GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Oracle Java SE : multiples vulnérabilités critiques

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant Oracle Java SE. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les environnements concernés à des risques majeurs pour la sécurité des systèmes d'information.

Risques identifiés

  • Exécution de code arbitraire à distance : possibilité pour un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes vulnérables.
  • Atteinte à l'intégrité des données : risque de modification non autorisée des données traitées ou stockées.
  • Atteinte à la confidentialité des données : exposition potentielle de données sensibles à des tiers non autorisés.
  • Déni de service à distance : perturbation ou interruption des services critiques exploitant Java SE.

Environnements impactés

Les versions suivantes de Java SE et de GraalVM sont concernées :

  • Oracle Java SE versions 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4 et 26.0.2
  • Oracle GraalVM Enterprise Edition version 21.3.19
  • Oracle GraalVM pour JDK versions 17.0.20 et 21.0.12

Mesures recommandées

Le CERT-FR recommande aux organisations d'appliquer sans délai les correctifs publiés par Oracle. Ces mises à jour, disponibles via le bulletin de sécurité de l'éditeur, permettent de neutraliser les vulnérabilités identifiées. Une revue des systèmes exposés et une planification des correctifs sont essentielles pour limiter les risques opérationnels et sécuritaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres