GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Oracle Java SE : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités affectant Oracle Java SE et ses déclinaisons, dont Oracle GraalVM. Ces failles, exploitées à distance, peuvent compromettre l'intégrité et la confidentialité des données traitées, tout en permettant des attaques par déni de service.

Systèmes et versions concernés

Les vulnérabilités impactent les environnements suivants :

  • Oracle GraalVM Enterprise Edition version 21.3.18
  • Oracle GraalVM for JDK versions 17.0.19 et 21.0.11
  • Oracle Java SE versions 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3 et 26.0.1

Mesures correctives et recommandations

L'éditeur Oracle a publié un bulletin de sécurité détaillant les correctifs à appliquer pour neutraliser ces vulnérabilités. Les organisations utilisant les versions concernées sont invitées à se référer sans délai à ce document pour appliquer les mises à jour nécessaires et limiter les risques d'exploitation malveillante.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres