Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les systèmes Oracle
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques identifiées dans plusieurs solutions de l'éditeur Oracle. Ces failles, documentées dans le bulletin de sécurité cpujul2026, exposent les organisations à des risques majeurs pour la protection de leurs données et la continuité de leurs services.
Risques identifiés et systèmes concernés
Les vulnérabilités en question permettent à un attaquant de compromettre la confidentialité et l'intégrité des données, tout en pouvant générer un déni de service sur les systèmes impactés. Les solutions Oracle affectées incluent :
- Oracle Process Manufacturing Systems, versions 12.2.3 à 12.2.15 ;
- Oracle Solaris, versions 11.3 et 11.4.
Mesures recommandées
Face à ces risques, le CERT-FR recommande aux organisations utilisant les systèmes concernés d'appliquer sans délai les correctifs publiés par Oracle. Ces correctifs sont disponibles dans le bulletin de sécurité cpujul2026, accessible via les canaux officiels de l'éditeur.
Documentation et références
Les vulnérabilités identifiées font l'objet de références CVE spécifiques, dont les détails techniques sont accessibles via la base de données CVE. Les organisations sont invitées à consulter ces références pour une analyse approfondie des risques encourus.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.