Parole et Évangile chaque jour | Lundi 30 septembre
Oracle publiera 45 correctifs de sécurité critiques mardi, la société a annoncé jeudi.
Parmi les produits concernés figurent la base de données Oracle; sa base de données en mémoire TimesTen; Oracle Application Server; un certain nombre de produits PeopleSoft Enterprise; Oracle Database Manager Database Control; Suite E-Business et WebLogic Server, acquis en achetant BEA Systems. Il n'y a pas de nouveaux correctifs pour les produits J.D. Edwards d'Oracle
Le jeu de correctifs inclut 11 correctifs de base de données qui affectent un certain nombre de versions dans les versions 11g, 10g et 9i. Aucune des failles de sécurité que la cible de correctifs peut être exploitée sur un réseau sans nom d'utilisateur et mot de passe, dit Oracle.
Trois des sept correctifs pour WebLogic Server et neuf pour Oracle Application Server concernent les vulnérabilités qui peuvent être exploitées sans authentification, selon Oracle.
Plus d'informations sont disponibles sur le site Web d'Oracle.
Quatre correctifs Microsoft doivent être disponibles mardi; Microsoft publiera quatre correctifs de sécurité importants pour ses produits Windows, Exchange et SQL mardi prochain.
Microsoft publiera quatre correctifs de sécurité pour ses produits Windows, Exchange et SQL mardi prochain, tous jugés «importants».
Un bug SMB corrigé par Microsoft mardi a été rendu public il y a plus de sept ans. Certains correctifs de sécurité prennent du temps. Sept ans et demi, en fait, si vous comptez le temps qu'il faudra à Microsoft pour corriger un problème de sécurité dans son service SMB (Server Message Block), corrigé mardi. Ce logiciel est utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.
Dans un blog, Microsoft a reconnu que "des outils publics, y compris un module Metasploit, sont disponibles pour effectuer cette attaque". Metasploit est une boîte à outils open-source utilisée par les pirates et les professionnels de la sécurité pour créer du code d'attaque.
Microsoft publiera des correctifs de sécurité critiques pour IE et Exchange la semaine prochaine et des correctifs importants pour SQL Server et Visio.
Microsoft prévoit de corriger les failles critiques de ses logiciels Internet Explorer et Microsoft Exchange Server la semaine prochaine.