2014-02-10

Kritiskt säkerhetshål hittat på Wikipedia

Säkerhetsföretaget Check Point upptäckte nyligen ett säkerhetshål i projektplattformen MediaWiki, som är en webbplattform med öppen källkod som används för att skapa och uppdatera så kallade wikisidor. Plattformen inkluderar den populära webbplatsen Wikipedia.org, som är den sjätte* mest besökta webbplatsen i världen, med över 94 miljoner unika besökare varje månad
Säkerhetshålet gjorde MediaWiki (version 1.8 och senare) sårbart för fjärrkörning av kod (RCE), en typ av attack som kan ge fullständig kontroll över en webbplats som har brister i säkerheten. När säkerhetshålet upptäcktes informerades WikiMedia Foundation omgående. Efter att sårbarheten verifierats uppdaterades WikiMedia-mjukvaran med en patch för att åtgärda problemet.

WikiMedia Foundation uppmanar nu alla sina kunder att uppdatera sina program med den nya patchen. Om sårbarheten inte upptäckts hade en angripare kunnat ta över webbservern för Wikipedia.org och potentiellt fått möjligheten att sprida skadlig kod till wikisidornas miljontals besökare.

– Lärdomen användarna kan dra av detta är att alltid se till att skydda sina enheter och nätverk. I takt med att cyberkriminaliteten ökar lavinartat går det aldrig att vara helt säker på vilka säkerhetshål som döljer sig bakom de webbplatser som besöks. Därför är det viktigare än någonsin att tänka efter före, eftersom det kan vara kostsamt att ge sig ut på nätet utan ett skydd som klarar av att bemöta rådande hot, säger Lars Berggren, country manager Check Point Sverige.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng