Avant de partir pour Noël: vous avez bouché ce trou critique du serveur Perforce, non?

Quatre vulnérabilités dans le serveur Perforce Helix Core, dont une grave vulnérabilité d’exécution de code à distance, doivent être patchées « immédiatement », selon Microsoft, qui a repéré les failles et les a communiquées au fournisseur de logiciels. Perforce Server est une plateforme de gestion de code source utilisée dans les secteurs du jeu, du gouvernement, de la défense et de la technologie. Microsoft exploite GitHub, également une plateforme de gestion de code source largement utilisée, ainsi que d’autres services concurrents de Perforce. Toutes les quatre vulnérabilités de Perforce peuvent être corrigées en mettant à jour la version 2023.1 / 2513900. Les chercheurs de Redmond ont signalé les failles de sécurité à la fin du mois d’août, et Perforce les a patchées en novembre, nous sommes informés, alors espérons que vous avez déjà mis à jour vos installations et que vous pouvez vous détendre. Bien que Microsoft affirme qu’il n’a vu aucun mécréant abuser de l’une de ces vulnérabilités dans la nature, « l’exploitation de la vulnérabilité la plus critique pourrait donner aux attaquants non authentifiés un contrôle complet sur les systèmes et l’infrastructure non patchés », a souligné l’équipe d’intel de Windows dans un rapport ce mois-ci.

Share the Post: