Veille réglementaire
Alertes de sécurité Oracle : multiples vulnérabilités critiques affectant l'intégrité et la confidentialité des données
ANSSI / CERT-FR — Alertes & avis
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant plusieurs solutions de la suite Oracle Systems. Ces failles, documentées dans le bulletin de sécurité cspuaug2026, exposent les organisations à des risques majeurs d’atteinte à la confidentialité et d’atteinte à l’intégrité des données.
Systèmes et versions concernés
- Oracle Enterprise Manager for Systems Infrastructure, versions 13.5 et 24.1
- Oracle Process Manufacturing Systems, versions 12.2.3 à 12.2.15
Nature des risques identifiés
Les vulnérabilités exploitées permettent à un attaquant non authentifié d’accéder à des données sensibles ou de les modifier de manière frauduleuse. Ces menaces compromettent directement la sécurité des systèmes d’information et la fiabilité des données traitées.
Mesures correctives et recommandations
Le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par Oracle. Ces mises à jour, disponibles dans le bulletin de sécurité cspuaug2026, doivent être déployées prioritairement sur les environnements exposés.
Références techniques
Les vulnérabilités sont référencées sous les identifiants suivants :
- CVE-2026-60822
- CVE-2026-70737
- CVE-2026-70829
- CVE-2026-70830
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.