آسیب پذیری بحرانی اجرایی کد از راه دور در مدیا ویکی
یک آسیب پذیری اجرایی کد از راه دور بحرانی به تازگی در مدیا ویکی به خصوص در نرم افزار ویکی وصله شده است. هزاران سایت ویکی از جمله ویکی پدیا نیز توسط این اشکال امنیتی تحت تاثیر قرار گرفتند.
محققان امنیتی Checkpoint این آسیب پذیری (CVE-2014-1610) را شناسایی کردند که تمامی نسخههای 1.8 را تحت تاثیر قرار داده است.
با توجه به بررسیهای کارشناسان امنیتی، یک مهاجم میتواند از این آسیب پذیری برای ایجاد فایل ها، تغییرات سیستم و به دست آوردن کنترل کامل سرور بهره برداری کند.
Checkpoint اعلام داشت که مهاجم میتواند کدهای مخرب را در هر صفحه WikiPedia.org تزریق کند که میلیونها کاربر سیستم را در معرض خطر بالقوه ای از این آلودگی مخرب قرار میدهد.
خوشبختانه، Checkpoint فورا بنیاد ویکی مدیا را در مورد حضور این اشکال امنیتی آگاه ساخت.
کارشناسان امنیتی میگویند این آسیب پذیری اجرایی کد از راه دور بحرانی از سال 2006 در مدیاویکی کشف شده است./