本文內(nèi)容來(lái)源perforce.com,由Perforce中國(guó)授權(quán)合作伙伴-龍智編輯整理。
Perforce致力于為其產(chǎn)品和客戶維持最高標(biāo)準(zhǔn)的安全性。近期,得益于一位獨(dú)立安全研究人員的寶貴意見,Perforce進(jìn)一步增強(qiáng)了Helix Core的安全性。
此次發(fā)現(xiàn)進(jìn)一步鞏固了Perforce安全協(xié)議,并提供了用于改進(jìn)測(cè)試和發(fā)布實(shí)踐的見解。
潛在影響
一位獨(dú)立安全研究人員發(fā)現(xiàn)了可能導(dǎo)致版本控制系統(tǒng)無(wú)法操作,直到管理員手動(dòng)重啟服務(wù)的拒絕服務(wù)(DoS)漏洞。該漏洞被評(píng)為高嚴(yán)重性,CVSS評(píng)分為8.7。
該漏洞不存在導(dǎo)致法律或勒索軟件暴露的風(fēng)險(xiǎn),因?yàn)樗粫?huì)促進(jìn)對(duì)客戶或Perforce內(nèi)部基礎(chǔ)設(shè)施的勒索軟件攻擊。
解決方案
Perforce產(chǎn)品開發(fā)和安全團(tuán)隊(duì)已經(jīng)解決了該漏洞,并在Helix Core中實(shí)施了必要的安全措施,包括CVE-2024-10314、CVE-2024-10344和CVE-2024-10345。這些安全修復(fù)可在以下版本中獲得:
- Helix Core 2024.2(初始版本)
- Helix Core 2024.1(補(bǔ)丁版本)
- Helix Core 2023.2(補(bǔ)丁版本)
- Helix Core 2023.1(補(bǔ)丁版本)
- Helix Core 2022.2(補(bǔ)丁版本)
如果您是Helix Core用戶,可以通過(guò)安裝最新版本或補(bǔ)丁版本來(lái)解決此問(wèn)題。
對(duì)于Helix Core Cloud用戶,無(wú)需采取任何行動(dòng),該問(wèn)題已得到解決。
龍智為國(guó)內(nèi)用戶提供本地化支持
作為Perforce Helix Core授權(quán)代理商,龍智高度重視此次安全更新,并已迅速響應(yīng)。若您需要Helix Core版本咨詢或其他使用問(wèn)題,歡迎聯(lián)系龍智,我們一如既往為客戶提供本地化的產(chǎn)品試用、安裝部署、培訓(xùn)與技術(shù)支持服務(wù),確保您所使用的Helix Core系統(tǒng)安全無(wú)憂。
-
軟件
+關(guān)注
關(guān)注
69文章
5134瀏覽量
89007 -
版本控制
+關(guān)注
關(guān)注
0文章
22瀏覽量
101
發(fā)布評(píng)論請(qǐng)先 登錄
【版本控制】Perforce P4服務(wù)器安全配置指南(附常見漏洞、詳細(xì)配置參數(shù))

Helix QAC 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

DevOps與功能安全:Perforce ALM通過(guò)ISO 26262合規(guī)認(rèn)證,簡(jiǎn)化安全關(guān)鍵系統(tǒng)開發(fā)流程

如何維護(hù)i.MX6ULL的安全內(nèi)核?
Perforce品牌及產(chǎn)品名更新:涵蓋版本控制Perforce P4(原Helix Core)、靜態(tài)代碼分析Perforce QAC(原Helix QAC)等

如何利用iptables修復(fù)安全漏洞
數(shù)據(jù)管理/版本控制升級(jí)指南:龍智解讀SVN痛點(diǎn)、Perforce Helix Core功能優(yōu)勢(shì)及三種遷移方法

如何保障自動(dòng)駕駛卡車系統(tǒng)的安全?

版本控制系統(tǒng)Helix Core 2024.2增強(qiáng)功能:與OpenTelemetry協(xié)議集成、Delta同步和傳輸?shù)?/a>

SVN十問(wèn):一文帶你了解Subversion歷史、使用挑戰(zhàn)及替代方案Perforce Helix Core

龍智直播預(yù)告:揭示現(xiàn)代化數(shù)據(jù)管理與版本控制優(yōu)勢(shì)、從SVN遷移到Helix Core的實(shí)踐指導(dǎo)、遷移步驟等

Perforce Helix Core通過(guò)ISO 26262認(rèn)證!為汽車軟件開發(fā)團(tuán)隊(duì)提供無(wú)限可擴(kuò)展性、細(xì)粒度安全性、文件快速訪問(wèn)等

Perforce演講回顧(下):版本控制系統(tǒng)Helix Core的常見使用誤區(qū)及解決辦法、實(shí)用工具及新功能介紹

Perforce演講回顧(上):從UE項(xiàng)目Project Titan,看Helix Core在大型游戲開發(fā)中的版本控制與集成使用策略

評(píng)論