Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Sun Java System Directory Server version 5.2 patch 3 et versions antérieures.

Description

Une vulnérabilité a été découverte dans l'interface d'administration HTTP de Sun Java System Directory Server. L'exploitation de cette vulnérabilité permet d'exécuter des commandes arbitraires à distance.

Solution

Appliquer le patch 4 :

http://sunsolve.sun.com/search/document.do?assetkey=1-21-117665-03-1

Documentation