Vulnérabilités
critiques dans Java (13/06/12)
RESUME :
Plusieurs nouveaux défauts de sécurité ont été
identifiés dans l'environnement Java, un logiciel gratuit
qui permet aux navigateurs web d'exécuter les applications
du même nom. L'exploitation des failles les plus sévères
peut permettre à un individu malveillant ou à un virus
d'exécuter du code malicieux sur l'ordinateur de sa victime.
LOGICIELS CONCERNES :
Oracle Java JDK 7 Update 4 et versions antérieures
Oracle Java JRE 7 Update 4 et versions antérieures
Oracle Java JDK 6 Update 32 et versions antérieures
Oracle Java JRE 6 Update 32 et versions antérieures
Oracle Java JDK 5 Update 35 et versions antérieures
Oracle Java JRE 5 Update 35 et versions antérieures
Oracle Java SDK 1.4.2_37 et versions antérieures
Oracle Java JRE 1.4.2_37 et versions antérieures
Oracle JavaFX 2.1 et versions antérieures
RISQUE :
Critique
CORRECTIF :
Les utilisateurs concernés doivent installer rapidement la nouvelle
version du logiciel (Update 5 pour JDK/JRE 7) via le site
de l'éditeur, afin de sécuriser leur ordinateur et de
prévenir toute exploitation hostile de ces failles par des
individus malveillants, des virus ou d'autres programmes malicieux.
Les utilisateurs ne sachant pas si ce logiciel est installé
sur leur ordinateur peuvent utiliser le même lien pour le
déterminer et installer la nouvelle version.
INFORMATIONS COMPLEMENTAIRES :
-> Oracle
Java SE Critical Patch Update Advisory - June 2012 (en anglais)
-> About Java for Mac OS X v10.6 Update 9 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|