GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Oracle WebLogic Server

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de plusieurs vulnérabilités affectant Oracle WebLogic Server. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les infrastructures concernées à des risques majeurs pour la confidentialité, l'intégrité et la disponibilité des données.

Impacts et vecteurs d'exploitation

Les vulnérabilités identifiées permettent à un attaquant distant de :

  • Provoquer un déni de service affectant la disponibilité des services ;
  • Accéder à des données sensibles, compromettant leur confidentialité ;
  • Modifier des données ou des configurations, altérant leur intégrité ;
  • Exécuter du code arbitraire à distance, ouvrant la porte à des attaques plus poussées.

Systèmes concernés

Les versions vulnérables d'Oracle WebLogic Server sont les suivantes :

  • Version 12.2.1.4.0 ;
  • Version 14.1.1.0.0 ;
  • Version 14.1.2.0.0 ;
  • Version 15.1.1.0.0.

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Consulter sans délai le bulletin de sécurité Oracle pour identifier les correctifs applicables ;
  • Appliquer les mises à jour de sécurité dès leur disponibilité ;
  • Renforcer la surveillance des systèmes exposés et des flux réseau associés ;
  • Évaluer l'impact potentiel sur l'environnement informatique et prioriser les actions en fonction des risques identifiés.

Références et suivi

Les identifiants CVE associés à ces vulnérabilités sont disponibles via les bases de données officielles. Une gestion de version détaillée est fournie en annexe de l'avis du CERT-FR pour suivre l'évolution des correctifs.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres