GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Oracle PeopleSoft

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant Oracle PeopleSoft. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les organisations à des risques significatifs pour la protection de leurs données et la continuité de leurs services.

Nature des vulnérabilités et impacts

Les vulnérabilités identifiées permettent à un attaquant de compromettre plusieurs aspects essentiels de la sécurité des systèmes concernés. Parmi les risques majeurs figurent :

  • Une atteinte à la confidentialité des données sensibles ;
  • Une altération de l'intégrité des informations stockées ;
  • Un déni de service rendant les applications indisponibles ;
  • Une exécution de code arbitraire à distance, offrant un vecteur d'attaque supplémentaire.

Systèmes et versions concernés

Les composants Oracle PeopleSoft suivants sont affectés par ces vulnérabilités :

  • PeopleSoft Enterprise CC Common Application Objects version 9.2 ;
  • PeopleSoft Enterprise FIN Common Objects Brazil version 9.1 ;
  • PeopleSoft Enterprise FIN Common Objects version 9.2 ;
  • PeopleSoft Enterprise FIN Lease Administration version 9.2 ;
  • PeopleSoft Enterprise PeopleTools versions 8.61, 8.62 et 8.63.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux organisations utilisant les versions impactées de procéder sans délai à l'application des correctifs publiés par Oracle. Ces mises à jour, disponibles dans le bulletin de sécurité de l'éditeur, constituent la seule mesure efficace pour atténuer les vulnérabilités identifiées.

Les responsables de la sécurité des systèmes d'information (RSSI) et les équipes techniques sont invités à consulter le document de référence pour identifier les correctifs applicables à leur environnement et à planifier leur déploiement dans les meilleurs délais.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres