成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟在 Perforce Helix 核心服務器中發現四個安全漏洞

安全 漏洞
盡管目前微軟表示尚未發現上述四個漏洞被黑客利用的跡象,但還是建議用戶盡快升級到 11 月 7 日發布的 2023.1/2513900 版本,以降低風險。

微軟分析師在對Perforce Helix的游戲開發工作室產品進行安全審查時,發現為游戲、政府、軍事和技術等部門廣泛使用的源代碼管理平臺 Perforce Helix Core Server 存在四大漏洞,并于今年 8 月底向 Perforce 報告了這些漏洞,其中一個漏洞被評為嚴重漏洞。

盡管目前微軟表示尚未發現上述四個漏洞被黑客利用的跡象,但還是建議用戶盡快升級到 11 月 7 日發布的 2023.1/2513900 版本,以降低風險。

Perforce Helix 核心漏洞

微軟發現的四個漏洞主要涉及拒絕服務(DoS)問題,其中最嚴重的漏洞允許未經認證的攻擊者以本地系統(LocalSystem)身份執行任意遠程代碼。

漏洞概述如下:

  • CVE-2023-5759(CVSS 得分 7.5): 通過 RPC 標頭濫用進行未驗證(DoS)。
  • CVE-2023-45849(CVSS 得分為 9.8): 以 LocalSystem 身份執行未經驗證的遠程代碼。
  • CVE-2023-35767 (CVSS 得分為 7.5): 通過遠程命令執行未經驗證的 DoS。
  • CVE-2023-45319 (CVSS 得分 7.5):通過遠程命令執行未驗證的 DoS: 通過遠程命令實施未經驗證的 DoS。

其中,CVE-2023-45849 是這組漏洞中最危險的漏洞,它允許未經身份驗證的黑客通過 "LocalSystem "執行代碼,"LocalSystem "是一個為系統功能保留的高權限 Windows 操作系統賬戶,通過該賬戶可以訪問本地資源和系統文件、修改注冊表設置等。

根據調查,該漏洞的源頭是由于服務器對 user-bgtask RPC 命令的錯誤處理。在默認配置下,Perforce 服務器允許未經身份驗證的黑客以 LocalSystem 身份遠程執行任意命令,包括 PowerShell 腳本。

黑客一旦成功利用 CVE-2023-45849漏洞,就能安裝后門、訪問敏感信息、創建或修改系統設置,并有可能完全控制運行有漏洞的 Perforce Server 版本的系統。

導致命令執行的函數調用鏈,來源:微軟

其余三個漏洞的嚴重程度較低,但仍應該引起重視。這些漏洞允許DDos攻擊,可能造成運行中斷,一旦有黑客利用漏洞發起大規模攻擊可能會出現重大經濟損失。

保護建議

除了從供應商的下載門戶下載最新版本的 Helix Core 外,微軟還建議采取以下措施:

  • 定期更新第三方軟件
  • 使用 VPN 或 IP 允許列表限制訪問
  • 使用帶有代理的 TLS 證書進行用戶驗證
  • 記錄對 Perforce 服務器的所有訪問
  • 為 IT 和安全團隊設置崩潰警報
  • 使用網絡分段遏制漏洞

建議廣大用戶遵循上述的官方安全指南提示內容。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-06-09 14:45:50

安全漏洞攻擊漏洞

2021-06-09 18:59:48

AI

2021-01-26 11:16:12

漏洞網絡安全網絡攻擊

2022-03-30 14:13:53

安全漏洞首席信息安全官

2022-06-06 16:55:30

漏洞Azure云安全

2021-11-11 15:21:43

云計算安全技術

2009-12-26 20:56:24

2022-04-28 09:41:29

Linux 操作系統漏洞Microsoft

2019-08-26 10:19:39

2009-01-08 19:06:00

服務器安全Web服務器

2022-02-11 11:46:05

漏洞UEFI安全

2020-10-12 12:45:23

蘋果漏洞黑客

2021-12-10 09:29:58

微軟勒索軟件攻擊

2012-07-31 09:22:23

2017-06-01 10:03:56

服務器應用虛擬化

2021-02-14 11:25:47

漏洞微軟網絡安全

2014-03-02 15:06:33

2010-09-07 14:19:29

2023-07-14 11:58:43

2009-02-19 17:36:13

Windows MobMy Phone
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合久久99 | 伊人中文字幕 | 一区二区久久 | 欧美一级黄 | 色婷婷综合久久久久中文一区二区 | 无码一区二区三区视频 | 成人在线免费电影 | 国产精品国产a级 | jdav视频在线观看免费 | 亚洲国产成人精品女人 | 一区二区在线视频 | 成人亚洲精品久久久久软件 | 国产成人99久久亚洲综合精品 | 黄色免费三级 | www久久| 国产综合av | www.久久久久久久久久久久 | www日本高清 | 日韩中文一区二区三区 | 亚洲在线免费观看 | 久久久久一区 | 成人三级av | 日韩视频―中文字幕 | 国产精品一区在线观看 | 久久国产美女视频 | 天天干在线播放 | 欧美日韩在线不卡 | 欧美一级免费 | 日韩在线不卡 | 天天操夜夜操 | 欧美伊人久久久久久久久影院 | 日韩欧美在线观看视频网站 | 亚洲 成人 av| 日本一区二区高清不卡 | 91视视频在线观看入口直接观看 | 在线欧美亚洲 | 久久国色| 伊人网国产 | 美女黄18岁以下禁止观看 | 久久成人一区二区三区 | 亚洲日本一区二区 |