Pour gérer vos consentements :

Patches sécurité IT : livraison dense pour Oracle, plus légère pour Microsoft

Les notifications signalant au préalable une livraison prochaine de bulletins de sécurité des familles de produits Oracle et Microsoft n’ont pas la même intensité. Elles visent à éliminer les nouvelles vulnérabilités recensées par les deux éditeurs.

Ainsi, en ce début 2014, Oracle prépare un énorme « Critical Patch Update » publié chaque trimestre : 144 correctifs (contre 127 lors de la précédente livraison en octobre 2013) associés à 47 produits. Sachant qu’une même vulnérabilité peut frapper plusieurs familles de produits.

Plus d’une cinquantaine de correctifs concerneraient Java (dont 36 pour Oracle Java SE). 18 vont servir à colmater les failles dans Oracle MySQL. 17 seront dédiés à la ligne de produits PeopleSoft. Après, on tombe sous la dizaine de patches pour des solutions Oracle comme Database Server, Hyperion ou Virtualization.

Pour les administrateurs, il s’agit de prendre ces updates au sérieux au regard de prise de contrôle à distance des systèmes sans passer par la case authentification. Le Critical Patch Update d’Oracle sera disponible demain (14 janvier 2014).

De son côté, Microsoft compte publier un Patch Tuesday léger pour démarrer 2014. Les 4 bulletins de sécurité concernent l’OS Windows et ses déclinaisons, Microsoft Office (« Suites and Software » et « Services and Web Apps » et les solutions ERP de Microsoft (gamme Dynamics). Il sera diffusé aussi dès demain.

Sommaire bulletin Microsoft Patch Tuesday – janvier 2014

Quiz : Connaissez-vous l’architecture RAID ?

Credit photo : Shutterstock.com –  Copyright: Paul Fleet

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago