Pour gérer vos consentements :
Categories: Sécurité

Oracle corrige une faille de sécurité vieille de 10 ans

Oracle a émis, mardi 8 février, une alerte de mise à jour de sécurité concernant une faille Java détectée… en 2001. Vu la période de vulnérabillité, on pourrait penser qu’il n’y a pas urgence à la corriger.

Et pourtant si. La brèche de sécurité en question concerne les composants Java Runtime Environment des produits Java SE et Java for Business (JDK, SDK) de la firme de Larry Ellison. « Cette vulnérabilité permet des attaques de réseau non authentifié (c’est à dire qu’il peut être exploité sur un réseau sans avoir besoin d’un nom d’utilisateur et mot de passe), explique l’éditeur. Exploitée avec succès, cette vulnérabilité peut donner des droits non autorisés, causer un blocage ou des crash fréquemment reproductibles (à travers des attaques de type Denial of Service) de l’environnement d’exécution Java. Les serveurs d’applications Java et Web sont particulièrement exposés à cette vulnérabilité. »

La mise à jour rapide s’impose donc. Elle est aujourd’hui disponible pour Windows, Solaris et Linux à travers les JDK et JRE 6 Update 23, JDK 5.0 Update 27 (pour Solaris 9) et SDK 1.4.2_29 (pour Solaris 8). La vulnérabilité en question avait également été repérée en 2009. Mais l’étendu du délais de livraison d’un correctif reste un mystère. A noter qu’Oracle livrera d’autres mises à jour de sécurité Java le 15 février prochain.

Recent Posts

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

2 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

4 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

5 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

1 jour ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago