Security-X
Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le mars 02, 2013, 19:09:06
-
Bonjour,
Vulnérabilité critique non corrigée dans Java (01/03/13)
Un nouveau défaut de sécurité a été identifié dans Java, un logiciel couramment intégré aux navigateurs web pour leur permettre d'exécuter les applications du même nom. L'exploitation d'une erreur non spécifiée peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.
LOGICIEL(S) CONCERNE(S) :
Oracle Java JDK 7 Update 15 et versions antérieures
Oracle Java JRE 7 Update 15 et versions antérieures
Oracle Java JDK 6 Update 41 et versions antérieures
Oracle Java JRE 6 Update 41 et versions antérieures
RISQUE :
Critique
CORRECTIF :
Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day), des attaques ciblées ayant conduit à des intrusions dans les réseaux des sociétés Facebook, Apple et Microsoft.
http://www.secuser.com/vulnerabilite/2013/130301-java-nc.htm
Désactiver la prise en charge de Java par les navigateurs :
- Panneau de configuration -> Programmes -> Java -> onglet Sécurité
- Décoche la case Activer le contenu Java dans le navigateur
- Clique sur Appliquer
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR3c23f2263d68811538736985a3ad0f78&hash=d30cfcc6b86c05d23fd2920dd745f3f4a4aca91d)
-
bonjour :)
c'est dingue quand même ...
-
:III
En fait Java comme beaucoup d'autre logiciel à probablement énormément de possibilité de faille exploitable, et les pirates se concentrent sur les failles non connues et pouvant toucher le plus de monde possible, donc ... ben ils ont de beaux jours devant eux :hi: