MediaWikiにリモート・コード実行の脆弱性を確認

  • 元記事:メディア・アラート: チェック・ポイント、Wikipedia.orgなどで使用される「Wiki」に深刻な脆弱性を発見
  • HP:WikiMedia Foundation
  • HP:チェック・ポイント・ソフトウェア・テクノロジーズ
  • 発表日時 2014/2/3

    MediaWikiにリモート・コード実行の脆弱性が確認された。影響を受けるのはバージョン1.8以前のバージョンで、この脆弱性が悪用されるとWebサーバが攻撃者に乗っ取られて完全に制御され、その結果Weサイトにマルウェア感染コードが埋め込まれ、サイト訪問者に感染する恐れがある。対策として、WikiMedia Foundationはこの脆弱性を修正したアップデート版を公開しており、パッチの適用によりこの脆弱性は回避できる。同社は早急にアップデート適用を呼びかけている。