Avant de partir pour Noël: vous avez bouché ce trou critique du serveur Perforce, non?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave vulnérabilité d’exécution de code à distance, doivent être corrigées « immédiatement », selon Microsoft, qui les a repérées et les a divulguées au fournisseur de logiciels. Le serveur Perforce est une plateforme de gestion du code source utilisée dans les secteurs du jeu vidéo, du gouvernement, de la défense et des technologies. Microsoft exploite GitHub, également une plateforme de gestion du code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1/2513900. Les chercheurs en sécurité de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a corrigées en novembre, nous sommes aujourd’hui informés, donc espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft ait déclaré n’avoir vu aucun pirate informatique abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes et l’infrastructure non corrigés », a souligné l’équipe d’intelligence des menaces de Windows dans un rapport ce mois-ci.

Share the Post: