「MediaWiki」にリモートからコードを実行される脆弱性(チェック・ポイント) | ScanNetSecurity
2026.09.14(月)

「MediaWiki」にリモートからコードを実行される脆弱性(チェック・ポイント)

チェック・ポイントは、「Wiki」を使用したWebサイトの構築、運営に広く利用されているオープンソースのWebプラットフォーム「MediaWiki」に深刻な脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
チェック・ポイントによる発表
チェック・ポイントによる発表 全 1 枚 拡大写真
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は2月3日、「Wiki」を使用したWebサイトの構築、運営に広く利用されているオープンソースのWebプラットフォーム「MediaWiki」に深刻な脆弱性を発見したと発表した。本脆弱性は、同社の研究チームにより発見されたもの。MediaWikiは、アクセス数世界第6位、月間9,400万人以上のユニーク・ビジターを集めるWikipedia.orgをはじめ、多くのサイトで使用されている。

脆弱性はリモートコード実行を可能にするもので、バージョン1.8以降のMediaWikiに存在する。攻撃者は本脆弱性を悪用することで、問題のあるWebサーバを完全に制御できる。脆弱性の発見後、同社は直ちにWikiMedia Foundationへ通知している。問題を確認したWikiMedia Foundationは、脆弱性を修正したアップデート版をすでに公開している。またチェック・ポイントは、本脆弱性を利用した攻撃を防御する新しい保護機能を、チェック・ポイント製品を利用している企業に提供した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ)

    165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ)

  3. DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register)

    DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register)

  4. 検診受診者の個人情報を記録したUSBメモリが所在不明(国立がん研究センター)

    検診受診者の個人情報を記録したUSBメモリが所在不明(国立がん研究センター)

  5. 日本スウェージロックFST にランサムウェア攻撃

    日本スウェージロックFST にランサムウェア攻撃

ランキングをもっと見る
PageTop