Oracle corrige 128 failles de sécurité dont 42 pour Java

Olivier Robillart
Publié le 17 avril 2013 à 17h11
La firme américaine vient d'annoncer la livraison d'une mise à jour de sécurité conséquente. Le patch vient en effet corriger pas moins de 128 failles de sécurité pour l'ensemble des services d'Oracle comme Java mais également Fusion Middleware, E-business Suite Applications...

00FA000001562402-photo-logo-oracle.jpg
Oracle annonce la publication de ce qu'il qualifie de mise à jour critique ou CPU (Critical Patch Update). Cette livrée de correctifs de sécurité publiée quatre fois par an vient combler pas moins de 128 vulnérabilités nouvelles. L'éditeur recommande vivement d'appliquer cette mise à jour, certaines failles ayant été utilisées pour mener à bien des attaques.

La liste des services pris en compte par ce patch est également fournie puisqu'elle prend en charge Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite Applications, JD Edwards EnterpriseOne, PeopleSoft Enterprise Portal Applications...

Concernant Java, 42 failles sont corrigées dont « 39 peuvent être exploitées à distance sans authentification », précise Oracle. Les plus graves permettant alors des attaques via certains composants de l'environnement d'exécution Java comme 2D, Hotspot, Install, JAXP, JavaFX ou RMI.

Par contre, Oracle ajoute que dans leur grande majorité, ces exploits fonctionnent uniquement par le truchement d'applications Java Web Start ou d'applet non fiables.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles