Avant de partir pour Noël: Vous avez bouché ce trou critique du serveur Perforce, non?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave faille d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui les a repérées et les a communiquées au fournisseur de logiciels. Le serveur Perforce est une plate-forme de gestion du code source utilisée dans les secteurs du jeu vidéo, des services publics, de la défense et de la technologie. Microsoft gère GitHub, également une plate-forme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1/2513900. Les chercheurs de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a corrigées en novembre, nous avons été informés, donc espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft affirme qu’elle n’a vu aucun malfaiteur abuser de l’une de ces vulnérabilités dans la nature, l’équipe de menace d’Intel Windows a souligné dans un rapport publié ce mois-ci que « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes et l’infrastructure non corrigés ».

Share the Post: