Le 16 juillet, l’agence américaine CISA a demandé à ses organismes de corriger rapidement une vulnérabilité activement exploitée dans Oracle E-Business Suite, un logiciel de gestion utilisé par des organisations. Le Centre canadien pour la cybersécurité avait déjà signalé des vulnérabilités touchant certaines versions de cette suite.
Cette alerte ne vise pas les personnes qui utilisent simplement un produit Oracle à la maison. Elle concerne surtout les PME, institutions et équipes qui administrent Oracle E-Business Suite pour la comptabilité, les paiements ou d’autres opérations internes.
Pourquoi cela vous concerne
Un logiciel de gestion peut contenir des données de fournisseurs, de clients ou d’employés. Lorsqu’une faille est exploitée, le délai de réaction compte : il faut d’abord savoir si l’organisation possède le produit concerné, puis appliquer les correctifs recommandés par l’éditeur.
Si vous travaillez dans une organisation qui utilise Oracle, transmettez l’alerte à l’équipe TI ou au fournisseur responsable. Évitez de relayer une version technique non vérifiée à toute l’équipe : une demande courte — « notre instance est-elle concernée et à jour? » — suffit pour déclencher la bonne vérification.