Oracle publie un patch de 113 correctifs dont 20 pour Java !
Oracle a publié un Critical Patch Update pour le mois de Juillet, il corrige 113 vulnérabilités de sécurité pour 100 produits de l'entreprise Oracle.
Le plug-in pour navigateur "Java" est bien évidemment concerné et 20 vulnérabilités concernent directement l'application. Toutes ces vulnérabilités sont exploitables à distance sans authentification, ce qui facilite la tâche du pirate.
Par ailleurs, on trouve notamment :
- 29 vulnérabilités dans Oracle Fusion Middleware (dont 27 pour de l'exécution de code à distance)
- 7 vulnérabilités dans les produits Hyperion
- 5 vulnérabilités pour Oracle Database
- 5 vulnérabilités pour la suite E-Business
- 10 vulnérabilités dans MySQL Server (aucune exploitable à distance)
Oracle utilise le "Common Vulnerability Scoring System (CVSS)" pour standardiser le niveau de criticité des vulnérabilités. Java est d'ailleurs le seul à avoir des vulnérabilités classées au plus haut rang de criticité.
Il est fortement conseillé de mettre à jour les applications Oracle dont vous disposez, notamment Java qui est omniprésent sur les postes clients et très vulnérable.