguridad y se encarga de implementar las protecciones necesarias en tiempo real para securizar Internet. Estamos satisfechos de que la plataforma MediaWiki se halle ya protegida frente a ataques sobre esta vulnerabilidad, que hubiera causado grandes riesgos de seguridad para los millones de “wiki” usuarios diarios de este sitio web”, ha señalado Dorit Dor, vicepresidenta de Producto de Check Point.

 

 Fuente

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies