Avant de partir pour Noël: Vous avez bouché ce trou critique du serveur Perforce, n’est-ce pas?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave vulnérabilité d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui a repéré les failles et les a communiquées au fournisseur de logiciels. Perforce Server est une plateforme de gestion du code source utilisée dans les secteurs du jeu vidéo, du gouvernement, de la défense et de la technologie. Microsoft exploite GitHub, également une plateforme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Toutes les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1/2513900. Les chercheurs de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a corrigées en novembre, nous sommes informés, alors j’espère que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft affirme qu’il n’a pas vu de criminels abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes non corrigés et l’infrastructure connectée », a souligné l’équipe de veille sur les menaces de Microsoft dans un rapport ce mois-ci.

Share the Post: