Gå direkt till innehåll
Säkerhetsbrister i vanliga digitala utbildningsplattformar

Nyhet -

Säkerhetsbrister i vanliga digitala utbildningsplattformar

Under den rådande pandemin är det många studenter och anställda som tvingas studera och genomföra utbildningar på distans. För att stötta undervisningen används en rad olika digitala plattformar. Nu har forskare från IT-säkerhetsföretaget Check Point hittat flera säkerhetsbrister i några vanliga utbildningssystem.

Sårbarheterna har hittats i LMS-system (Learning Management Systems), som används för att hålla virtuella lektioner. Systemen som forskarna granskat är tre plugins till WordPress, som heter LearnPress[1], LearnDash och LifterLMS. De finns uppskattningsvis installerade på cirka 100 000 olika utbildningsplattformar runt om i världen. Sårbarheterna gör det möjligt för studenter eller andra obehöriga att stjäla personlig information, ändra betyg och resultat, lägga beslag på korrekta svar på prov samt skaffa sig behörigheter i plattformen som annars bara läraren har tillgång till.

- Det är självklart allvarligt att dessa vanliga utbildningsplattformar har sådana säkerhetsbrister, säger Mats Ekdahl, säkerhetsexpert hos Check Point. Dessa plugins används av några av de främsta universiteten i världen och av många stora företag. Det kan få stora och orättvisa konsekvenser om de missbrukas.

Sårbarheterna identifierades under en tvåveckorsperiod i mars i år. Check Points forskare har informerat plattformarna om säkerhetshålen som nu ska vara uppdaterade. Det är dock viktigt för användare av plattformarna att de säkerställer att de har den senaste versionen installerad.

För mer detaljer om sårbarheterna, läs Check Points blogg här.

[1] Denna sårbarhet har också identifierats av Wordfence.


Följ Check Point på:

LinkedIn: https://www.linkedin.com/showcase/17905174

Twitter: http://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: http://blog.checkpoint.com

YouTube: http://www.youtube.com/user/CPGlobal

För mer säkerhetsrelaterade forskningsnyheter, lyssna på Check Points podcast: https://research.checkpoint.com/category/cpradio/

Ämnen

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Relaterat innehåll

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies

Luntmakargatan 22
103 59 Stockholm
Sweden