Plusieurs vulnérabilités critiques dans Oracle PeopleSoft
Le CERT-FR (ANSSI) a identifié plusieurs vulnérabilités affectant Oracle PeopleSoft, un système largement utilisé pour la gestion des ressources humaines et financières. Ces failles permettent à un attaquant distant d'exécuter un déni de service, de compromettre la confidentialité des données ou d'altérer leur intégrité. Aucune exploitation active n'est signalée à ce stade. Oracle a publié des correctifs pour ces vulnérabilités. Les entreprises utilisant PeopleSoft doivent appliquer ces mises à jour sans délai.
Les applications PeopleSoft exposées à internet ou intégrées à des processus métiers critiques nécessitent un audit offensif pour valider l'absence d'exploitation des vulnérabilités avant mise à jour. Un test d'intrusion applicatif permet de vérifier la résilience des flux métiers et des interfaces web contre ces risques.
