Avant de partir pour Noël: Vous avez bouché ce trou critique du serveur Perforce, hein?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave vulnérabilité d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui les a repérées et les a divulguées au fournisseur de logiciels. Le serveur Perforce est une plate-forme de gestion du code source utilisée dans les secteurs du jeu vidéo, du gouvernement, de la défense et de la technologie. Microsoft exploite GitHub, également une plate-forme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1/2513900. Les chercheurs de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a corrigées en novembre, nous sommes informés, alors espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft affirme qu’elle n’a vu aucun malfaiteur abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes et l’infrastructure non corrigés », a souligné l’équipe de veille sur les menaces de Microsoft dans un rapport ce mois-ci.

Share the Post: