.

imprimerenvoyerrecevoir

Oracle met à disposition 14 correctifs pour JAVA


Edition du 11/06/2012 - par Véronique Arène avec IDG News Service

Une douzaine de failles affectant des logiciels d'Oracle peuvent être exploitées à distance sans authentification. L'éditeur conseille fortement à ses clients d'installer cette mise à jour de sécurité.

Oracle prévoit de livrer 14 correctifs de sécurité pour Java SE (Standard Edition), dont certains auront le plus haut niveau de gravité si l'on se réfère au système de notation CvSS (common vulnerability scoring system),

L'éditeur met en garde ses clients : « En raison de la menace provoquée par une attaque réussie, Oracle recommande fortement aux utilisateurs d'appliquer le correctif Critical Patch Update dès que possible. »

Ce lot de correctifs est destiné à un certain nombre de produits, dont JDK, JRE 7 versions 4 et antérieures; JDK et JRE 6 V 32 et précédentes ainsi que JavaFX 2.1 et antérieures.

Un score CVSS de 10

12 des 14 failles concernées peuvent être exploitées à distance sans nom d'utilisateur, ni mot de passe, a indiqué l'éditeur ajoutant q'un certain nombre d'entre elles avaient un score de 10, soit la note la plus élevée du système de notation CVSS. Toutefois, l'entreprise n'a pas fournit de détails supplémentaires.

Oracle fournit des patchs pour Java SE tous les trimestres, mais selon un calendrier différent de celui de ses correctifs pour les autres applications et solutions middlewares. La dernière a mise à jour de sécurité d'Oracle pour Java SE, livrée en février dernier, comprenait également 14 correctifs.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un salarié licencié pour avoir envoyé des emails personnels

On peut être licencié pour avoir envoyé des emails personnels depuis sa messagerie (...)

iOS 6 a son jailbreak

Le jailbreak publié sur le site evasiOn fonctionne sur tous les modèles d'iPhone, (...)

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones (...)

La cybercriminalité va faire l'objet d'un énième rapport du ministère de l'intérieur

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. (...)

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant (...)

Virus Gozi : trois accusés devant la justice américaine

Aux Etats-Unis, trois personnes accusés d'avoir créé et diffuser le virus Gozi qui (...)

Débat sur la sécurité sur Mega

Mega, le service de stockage et de partage de fichiers de Kim Dotcom, fait l'objet (...)

Recherche

Sondage flash

Agenda
Du mardi 28 mai 2013 au mercredi 29 mai 2013
Solutions Libres et Open-Source 2013 (ex-Solutions Linux)
CNIT Paris La Défense