A Propos 

Espace membres

Devenez membre !

Vulnérabilités

imprimer

Les failles d'Oracle

Par Christophe Elise, le 17 oct 2007 à 14:05:00.

L'éditeur multiplie les patchs critiques de sécurité, faisant mentir son slogan "Unbreakable".


La réputation d'invulnérabilité des produits d'Oracle, que l'éditeur s'est évertué à entretenir ces dernières années, vole en éclat depuis quelques mois. Depuis le 16 octobre, un "critical patch update" (CPU, ensemble de correctifs de vulnérabilités)  est disponible. Il concerne pas moins de 51 problèmes de sécurité présents dans la gamme d'Oracle:

  • 27 pour la base de données
  • 11 pour le serveur d'application
  • 8 pour la suite E-Business
  • 2 pour Enterprise Manager
  • 3 pour PeopleSoft Enterprise et JDEdwards EnterpriseOne.

Il est à noter que 5 des 27 failles de la base de données sont exploitables à distance, sans nécessiter la moindre procédure d'authentification.

En juillet dernier, Oracle avait déjà livré un CPU contenant 45 correctifs. Unbreakable ?

Cartes blanches

espace partenaires

Livres Blancs

Guides

Le Guide Sécurité Tarsus 2009
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.