Oracle : un énorme bulletin de sécurité trimestriel de 270 failles

Oracle : un énorme bulletin de sécurité trimestriel de 270 failles

Reculer pour mieux boucher

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

20/01/2017 2 minutes
32

Oracle : un énorme bulletin de sécurité trimestriel de 270 failles

Oracle a publié son bulletin trimestriel pour l’ensemble des failles de sécurité dans ses produits. L’éditeur signe presque un record avec pas moins de 270 vulnérabilités colmatées. Plus d’une centaine peuvent par ailleurs être exploitées à distance.

Chaque éditeur dispose de son propre cycle de corrections des failles. Sur ce point, Microsoft dispose par exemple depuis longtemps d’un roulement mensuel. Un cycle mis en place initialement à la demande des entreprises qui souhaitaient pouvoir planifier précisément les installations de correctifs, et donc le plus souvent le redémarrage des machines concernées. Chez Oracle, ce cycle est trimestriel et touche l’intégralité de ses produits.

Pour son premier bulletin de 2017, l’entreprise fait fort. Un lot de 270 failles est ainsi colmaté dans des produits comme Oracle Database Server, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite, Oracle Industry Applications, Oracle Fusion Middleware, Oracle Sun Products, Oracle Java SE, et Oracle MySQL.

Il s’agit presque du record absolu pour Oracle, qui était grimpé à 276 failles corrigées en juillet 2016. Par contre, presque la moitié d’entre elles (118) sont exploitables à distance, rendant une bonne partie des brèches critiques. En outre, environ 20 % du bulletin se concentre sur la seule application financière FLEXCUBE, mais d’autres produits – notamment Java – reçoivent d’importants lots de correctifs.

Oracle recommande évidemment d’installer sans attendre l’ensemble des mises à jour. L’éditeur signale que par le passé, des entreprises ont été attaquées via des exploitations de brèches dont les correctifs existaient pourtant déjà. 

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (32)


même dans un gruyère tu as pas autant de trou :o


Ça permet de compenser le bilan de microsoft qui était beaucoup trop tranquille pour les administrateurs système <img data-src=" />


“mais d’autres produits – notamment Java – reçoivent d’importants lots de correctifs.”



Pléonasme j’ai envie de dire…








wawadou a écrit :



même dans un gruyère tu as pas autant de trou :o



Il y a autant de trous dans le gruyère que dans le camembert.

Tu confonds avec l’emmental, qui lui a des trous.



Malheureusement, il y aura toujours des failles à corriger. Les développeurs sont (encore) humains pour l’instant ^^


Il y a pourtant bien des trous dans le camembert.





PS : Oui c’est juste pour faire chier.<img data-src=" />


Et ils le resteront longtemps…

Sinon il faut aussi relativiser…les 270 vulnérabilités&nbsp; sont sur différents produits…


Non, tu as raison, il faut être précis. <img data-src=" />


Et la densité de trous dans le camembert est bien supérieure à celle de l’emmental.



PS : Pour prolonger la chiure.


Le problème du fromage à trous c’est que plus y’a de fromage plus y’a de trous, et que plus y’a de trous moins y’a de fromage



Sinon, soyons heureux, au moins ils bossent sur leurs failles, EUX !


Le prochaine qui parle de trou dans le gruyère, le vrai, pas cette copie made in président, je le fouette.

&nbsp;


Au contraire de qui ?


Tout dépend, si il s’agit de gruyère français et non suisse (ne pas confondre avec l’emmental)








Vekin a écrit :



Au contraire de qui ?





Ben des producteurs de gruyère à trou; Tu suis pas du tout la conversation toi&nbsp;<img data-src=" />



Comment se fait-il que certaines failles aient un n° de CVE avec 2015 dedans et soient seulement patchées début 2017 ?


+1 <img data-src=" />


Il y a plus de failles dans leurs produits que de vulnérabilités comblées…



<img data-src=" /> <img data-src=" />








Magyar a écrit :



“mais d’autres produits – notamment Java – reçoivent d’importants lots de correctifs.”



Pléonasme j’ai envie de dire…





Oui, pour Java, c’est toujours la valse des correctifs&nbsp;

<img data-src=" />

&nbsp;



Ah la la le trolling sur Java ! Pour continuer sur des citations de Coluche vu que quelqu’un à commencé : “la culture c’est comme la confiture, moins on en a, plus on l’étale !”. Voilà voilà !


Finalement la vraie question sur java :

est que c’est du code avec des failles dedans ou des failles avec du code autour ?








nuandafr a écrit :



Ah la la le trolling sur Java ! Pour continuer sur des citations de Coluche vu que quelqu’un à commencé : “la culture c’est comme la confiture, moins on en a, plus on l’étale !”. Voilà voilà !





Sauf que cette antanaclase n’est pas de Coluche mais est attribuée à Françoise Sagan qui parait-il l’avait piquée à Jean Delacour (un ornithologue du 19ème siècle).



le précédent n’était pas mal non plus, avec un peu plus de 240 failles colmatées..


La vraie question pour les admins IT est :

Finalement, n’y aurait-il pas moins de failles dans les (très) vieux Java, genre 1.6.0 ? <img data-src=" />








nuandafr a écrit :



Ah la la le trolling sur Java ! Pour continuer sur des citations de Coluche vu que quelqu’un à commencé : “la culture c’est comme la confiture, moins on en a, plus on l’étale !”. Voilà voilà !









picatrix a écrit :



Sauf que cette antanaclase n’est pas de Coluche mais est attribuée à Françoise Sagan qui parait-il l’avait piquée à Jean Delacour (un ornithologue du 19ème siècle).





Delacour avait donc bien raison <img data-src=" />



C’est que l’ensemble des produits. Par exemple la suite middleware comprend encore un nombre important de sous produits (soa, iam, bpm)

C’est ridicule de balancer que dans le gruyere il y a plus de trous et autres réflexions. Ceux qui parlent comme ça ne savent de toute évidence pas de quoi ils parlent








SFX-ZeuS a écrit :



Tout dépend, si il s’agit de gruyère français et non suisse (ne pas confondre avec l’emmental)





De toute façon le gruyère est un mets estranger (oui oui, il vient d’estrangie), préférez lui le Comté !









Ayak973 a écrit :



De toute façon le gruyère est un mets estranger (oui oui, il vient d’estrangie), préférez lui le Comté !







<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />









Ayak973 a écrit :



De toute façon le gruyère est un mets estranger (oui oui, il vient d’estrangie), préférez lui le Comté !





Le gruyère c’est mieux, y’a des aliens dedans

&nbsp;



J’ai l’impression que le titre volontairement “putaclic”, comme beaucoup disent, est un contrôle de lecture de l’article.



Pour répondre à je sais plus qui, Oracle c’est des failles et du code dedans.



😅😅😅😅


la seule application financière FLEXOCUBE … , c’est FLEXCUBE.








Patch a écrit :



Il y a autant de trous dans le gruyère que dans le camembert.

Tu confonds avec l’emmental, qui lui a des trous.





c’est pour que les souris puissent aller à l’intérieur mais …..



Plus il y a d’emmental, plus il y a de trous

et plus il y a de trous, moins il y a de fromage

conclusion : plus il y a de fromage, moins il y a de fromage. <img data-src=" />