微软审查发现 Perforce Helix Core Server 四个漏洞:可远程执行任意代码

2023-12-19 www.dnxtw.com

电脑系统网 12 月 19 日消息,Perforce Helix Core Server 近日曝出 4 一个漏洞,其中 1 被评为“关键”漏洞。

计算机系统网注:Perforce Helix Core Server 是游戏、政府、军事和技术部门广泛使用的源代码管理平台。

在审查其游戏工作室产品时,微软分析师发现了这些漏洞,并发现了这些漏洞 2023 年 8 月下旬向 Perforce 报告了这些漏洞。

微软表示,虽然没有证据表明黑客利用这些漏洞发起攻击,但建议使用该产品的用户将其升级为 2023 年 11 月 7 日发布的 2023.1/2513900 为了降低风险,版本。

这次微软发现的 4 漏洞主要涉及拒绝服务(DoS)问题是,最严重的漏洞可以让攻击者在没有身份验证的情况下 LocalSystem 以任何方式执行远程代码。

附上计算机系统网 4 漏洞的主要内容如下:

CVE-2023-5759(CVSS 评分 7.5):通过滥用 RPC 标头未经身份验证实现 (DoS)。

CVE-2023-45849(CVSS 评分 9.8):作为 LocalSystem 执行未经身份验证的远程代码。

CVE-2023-35767(CVSS 评分 7.5):未经身份验证,通过远程命令进行验证 DoS。

CVE-2023-45319(CVSS 评分 7.5):未经身份验证,通过远程命令进行验证 DoS。

广告声明:文本中包含的外部跳转链接(包括不限于超链接、二维码、密码等形式)用于传递更多信息,节省选择时间。结果仅供参考。计算机系统网络上的所有文章都包含了本声明。

相关阅读