Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: hyunkel30 le août 27, 2012, 20:00:54

Titre: [Info] : Faille extrêmement critique pour java
Posté par: hyunkel30 le août 27, 2012, 20:00:54
 :AAC Bonjour,

Pour relayer l'info :
http://forum.security-x.fr/news/un-0day-dans-java-cest-le-moment-de-desactiver-java/

La dernière version de java est donc touchée (7 update 6), sur tous les systèmes d'exploitation.

(La faille n'est pas active sur les versions antérieures, néanmoins, d'autres ayant été comblée avec cet update, vous resteriez potentiellement en danger)

Faite extrêmement attention en surfant, seul des bloqueurs de script comme No-Script peuvent empêcher l'exploitation pour le moment, en attendant un patch.
Sinon, désactivez Java pour le moment. (via "modules complémentaires", plugin et autres fonction des navigateurs)

Sous firefox : https://support.mozilla.org/fr/kb/Comment%20d%C3%A9sactiver%20les%20applets%20Java
Deux lignes sont à désactiver : Java Deployement toolkit 7.0.60.24 et Java(TM) Plateform SE7 U6

Sous Chrome :
Taper "chrome://plugins" dans la barre d'adresse
Puis cliquer sur "désactiver" sous Java

Sous Internet Explorer :
Cliquer sur "Outils" (roue crantée)  -> "Gérer les modules complémentaires"
Cliquer sur un des modules java sous "Oracle America Inc.", puis dans le bas de la fenêtre sur le bouton Désactiver
Une confirmation va apparaitre informant que les deux modules seront désactivé, accepter en validant de nouveau sur "Désactiver"

Note : Vous pouvez aussi désinstaller java si vous n'en avez pas beaucoup l'utilité en attendant.

 :AAN
Titre: Re : [Info] : Faille extrêmement critique pour java
Posté par: igor51 le août 28, 2012, 20:55:20
Détails techniques : http://immunityproducts.blogspot.com.ar/2012/08/java-0day-analysis-cve-2012-4681.html
Titre: Re : [Info] : Faille extrêmement critique pour java
Posté par: igor51 le août 28, 2012, 22:14:03
Second Bug : https://threatpost.com/en_us/blogs/researchers-identify-second-new-java-bug-082812