成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Check Point發(fā)現(xiàn)MediaWiki存在安全漏洞

安全 漏洞
日前,Check Point軟件技術(shù)有限公司(1月29日)發(fā)表安全研究分析,指出MediaWiki Web平臺存在重大安全漏洞。MediaWiki Web平臺是一個廣受歡迎、用于創(chuàng)建和維護維基網(wǎng)站的開源網(wǎng)絡(luò)平臺。

日前,Check Point軟件技術(shù)有限公司(1月29日)發(fā)表安全研究分析,指出MediaWiki Web平臺存在重大安全漏洞。MediaWiki Web平臺是一個廣受歡迎、用于創(chuàng)建和維護維基網(wǎng)站的開源網(wǎng)絡(luò)平臺。MediaWiki平臺支持每月訪問量[1]超過9,400萬人次、全世界第六大訪問量的維基百科網(wǎng)站(Wikipedia.org)。[2]

[[108639]]

Check Point研究員發(fā)現(xiàn),該重大安全漏洞將使MediaWiki (1.8版本以上)暴露在遠程執(zhí)行代碼(RCE)下,讓攻擊者可完全控制網(wǎng)絡(luò)服務(wù)器。針對這一漏洞,Check Point立即向維基媒體基金會(WikiMedia Foundation)發(fā)出警報,經(jīng)核實后,基金會已為MediaWiki 軟件發(fā)布了一款更新補丁。同時,Check Point也發(fā)布了更新保護措施,旨在保護其全球客戶不受該漏洞攻擊。

關(guān)鍵研究結(jié)果:

· 如果該漏洞未被發(fā)現(xiàn),攻擊者將可以控制維基百科的網(wǎng)絡(luò)服務(wù)器或其它基于MediaWiki的“維基”網(wǎng)站,并向訪問這些網(wǎng)站的用戶植入惡意軟件感染代碼。

· 在收到Check Point的通知及核實該漏洞后,維基媒體基金會(WikiMedia Foundation)立即發(fā)布了軟件更新,并鼓勵MediaWiki 用戶盡快下載該補丁。

· 自2006年以來,這是在MediaWiki 平臺上發(fā)現(xiàn)的第三個遠程執(zhí)行代碼(RCE)漏洞。[3]

Check Point的漏洞研究小組會定期對常用軟件進行評估,以確保全球互聯(lián)網(wǎng)用戶的安全。使用Check Point入侵防御系統(tǒng)(IPS)軟件刀片的用戶將自動接收到該漏洞檢測。

Check Point軟件技術(shù)有限公司產(chǎn)品部副總裁 Dorit Dor表示:“對于黑客而言,通用平臺上的每一個漏洞都是可乘之機,讓他們可以滲透并造成大范圍的破壞。為了保護互聯(lián)網(wǎng)的安全,Check Point漏洞研究小組專注于找出這些問題并部署必要的實時保護措施。我們非常高興,現(xiàn)在的MediaWiki平臺不再受到這個漏洞的威脅,解除數(shù)百萬“維基”網(wǎng)站用戶的安全風(fēng)險。”

[1] 資料來源Alexa, www.alexa.com/topsites

[2] 資料來源Compete.com, http://siteanalytics.compete.com/wikipedia.org

[3] 資料來源CVE Details, http://www.cvedetails.com/product/4125/Mediawiki-Mediawiki.html

責(zé)任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2020-08-27 15:06:22

Alexa

2021-06-09 14:45:50

安全漏洞攻擊漏洞

2021-06-09 18:59:48

AI

2015-08-04 09:56:48

2012-07-31 09:22:23

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2023-12-29 15:00:12

漏洞安全人工智能

2011-10-28 10:17:11

2020-08-16 08:50:03

Zoom網(wǎng)絡(luò)攻擊漏洞

2013-01-23 09:34:32

2010-07-30 16:02:56

2022-02-11 11:46:05

漏洞UEFI安全

2009-09-17 12:51:04

2021-09-08 07:32:14

安全漏洞Dependency 代碼依賴包

2021-12-13 20:01:23

漏洞網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2012-07-19 09:41:18

郵箱泄露安全漏洞

2021-01-28 17:35:48

隱私安全漏洞攻擊

2021-01-28 10:30:42

存儲

2024-11-05 14:48:57

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人三级视频 | av电影手机版 | 亚洲一区视频在线 | 91久久国产综合久久 | 日韩中文字幕在线观看 | 国产精品成人一区二区三区夜夜夜 | 久久88| 精品少妇一区二区三区在线播放 | 亚洲在线 | 日本免费在线看 | 亚洲精品久久久一区二区三区 | 99视频在线| 久久久久久99| 亚洲一区二区三区欧美 | 欧美一二三区 | 韩国成人在线视频 | 亚洲视频在线看 | 亚州综合一区 | 中文av字幕 | 午夜手机在线视频 | www.三级| 日韩在线国产精品 | 精品国产91 | 午夜电影福利 | 欧美视频免费 | 黑人巨大精品欧美黑白配亚洲 | 国产精品国产a | 精品中文在线 | 欧美日韩国产中文 | 精品亚洲一区二区三区 | 99精品电影| 国产一区二区三区四区三区四 | 91亚洲国产成人精品一区二三 | 国产9 9在线 | 中文 | 亚洲在线一区 | 国产精品视频999 | 国产精品a免费一区久久电影 | 6080yy精品一区二区三区 | 久久精品二区亚洲w码 | 久久成人精品一区二区三区 | 国产免费一区二区 |