微软审查发现 Perforce Helix Core Server 四个漏洞:可远程执行任意代码
发表于:2025-11-07 作者:千家信息网编辑
千家信息网最后更新 2025年11月07日,CTOnews.com 12 月 19 日消息,Perforce Helix Core Server 近日曝出 4 个漏洞,其中 1 个评为"关键"漏洞。CTOnews.com注:Perforce H
千家信息网最后更新 2025年11月07日微软审查发现 Perforce Helix Core Server 四个漏洞:可远程执行任意代码
CTOnews.com 12 月 19 日消息,Perforce Helix Core Server 近日曝出 4 个漏洞,其中 1 个评为"关键"漏洞。
CTOnews.com注:Perforce Helix Core Server 是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。
微软分析师审查旗下游戏工作室产品时,发现了这些漏洞,并于 2023 年 8 月下旬向 Perforce 报告了这些漏洞。
微软表示虽然目前没有证据表明,有黑客利用这些漏洞发起攻击,但推荐使用该产品的用户升级到 2023 年 11 月 7 日发布的 2023.1/2513900 版本,以降低风险。
微软本次发现的 4 个漏洞主要涉及拒绝服务(DoS)问题,其中最严重的漏洞可以让攻击者在未经身份验证的情况下,以 LocalSystem 方式执行任意远程代码。
CTOnews.com附上 4 个漏洞主要内容如下:
CVE-2023-5759(CVSS 评分 7.5):通过滥用 RPC 标头,实现未经身份验证 (DoS)。
CVE-2023-45849(CVSS 评分 9.8):作为 LocalSystem 执行未经身份验证的远程代码。
CVE-2023-35767(CVSS 评分 7.5):通过远程命令进行未经身份验证的 DoS。
CVE-2023-45319(CVSS 评分 7.5):通过远程命令进行未经身份验证的 DoS。
漏洞
未经
身份
验证
评分
微软
代码
产品
命令
攻击
关键
内容
军事
分析师
工作室
平台
情况
技术
报告
攻击者
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
腾讯为什么在天津建数据库
数据库写环比
等有关机关依照网络安全法
数据库创建表性别默认
保定市微云网络技术有限公司
数据库表单按钮控件代码
大数据库应用技术的发展前景
教育网网络安全漏洞
吴江区口碑好的网络技术服务电话
宝山区现代软件开发服务智能系统
服务器安全策略端口打开
信息网络安全三个时代划分为
tersus无代码软件开发
云从科技中标广州市互联网
云服务器怎么导入文档
hp150 服务器
计算机网络技术搭建局域网
北京正规软件开发价格比较
网络安全宣传周山东
建站服务器的
物流系统数据库结构
台州汇客网络技术有限公司
奇安信统一服务器安全系统
尧柏协同办公服务器
网易云数据库设计
自动生成json数据库
福建卓智网络技术有限公司
宁波服务器提供商
软件开发的利与弊
苏州一六八网络技术
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售