Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le mars 02, 2013, 19:09:06

Titre: [Info] Rappel : Vulnérabilité critique non corrigée dans Java
Posté par: chantal11 le mars 02, 2013, 19:09:06
Bonjour,

Citer
Vulnérabilité critique non corrigée dans Java (01/03/13)

Un nouveau défaut de sécurité a été identifié dans Java, un logiciel couramment intégré aux navigateurs web pour leur permettre d'exécuter les applications du même nom. L'exploitation d'une erreur non spécifiée peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.

LOGICIEL(S) CONCERNE(S) :
Oracle Java JDK 7 Update 15 et versions antérieures
Oracle Java JRE 7 Update 15 et versions antérieures
Oracle Java JDK 6 Update 41 et versions antérieures
Oracle Java JRE 6 Update 41 et versions antérieures

RISQUE :
Critique

CORRECTIF :
Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day), des attaques ciblées ayant conduit à des intrusions dans les réseaux des sociétés Facebook, Apple et Microsoft.

http://www.secuser.com/vulnerabilite/2013/130301-java-nc.htm

Désactiver la prise en charge de Java par les navigateurs :

Titre: Re : [Info] Rappel : Vulnérabilité critique non corrigée dans Java
Posté par: xsun le mars 02, 2013, 19:12:43
bonjour  :)

c'est dingue quand même ...
Titre: Re : [Info] Rappel : Vulnérabilité critique non corrigée dans Java
Posté par: hyunkel30 le mars 02, 2013, 21:29:31
 :III

En fait Java comme beaucoup d'autre logiciel à probablement énormément de possibilité de faille exploitable, et les pirates se concentrent sur les failles non connues et pouvant toucher le plus de monde possible, donc ... ben ils ont de beaux jours devant eux  :hi: