Microsoft, Perforce Helix Core Server'daki kritik RCE kusurunu keşfeder

2 yıl önce

Biri kritik olarak derecelendirilen dört güvenlik açığı, oyun, hükümet, askeri ve teknoloji sektörleri tarafından yaygın olarak kullanılan bir kaynak kod yönetimi platformu olan Perforce Helix Core Server'da keşfedilmiştir.

Microsoft analistleri, şirketin oyun geliştirme stüdyolarının kullandığı ürünün güvenlik incelemesi sırasında kusurları keşfettiler ve Ağustos 2023'ün sonlarında onları sorumlu bir şekilde performans gösterdiklerini bildirdi.

Microsoft, vahşi doğada keşfedilen güvenlik açıklarının herhangi bir sömürü girişimini gözlemlemediğini söylese de, ürün kullanıcılarının riski azaltmak için 7 Kasım 2023'te yayınlanan 2023.1/2513900 sürümüne yükseltilmeleri önerilir.

Microsoft tarafından keşfedilen dört kusur, esas olarak Hizmet Reddetme (DOS) sorunlarını içeriyor ve en şiddetli olanı, kimlik doğrulanmamış saldırganlar tarafından yerel sistem olarak keyfi uzaktan kod yürütülmesine izin veriyor.

Güvenlik açıkları aşağıdaki gibi özetlenmiştir:

Setin en tehlikeli kusuru olan CVE-2023-45849, kimlik doğrulanmamış saldırganların sistem işlevleri için ayrılmış yüksek ayrıcalıklı bir Windows işletim sistemi hesabı olan 'lokal sistemden' kod yürütmesine izin verir. Bu hesap seviyesi yerel kaynaklara ve sistem dosyalarına erişebilir, kayıt defteri ayarlarını değiştirebilir ve daha fazlasını yapabilir.

Güvenlik açığı, sunucunun Us-BGTask RPC komutunu yanlış kullanmasından kaynaklanır. Varsayılan yapılandırmasında, Perforce Server, kimlik doğrulanmamış saldırganların PowerShell komut dosyaları da dahil olmak üzere rastgele komutları yerel sistem olarak yürütmesine izin verir.

CVE-2023-45849'dan yararlanarak, saldırganlar backdoors yükleyebilir, hassas bilgilere erişebilir, sistem ayarlarını oluşturabilir veya değiştirebilir ve potansiyel olarak Perforce Server'ın savunmasız bir sürümünü çalıştıran sistemin tam kontrolünü alabilirler.

Geri kalan üç güvenlik açığı daha az şiddetlidir, bu da hizmet saldırılarının reddedilmesine izin verir, ancak yine de büyük ölçekli dağıtımlarda önemli finansal kayıplara dönüşebilecek operasyonel bozulmaya neden olabilir.

Helix Core'un en son sürümünü satıcının indirme portalından indirmenin yanı sıra, Microsoft aşağıdaki adımları atmayı önerir:

Bu resmi güvenlik kılavuzunda verilen ipuçlarını da izlemeniz önerilir.

Yeni Microsoft Exchange Zero-Days RCE, Veri Hırsızlığı Saldırılarına İzin Veriyor

Bilgisayar korsanları, POC POC'yi kullanarak kritik Apache Struts kusurlarını kullanıyor

Sophos Backports RCE Desteklenmemiş Güvenlik Duvarlarına Saldırılardan Sonra Fix

WordPress, Web sitelerini açığa çıkaran pop zincirini RCE saldırılarına düzeltiyor

Atlassian yamaları Kritik RCE kusurları birden çok ürün boyunca

Kaynak: Bleeping Computer

More Posts