Oracle annonce la publication de ce qu'il qualifie de mise à jour critique ou CPU (Critical Patch Update). Cette livrée de correctifs de sécurité publiée quatre fois par an vient combler pas moins de 128 vulnérabilités nouvelles. L'éditeur recommande vivement d'appliquer cette mise à jour, certaines failles ayant été utilisées pour mener à bien des attaques.
La liste des services pris en compte par ce patch est également fournie puisqu'elle prend en charge Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite Applications, JD Edwards EnterpriseOne, PeopleSoft Enterprise Portal Applications...
Concernant Java, 42 failles sont corrigées dont « 39 peuvent être exploitées à distance sans authentification », précise Oracle. Les plus graves permettant alors des attaques via certains composants de l'environnement d'exécution Java comme 2D, Hotspot, Install, JAXP, JavaFX ou RMI.
Par contre, Oracle ajoute que dans leur grande majorité, ces exploits fonctionnent uniquement par le truchement d'applications Java Web Start ou d'applet non fiables.