Oracle corrige 128 failles de sécurité dont 42 pour Java

Olivier Robillart
Publié le 17 avril 2013 à 17h11
La firme américaine vient d'annoncer la livraison d'une mise à jour de sécurité conséquente. Le patch vient en effet corriger pas moins de 128 failles de sécurité pour l'ensemble des services d'Oracle comme Java mais également Fusion Middleware, E-business Suite Applications...

00FA000001562402-photo-logo-oracle.jpg
Oracle annonce la publication de ce qu'il qualifie de mise à jour critique ou CPU (Critical Patch Update). Cette livrée de correctifs de sécurité publiée quatre fois par an vient combler pas moins de 128 vulnérabilités nouvelles. L'éditeur recommande vivement d'appliquer cette mise à jour, certaines failles ayant été utilisées pour mener à bien des attaques.

La liste des services pris en compte par ce patch est également fournie puisqu'elle prend en charge Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite Applications, JD Edwards EnterpriseOne, PeopleSoft Enterprise Portal Applications...

Concernant Java, 42 failles sont corrigées dont « 39 peuvent être exploitées à distance sans authentification », précise Oracle. Les plus graves permettant alors des attaques via certains composants de l'environnement d'exécution Java comme 2D, Hotspot, Install, JAXP, JavaFX ou RMI.

Par contre, Oracle ajoute que dans leur grande majorité, ces exploits fonctionnent uniquement par le truchement d'applications Java Web Start ou d'applet non fiables.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

En cliquant sur "s'inscrire", vous acceptez de recevoir notre newsletter. Plus d'infos sur l'usage de vos données