Oracle livre une mise à jour de sécurité de 66 correctifs
Tant la base de données, que plusieurs outils de middleware et certaines applications commercialisées par Oracle sont concernés par les patches critiques que l'éditeur s'apprête à livrer.
|
Prévu pour le mardi 18 janvier, le « Critical Patch Update » d'Oracle contient plusieurs dizaines de rustines destinées à corriger des failles de sécurité dans différents logiciels. En tout, soixante-six correctifs. La liste des produits concernés est consultable sur le site de l'éditeur qui recommande vivement de les appliquer le plus rapidement possible. Un certain nombre d'entre eux viennent en effet rectifier des vulnérabilités classées dans la catégorie présentant le niveau de risque le plus élevé, selon le système de notation Common Vulnerability Scoring System (CVSS). Ces failles de niveau 10.0 concernent le logiciel Audit Vault (consolidation de données d'audit), la machine virtuelle Java JRockit, le système d'exploitation Solaris et le serveur d'applications WebLogic. |