Avant de partir pour Noël: vous avez bouché ce trou critique du serveur Perforce, non?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave vulnérabilité d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui les a repérées et les a communiquées au fournisseur de logiciels. Le serveur Perforce est une plate-forme de gestion du code source utilisée dans les secteurs du jeu vidéo, du gouvernement, de la défense et de la technologie. Microsoft gère GitHub, également une plate-forme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Toutes les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1 / 2513900. Les chercheurs de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a corrigées en novembre, nous sommes informés, alors espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft affirme n’avoir vu aucun malfaiteur abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait permettre à des attaquants non authentifiés de prendre un contrôle complet des systèmes et de l’infrastructure connectée », a souligné l’équipe d’intelligence des menaces de Windows dans un rapport ce mois-ci.

Share the Post: