Avant de partir pour Noël : vous avez bouché ce trou critique dans le serveur Perforce, non ?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave faille d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui les a repérées et les a communiquées au fournisseur de logiciels. Le serveur Perforce est une plate-forme de gestion du code source utilisée dans les secteurs du jeu vidéo, des gouvernements, de la défense et de la technologie. Microsoft exploite GitHub, également une plate-forme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1 / 2513900. Les chercheurs en sécurité de Redmond ont signalé les failles de sécurité fin août et Perforce les a corrigées en novembre, nous avons été informés, donc espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft ait déclaré qu’il n’avait vu aucun malfaiteur abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes et l’infrastructure non patchés », a souligné l’équipe de veille en sécurité de Windows dans un rapport ce mois-ci.

Share the Post: